Вторичная блокировка

Обсуждение модулей защиты Windows и Linux серверов
Ответить
Аватара пользователя
televendor
Сообщения: 8
Зарегистрирован: 31 мар 2025, 13:44
Откуда: Köln, Deutschland

Вторичная блокировка

Сообщение televendor »

Объясните популярно про «вторичную блокировку» в ES-RDP. Я понял, например, что IP может попасть в «концлагерь».

Как долго он там сидит и за какие грехи туда отправляют?
Аватара пользователя
george
Администратор
Сообщения: 43
Зарегистрирован: 04 апр 2024, 14:35
Откуда: Киев, Украина
Контактная информация:

Re: Вторичная блокировка

Сообщение george »

televendor писал(а): 24 апр 2026, 16:32 Я понял, например, что IP может попасть в «концлагерь».
Как долго он там сидит и за какие грехи туда отправляют?
«Концлагерь» в ES-RDP предназначен для блокировки блока адресов /24. То есть, не одного IP, а 256 адресов сразу. Этот метод производит, так сказать, «ковровую бомбардировку».

Сети попадают туда в том случае, когда из них идет атака с нескольких IP-адресов. С какого именно их количества - определяет параметр NetLimit в файле common.ps1. А параметр NetTime (в том же файле) определяет длительность срока блокировки (в днях).

Код: Выделить всё

$FullBanName = @{
    short = "тюрьма"
    long  = "карцер"
    net   = "концлагерь"
    bot   = "крематорий"
}

# блоки адресов /24
$NetTime  = $PrimeTime * 2	# срок блокировки, дни
$NetLimit = 4			# количество хостов для бот-сети
$NetSlice = $NetTime		# глубина поиска бот-сети, дни
Ответить