Sprega log scannera i firewalla pod Windozama

Računala, IT, nove tehnologije, gadgeti...
User avatar
Ze.
Posts: 1098
Joined: 17 Sep 2011, 21:26

08 Nov 2011, 08:33

Ukratko ću vam popisati problemčić koji imam, a Google ga zasad riješio nije.

Na Linuxu imam jedan zgodan programčić, zove se Fail2Ban (nije jedini, naravno) koji češlja logove od apsolutno bilo čega, matchira regexove i dinamički banira IP na firewallu (iptables i slično), šalje mail ili što mu već odredite. Na taj način mogu zaštiti praktički svaki servis na serveru od hammeringa, stupidnijih oblika DoS-a, itd.

Zanima me postoji li slično rješenje pod Windozama. Kao što rekoh, nisam našao ništa.
Konkretno, imamo par Call of Duty servera sa onom RCON konzolom koju dječurlija DoS-a na priglup način šaljući nekakve komande i spriječavajući legitimnog game mastera da je koristi. Sam CoD ima nekakvu hammering zaštitu (nakon par pokušaja), međutim script kiddie skripta stalno mijenja source port (dakle, zaštita ne gleda golu IP adresu, nego socket).Nakon svakog pokušaja raskine vezu, promijeni source port i nikad ne ostane baniran.

Ta priča nije više relevantna, ali neke druge jesu.

Any ideas?