Привет специалистам по фаерволам (т.е. всем присутствующим)!
Допустим, есть сервер с очень ограниченным набором открытых портов. Само собой в закрытые порты постоянно дОлбятся дятлы. Не очень мешают, но они же могут и в открытые начать стучать после закрытых.
Просветите, пожалуйста, имеет-ли право на жизнь такой вариант:
при первой же попытке коннекта к закрытому порту засовывать ip в блеклист на пару минут, например так:
table inet filter {
set blackhole {
type ipv4_addr
size 65536
flags timeout
}
chain input {
ip saddr @blackhole counter drop
... тут полезное accept ...
add @blackhole { ip saddr timeout 2m } counter drop
}
}
Какие подводные камни у такого вараинта?