Ahoj, nemáte někdo nápad na Bruteforce login prevention pro L2TP + IPSec VPN na mikrotiku? Trousej se mi pokusy a rad bych je automaticky banoval.
https://wiki.mikrotik.com/wiki/Bruteforce_login_prevention tady jsou priklady ale netusim na zaklade ceho rozpozna ze jde o nepovedene prihlaseni. nejcasteji ten pokus vypada takto :
07:52:45 ipsec,info respond new phase 1 (Identity Protection): xxx.xxx.xxx.xxx[500]=82.202.112.232[319]
07:52:45 ipsec,error no suitable proposal found.
07:52:45 ipsec,error 82.202.112.232 failed to get valid proposal.
07:52:45 ipsec,error 82.202.112.232 failed to pre-process ph1 packet (side: 1, status 1).
07:52:45 ipsec,error 82.202.112.232 phase1 negotiation failed.
Ma nekdo napad?