OVH Community, your new community space.

Bloqueo de IPs desde CSF


Power
20/02/2012, 17:35
Cita Publicado inicialmente por Asimov
Gracias, aunque me temo que DynDNS ya no es gratuito. Miraré en el foro de CSF a ver si alguien lo ha probado.
Un saludo.
¡¡¡ Vaya !!!
Todo lo bueno y gratis se acaba.

Yo conservo un par de cuentas gratuítas de DynDNS.
Las tengo configuradas en PCs y habilitadas en el CSF.
Y puedo entrar y hacer lo que quiera en mi servidor sin problemas de bloqueo.

Saludos

sdzzds
20/02/2012, 16:37
Pon el PS_LIMIT en 0

Asimov
20/02/2012, 15:43
Gracias, aunque me temo que DynDNS ya no es gratuito. Miraré en el foro de CSF a ver si alguien lo ha probado.
Un saludo.

Power
20/02/2012, 11:33
Cita Publicado inicialmente por Asimov
Ya, pero si la IP es dinámica (que lo es) no me sirve esa solución.
Hola,

En ese caso, si todas esas máquinas salen por un único router ADSL, puedes crear una cuenta gratuíta DynDNS y la configuras en el router (todos los routers modernos tienen la opción DynDNS).
Luego habilitas esa cuenta DynDNS como permitida en el CSF.
Y solucionado.

Respecto a lo de si admitirá PS_LIMIT valores mayores de 20, pregunta en el foro de CSF a ver si alguien lo ha probado.

Saludos

Asimov
20/02/2012, 11:24
Ya, pero si la IP es dinámica (que lo es) no me sirve esa solución. El tema es que según la documentación de CSF, ese parámetro puede estar entre 10 y 20. Lo que no se es si pongo 40, por ejemplo, aceptará esa configuración o se quedará en 20 como si fuera el tope máximo admisible.

Power
20/02/2012, 08:58
Hola,

Podrías poner la IP desde la que acceden en tu lista de IPs permitidas de CSF.
Y así no se les bloquearía el acceso.

Saludos

Asimov
19/02/2012, 17:49
Hola a todos. Me está ocurriendo que CSF bloquea la IP cuando detecta múltiples conexiones desde la misma IP. Esto ocurre cuando se conectan por ejemplo desde un aula de formación 20 o 30 alumnos, el filtrado de PORT SCAN de CSF detecta un intento de ataque por escaneo de puertos y bloquea dicha IP, pero claro, dicho ataque no tiene lugar, lo que ocurre es que se realizan muchas conexiones desde la misma IP.
El parametro PS_LIMIT tiene un tope de 20 (en teoria) pero se me queda corto. ¿es posible ampliar dicho límite?
Quería instalar un servidor web para el acceso de los alumnos de un instituto y pueden ser decenas de conexiones simultáneas por la misma IP, ¿sería recomendable en este caso desactivar la deteccion de escaneo de puertos?