Guten Tag
Ich habe eine Endian Community Version 3.0 als Router (Orange-Zone ohne NAT für öffentliches Subnetz) konfiguriert. Aktuell wir der WAN-Anschluss (Red Uplink) massiv mit port scans und syn flood "belagert", was dazuführt, dass der Uplink saturiert wird. Wie kann ich die Angriffe auf dem Red-Uplink am besten abwehren, inbesondere wenn die Source-Destinationen der Angriffe sich ständig auch ändern? Ich bin mir nicht sicher wo ich entsprechende manuelle Firewall Regeln erfassen soll, also in "Port Forwarding" und/oder "Incoming routed traffic"? Mir scheint das beides nicht greift, da ich keine entsprechende drops im Firewall-Log sehen kann.
Welche Möglichkeiten gibt es auf Endian um eine entsprechende Abwehr auch zu automatisieren, also ohne jeweils die entsprechenden Source-Destinationen erfassen zu müssen.
Vielen Dank im Voraus für mögliche Hinweise,
relume