Bloqueo de ips externas que quieren loguearse

Para temas sobre el uso de las politicas de filtrado en los productos FortiGate.
Responder
Avatar de Usuario
elugo
Mensajes: 6
Registrado: 08 Jun 2015, 18:24

Bloqueo de ips externas que quieren loguearse

Mensaje por elugo »

Buenos días estimados compañeros,

Tengo un 100d, en cuyos LOGS detecto una cantidad considerable de intentos de logueo desde diversas direcciones IP, ¿cómo puedo hacer para bloquearlas?

Gracias y saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por gabyrossi »

Hola, que acceesos administrativos tenes sobre la wan?
o dejas https solo, o sacas y te generas vpn para acceder al equipo internamente.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
elugo
Mensajes: 6
Registrado: 08 Jun 2015, 18:24

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por elugo »

Hola solo son:
Administrative Access
HTTPS PING HTTP FMG-Access
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por gabyrossi »

HOLA, HTTP Y FGM.ACCES PODRIAS SACAR.

mostras los logs de intentos de acceso?

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
elugo
Mensajes: 6
Registrado: 08 Jun 2015, 18:24

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por elugo »

Tenía SSH por wan1, pero si se lo deshabilité.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por gabyrossi »

hola, listo entonces.
saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
elugo
Mensajes: 6
Registrado: 08 Jun 2015, 18:24

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por elugo »

Hola que tal, sin duda ha bajado los intentos en un gran porcentaje, los que quedan es necesario hacer una política de bloqueo? y de ser así como se haria?
gracias por sus respuestas.
Saludos.
Avatar de Usuario
gabyrossi
Mensajes: 10899
Registrado: 30 Oct 2007, 19:47

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por gabyrossi »

Hola, para que no tengan intentos la unic amanera es que saques el acceso administrativo en las wan.

saludos.
NSE 7 – Fortinet Network Security Architect
NSE 5 - Network Security Analyst
Avatar de Usuario
elugo
Mensajes: 6
Registrado: 08 Jun 2015, 18:24

Re: Bloqueo de ips externas que quieren loguearse

Mensaje por elugo »

Buenas noches, ok muy bien, cual sería el mejor camino a seguri para llevar a cabo tu sugerencis?.
Gracias y saludos.
Responder