Door choi: @Thasaidon
Ik begrijp dat je nu voldoende info hebt om mee verder te kunnen.
Ik heb echter zelf een vraagje. Op mijn D-Link 615 heb ik ook een aantal poorten ge-forward en aangezien de firewall* van deze router een aantal basale config-mogelijkheden biedt ben ik benieuwd naar jouw blocklists.
Als je tijd en zin hebt zou je deze op het forum kunnen plaatsen, wellicht zouden ze ook voor mij nuttig kunnen zijn.
Alvast bedankt.
*
De D-615 ondersteunt IPv6 maar geen 5mhz en is geen gigabit router dus voor jou helaas niet geschikt.
Jammer dat de D-615 geen 5Mhz en geen Gigbit heeft, maar misschien is er een type welke dat wel heeft... ik zal er eens naar kijken. Ik hou alle opties open :)
Vwbt de blocklist..
Op mijn Linux router liet ik alles loggen wat er naar mijn servers ging en wat er op de "deny all" geblocked werd.
Vervolgens spitte ik eens in de zoveel tijd de logs door op "attacks" en als ik weer een "verdacht IP" tegen kwam uit bv China, dan voegde ik gelijk die hele ISP range toe aan mijn blocklist.
Helaas is die lijst niet meer te achterhalen omdat dus de HD en backup HD van dat systeem FUBAR zijn.
Nu laat ik dus de netgear alles loggen wat hij door zet naar mijn server en laat die logs mailen.
Ook hier spit ik dan weer door de logs en op basis van een IP Whois kijk ik waar het vandaan komt.
Als dat weer van die "leuke" landen zoals China zijn, blok ik de volledige IP range van die ISP op mijn server zelf.
http://www.ip-address.org/tracer/ip-whois.php
Ik moet dit nu zo doen, omdat de server zelf niets logt vwbt de firewall (en ook die mogelijkheid niet lijkt te hebben...)
Nadeel is ook dat IP's welke ik al op de server geblocked heb, ik nog steeds in de logs van de router voorbij zie komen.
Het lijstje wat ik ondertussen heb is alsvolgt...
2.92.0.0 255.252.0.0
59.34.148.0 255.255.255.0
60.190.223.0 255.255.255.0
60.208.0.0 255.248.0.0
61.145.116.0 255.255.255.0
61.191.0.0 255.255.0.0
77.232.0.0 255.255.224.0
77.222.128.0 255.255.224.0
92.240.64.0 255.255.224.0
93.158.128.0 255.255.192.0
93.158.144.0 255.255.248.0
93.158.148.0 255.255.252.0
94.24.40.0 255.255.240.0
94.100.176.0 255.255.240.0
95.108.128.0 255.255.128.0
95.108.158.0 255.255.255.0
111.224.0.0 255.252.0.0
113.64.0.0 255.224.0.0
113.136.0.0 255.248.0.0
119.63.192.0 255.255.248.0
121.128.0.0 255.192.0.0
123.112.0.0 255.240.0.0
180.76.0.0 255.255.0.0
183.0.0.0 255.192.0.0
188.173.120.0 255.255.248.0
195.131.0.0 255.255.0.0
212.7.224.0 255.255.224.0
212.113.32.0 255.255.224.0
213.186.96.0 255.255.224.0
217.69.128.0 255.255.240.0
217.69.134.0 255.255.254.0
220.181.0.0 255.255.0.0
De Russen zijn heel aktief vanaf de 93.158.x.y IP's
Als je echter complete landen met al hun IP ranges wil blocken, moet je hier eens een kijkje nemen:
http://www.countryipblocks.net/country-blocks/select-formats/
Hier kun je per land zien welke IP ranges er voor dat land gereserveerd zijn.
Ik raad je alleen niet aan deze lijsten zo compleet in je firewall te gebruiken, want ik denk dat dan je performance aardig omlaag zal gaan. De router zal namelijk ieder pakket proberen te matchen met een regel in de firewall...
en hoe langer die lijst met regels...
---edit---
nog even de bloklist bijgewerkt...