А давайте кого-нибудь заблокируем
! Очень часто к нам обращаются с вопросом: помогите составить правило, которое бы блокировало вот этих нехороших товарищей и приводят записи лога. После чего сильно удивляются, когда узнают, что средствами только самого брандмауэра это сделать нельзя. Почему? Давайте посмотрим, где у нас находится брандмауэр, а где логи. Условно цепочку мы можем построить так: Сеть => Брандмауэр => Приложение => Лог Классический брандмауэр работает на сетевом и транспортном уровне (L3 и L4) и все что он видит – это пакеты, которые бегают из сети к приложению и обратно...