تمامی رول های تعریف شده در فایروالم دارپ کننده و بازدارنده هستند .. حالا بنده رولی را می خواستم که جلوگیری کنه از نت اسکن ..
هر زمان ابیوز میاد حدود 100 تا پورت هست که هتزنر میگه از طریق این پورت ها نت اسکن انجام میشه .. منم مجبورم هر دفعه 100 تا رول اضافه کنم که این پورت ها رو ببنده .. در غیر اینصورت تا 5 ساعت بعدش ip رو بلاک میکنن ..
اون صد پورت که می فرمایید احتمالا پورت مبدا هستند یا همان سوکت هایی که باز می شوند شما ملاک رو فقط Dest_port قرار بدید یا dest_ip