Оказалось дело было в моем кривом конфиге файрволла и роутинга, достаточно добавить IP адреса из списка выше и все будет заблокировано. Так что не занимайтесь такой ерундой, как я :) Считайте это как пример как можно следить за любым приложением Windows и выцеплять IP адреса, которые оно использует.
Именно эти IP адреса и приводятся в начале статье, но что то они у меня не сработали как правила маршрутизации при помощи nft. А индивидуальные адреса работают. Хз.
wireshark не умеет по процессу фильтровать. TCPDump да, но мне нужно чтобы IP адрес выдергивался и отправлялся автоматом в таблицу маршрутизации на openwrt (выполнение команды по ssh). TCPDump по-моему так не умеет
Скрипт в роутер идет только при обнаружении новых IP, которых нет в списке файлика telegram_ips.txt, который создается рядом. Думаю когда то список стабилизируется, надо его проанализировать и может подсетями в роутинг закинуть. Пока этап сбора IPшников.
думаете не будет проблем с прошивкой кофемашины? ведь он требует наличия какого то давления в бункере воды, иначе вываливает ошибку о низком уровне, насос постоянно держать включенным?
задам и Вам тоже вопрос, как герметичность и легкость эксплуатации обеспечить при замене бутыли воды в предложенной Вами конструкции? Я тоже об этом думал, но не придумал как решить данную проблему доступными средствами.
Идеи интересные, спасибо. Но вот с доливом не согласен. При обдумывании идеи, я тоже думал поместить бутыль выше, но для этого нужно делать какое то крепление бутыли, например к трубе (фото), но не у всех такая труба вообще есть и как сделать разъемное, герметичное соединение шланга и бутыли в перевернутом виде? (по типу диспенсера наверно?), а насчет помпы от батареек, то видимо придется нажимать кнопку ручками, тогда это уже не автоматическая систему, а постоянно держать помпу включенной, но держать клапан закрытым, тоже идея не состоятельна.
Первый диапазон не видел, а остальные да, они есть в изначальном списке под обозначением 149.154.160.0/20
Подтверждаю, скрипт увидел IPшник 95.161.64.100
TCPDump перепутал с TCPView. TCPView умеет по процессу фильтровать
Оказалось дело было в моем кривом конфиге файрволла и роутинга, достаточно добавить IP адреса из списка выше и все будет заблокировано. Так что не занимайтесь такой ерундой, как я :) Считайте это как пример как можно следить за любым приложением Windows и выцеплять IP адреса, которые оно использует.
Именно эти IP адреса и приводятся в начале статье, но что то они у меня не сработали как правила маршрутизации при помощи nft. А индивидуальные адреса работают. Хз.
А так вы абсолютно правы
Вот где бы их взять, я не нашел исчерпывающий и актуальный список подсетей
wireshark не умеет по процессу фильтровать. TCPDump да, но мне нужно чтобы IP адрес выдергивался и отправлялся автоматом в таблицу маршрутизации на openwrt (выполнение команды по ssh). TCPDump по-моему так не умеет
Да и таблица маршрутизация в ОЗУ хранится
Подскажите ссылочку, я искал, не нашел
Скрипт в роутер идет только при обнаружении новых IP, которых нет в списке файлика telegram_ips.txt, который создается рядом. Думаю когда то список стабилизируется, надо его проанализировать и может подсетями в роутинг закинуть. Пока этап сбора IPшников.
Дык не работает. Я в начале статье писал. Видимо Telegram обращается к каким то IP напрямую, без запроса домена
Интересная мысль заблокировать весь этот коллективный запад. Надо подумать
Спасибо за статью, а подскажите, вы пользуетесь серверной JIRA или облачной? Не уверен, что на облачной JIRA можно свои плагины для дашбордов делать.