User Tools

Site Tools


acl

This is an old revision of the document!


RP/0/RSP0/CPU0:CTGSDRAGGR-02#show running-config ipv4 access-list LINK3-DDOS-ACL Tue Apr 18 12:41:34.632 UTC ipv4 access-list LINK3-DDOS-ACL 10 permit tcp any host 27.147.186.211 eq 123 20 permit tcp any eq 123 host 27.147.186.211 30 permit udp any host 27.147.186.211 eq ntp 40 permit udp any eq ntp host 27.147.186.211 50 permit tcp any host 27.147.186.231 eq 123 60 permit tcp any eq 123 host 27.147.186.231 70 permit udp any host 27.147.186.231 eq ntp 80 permit udp any eq ntp host 27.147.186.231 90 permit tcp any host 27.147.186.236 eq 123 100 permit tcp any eq 123 host 27.147.186.236 110 permit udp any host 27.147.186.236 eq ntp 120 permit udp any eq ntp host 27.147.186.236 130 permit tcp any host 27.147.224.204 eq 123 140 permit tcp any eq 123 host 27.147.224.204 150 permit udp any host 27.147.224.204 eq ntp 160 permit udp any eq ntp host 27.147.224.204 170 permit tcp any host 27.147.224.205 eq 123 180 permit tcp any eq 123 host 27.147.224.205 190 permit udp any host 27.147.224.205 eq ntp 200 permit udp any eq ntp host 27.147.224.205 210 permit tcp any host 27.147.224.206 eq 123 220 permit tcp any eq 123 host 27.147.224.206 230 permit udp any host 27.147.224.206 eq ntp 240 permit udp any eq ntp host 27.147.224.206 250 permit tcp any host 27.147.202.155 eq 123 260 permit tcp any eq 123 host 27.147.202.155 270 permit udp any host 27.147.202.155 eq ntp 280 permit udp any eq ntp host 27.147.202.155 290 permit tcp any host 27.147.202.156 eq 123 300 permit tcp any eq 123 host 27.147.202.156 310 permit udp any host 27.147.202.156 eq ntp 320 permit udp any eq ntp host 27.147.202.156 330 permit tcp any host 27.147.202.157 eq 123 340 permit tcp any eq 123 host 27.147.202.157 350 permit udp any host 27.147.202.157 eq ntp 360 permit udp any eq ntp host 27.147.202.157 370 permit tcp any host 27.147.166.17 eq 123 380 permit tcp any eq 123 host 27.147.166.17 390 permit udp any host 27.147.166.17 eq ntp 400 permit udp any eq ntp host 27.147.166.17 410 permit tcp any host 27.147.166.18 eq 123 420 permit tcp any eq 123 host 27.147.166.18 430 permit udp any host 27.147.166.18 eq ntp 440 permit udp any eq ntp host 27.147.166.18 450 permit tcp any host 27.147.166.19 eq 123 460 permit tcp any eq 123 host 27.147.166.19 470 permit udp any host 27.147.166.19 eq ntp 480 permit udp any eq ntp host 27.147.166.19 490 deny tcp any eq 123 27.147.128.0 0.0.127.255 500 deny tcp any 27.147.128.0 0.0.127.255 eq 123 510 deny udp any eq ntp 27.147.128.0 0.0.127.255 520 deny udp any 27.147.128.0 0.0.127.255 eq ntp 530 deny tcp any eq 123 103.232.100.0 0.0.3.255 540 deny tcp any 103.232.100.0 0.0.3.255 eq 123 550 deny udp any eq ntp 103.232.100.0 0.0.3.255 560 deny udp any 103.232.100.0 0.0.3.255 eq ntp 570 deny tcp any eq 123 123.200.0.0 0.0.31.255 580 deny tcp any 123.200.0.0 0.0.31.255 eq 123 590 deny udp any eq ntp 123.200.0.0 0.0.31.255 600 deny udp any 123.200.0.0 0.0.31.255 eq ntp 610 deny tcp any eq 123 163.47.32.0 0.0.3.255 620 deny tcp any 163.47.32.0 0.0.3.255 eq 123 630 deny udp any eq ntp 163.47.32.0 0.0.3.255 640 deny udp any 163.47.32.0 0.0.3.255 eq ntp 650 deny tcp any eq 123 203.76.96.0 0.0.31.255 660 deny tcp any 203.76.96.0 0.0.31.255 eq 123 670 deny udp any eq ntp 203.76.96.0 0.0.31.255 680 deny udp any 203.76.96.0 0.0.31.255 eq ntp 950 permit udp host 4.2.2.2 eq domain any 960 permit udp host 4.2.2.1 eq domain any 1020 permit udp host 1.1.1.1 eq domain any 1030 permit udp host 8.8.8.8 eq domain any 1040 permit udp host 8.8.4.4 eq domain any 1050 permit udp host 9.9.9.9 eq domain any 1060 permit udp host 1.0.0.2 eq domain any 1070 permit udp host 1.1.1.2 eq domain any 1080 permit udp host 168.95.1.1 eq domain any 1090 permit udp host 208.91.112.53 eq domain any 1100 permit udp host 208.91.112.52 eq domain any 1110 permit udp host 103.145.133.210 eq domain any 1130 deny udp any eq 13258 any 1140 deny udp any any eq 13258 1150 deny tcp any eq 11211 any 1160 deny udp any eq 11211 any 1170 deny tcp any eq 1900 any 1180 deny udp any eq 1900 any 1190 deny tcp any eq 2049 any 1200 deny udp any eq 2049 any 1210 deny tcp any eq 7100 any 1220 deny udp any eq sunrpc any 1230 deny udp any eq netbios-ns any 1240 deny tcp any eq 771 any 1250 deny udp any eq 19 any 1260 deny udp any eq 17 any 1270 deny udp any eq rip any 1280 deny udp any eq 771 any 1290 deny tcp any eq 0 any 1300 deny udp any eq 0 any 1310 deny tcp any any eq 0 1320 deny udp any any eq 0 1330 deny tcp any eq 3702 any 1340 deny udp any eq 3702 any 1350 deny tcp any eq sunrpc any 1360 deny udp any eq 5353 any 1370 deny tcp any eq 1261 any 1380 deny udp any eq 1261 any 1390 permit ipv4 any any 1400 permit udp host 208.67.222.222 eq domain any 1410 permit udp host 208.67.220.220 eq domain any !

interface Bundle-Ether6.402 description @@LINK3-TECHNOLOGIES-LTD -Chittagaong -Internet-secondary #lnk3_240222_063_ic#lnk3_240222_063_ic_iig_i1@@ service-policy input 5000mb service-policy output 5000mb ipv4 address 10.56.80.117 255.255.255.252 ipv4 address 10.123.236.49 255.255.255.252 secondary ipv6 address 2405:1500:40:5::19/126 ipv6 enable encapsulation dot1q 402 ipv4 access-group LINK3-DDOS-ACL egress

acl.1681800893.txt.gz · Last modified: 2023/04/18 06:54 by sysadm