Теория Для защиты будет использоваться динамический адресный список. При сканировании портов, источник будет добавляться в список блокируемых автоматически. Например, некий адрес 8.8.8.8 начинает сканировать ваш внешний IP, сканирует SSH TCP порт 22 - IP 8.8.8.8 попадает в список блокируемых на час, 8.8.4.4 сканирует SIP UDP порт 5060 - 8.8.4.4 попадает в список заблокированных на сутки. Порты можете менять самостоятельно, на свое усмотрение. Практика Создадим правила, которые будут добавлять IP адрес источника сканирования в динамический список и блокировать его полностью: Правило первое Вкладка General Вкладка Action Второе правило Вкладка General Вкладка Advanced Вкладка Action Блокирующее правило должно быть выше первого правила, и выше иных разрешающих правил. Для снятия блокировки - требуется удалить требуемый IP из списка в Address Lists. Текстовый вариант команд: /ip firewall filter add action=drop chain=input in-interface=Интерфейс src-address-list=22_drop_24 add act
Mikrotik. Простая защита от перебора открытых портов
7 августа 20207 авг 2020
58
1 мин