sfd
Фильтрация ICMP (PING)
ICMP не просто запрос-ответ, а важная составляющая работы сети. Если полностью запретить отвечать на PING, можно сделать только хуже, например начнутся проблемы с фрагментацией пакетов. Отправляем ICMP в отдельную цепочку /ip firewall filter
add action=jump chain=input protocol=icmp jump-target=icmp comment="jump to ICMP filters" И разрешаем только нужные коды, остальное блокируем /ip firewall filter
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment="allow echo request"
add chain=icmp...
Как забанить IP-адрес в MikroTik
Безопасность сети является одним из важных аспектов в наше время. Одним из методов защиты сети от вторжений является блокировка IP-адресов, с которых происходят потенциально вредоносные действия или нарушения безопасности. Если вы используете MikroTik, то сможете легко и эффективно заблокировать нежелательный IP-адрес.
Забанить IP-адрес в MikroTik можно с помощью мощного инструмента, известного как «Firewall-фильтры». С помощью этого инструмента вы сможете создавать правила, которые определенным образом обрабатывают входящие и исходящие пакеты данных...