Защита от брутфорса на MikroTik
Mikrotik - Защита от брутфорса /*баним настырных на неделю, не меньше*/ /ip firewall filter add chain=input in-interface=pppoe-out1\ connection-state=new address-list=stage1\ action=add-src-to-address-list\ address-list-timeout=1m comment="" disabled=no add chain=input protocol=tcp in-interface=pppoe-out1\ connection-state=new src-address-list=stage1\ action=add-src-to-address-list address-list=stage2\ address-list-timeout=1m comment="" disabled=no add chain=input protocol=tcp in-interface=pppoe-out1\ connection-state=new src-address-list=stage2\ action=add-src-to-address-list address-list=stage3\ address-list-timeout=1m comment="" disabled=no add chain=input protocol=tcp in-interface=pppoe-out1\ connection-state=new src-address-list=stage3\ action=add-src-to-address-list address-list=blacklist\ address-list-timeout=7d comment="" disabled=no add chain=input protocol=tcp\ in-interface=pppoe-out1\ src-address-list=blacklist\ action=drop comment="drop brute forcers" disabled=yes
Включаем защиту от DDoS на MikroTik
Добрый день, коллеги! В какое интересное время мы живем... Была бы возможность выбирать, то многие бы выбрали другое, я думаю, но уж как получилось. Думаю, не для кого не секрет, что очень-очень многие сервисы в России подвергаются беспрецедентной спам-атаке. Такого еще не было. Немного прилетает и нам всем. Давайте рассмотрим встроенные механизмы защиты от ДДоСа, которые нам предоставляет микротик, лишним не будет, мне кажется. Вообще, я предпочитаю работать по белому списку: простыми словами, что не разрешено, то запрещено...