Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Настраиваю Bait server для правил Firewall.

    Настраиваю Bait server для правил Firewall.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Настраиваю Bait server для правил Firewall., RouterOS
     
    daiceman
    Guest
    #1
    0
    07.06.2006 00:57:00
    Привет! Возможно ли создать правило, которое будет добавлять IP-адрес источника для любого IP, пытающегося подключиться по SSH, Telnet или FTP, и терпящего неудачу 3 раза в течение X секунд? Хочу настроить целевой компьютер, который будет разрешать эти попытки взлома, а затем добавлять адреса в список контроля доступа и блокировать их для всей моей сети. Никаких попыток взлома, никакого спама, ничего! Есть какие-нибудь идеи? Джефф
     
     
     
    sergejs
    Guest
    #2
    0
    07.06.2006 07:06:00
    daiceman, полагаю, ты не сможешь реализовать это точно так, как описано. Чтобы избавиться от несанкционированного доступа, разреши доступ к роутеру только для проверенных хостов (или для проверенных хостов из публичных сетей и для локальных хостов). Посмотри ‘ip service’, там есть опции для установки разных портов для определенных сервисов или опция ‘address’.
     
     
     
    daiceman
    Guest
    #3
    0
    07.06.2006 12:16:00
    Я уже это делаю. Спасибо. Я надеялся на наличие MT-бокса, где все было бы открыто, а затем создавать правила при атаках, чтобы я мог добавлять правила в основной firewall и блокировать ЛЮБОЙ трафик от bad_people в мою сеть. Ну, например, у меня есть правило firewall, которое разрешает ssh в мою сеть только с разрешенных IP-адресов, но это не мешает заблокированным IP-адресам отправлять мне спам и пытаться подключиться по FTP к моим серверам. Похоже, придется искать другое решение. Спасибо.
     
     
     
    daiceman
    Guest
    #4
    0
    27.06.2006 19:25:00
    Я СДЕЛАЛ ЭТО!!! Я настроил правило, которое добавляет в ACL все попытки SSH, НЕ с моей сети, а потом блокирует их на основе этого ACL. Таким образом, любой прикол, который попытается подключиться по SSH к моему роутеру, будет внесен в список и не сможет получить доступ ни к чему в моей сети. Ни спама, ни www, ни telnet, ничего!!!
     
     
     
    janisk
    Guest
    #5
    0
    28.06.2006 04:09:00
    Можно сделать так: при подключении к роутеру по SSH добавьте пользователя в список `/ip firewall address-list` с именем `1st_try` с тайм-аутом 10 минут. Затем, если с этого IP-адреса есть ещё одна попытка подключения к этому порту, добавьте его в список `2nd_try` с тайм-аутом, скажем, 20 минут. И после третьей попытки с тайм-аутом – блокируйте все подключения навсегда. Если вы пытаетесь войти в систему самостоятельно, вам нужно войти в систему в первый раз, иначе вас забанят. Недостаток в том, что вы учитываете и успешные, и безуспешные попытки входа, что не очень хорошо.
     
     
     
    jarosoup
    Guest
    #6
    0
    28.06.2006 15:34:00
    Альтернативно, можно настроить порты ssh, telnet и www на что-то отличное от стандартных в `/ip service`. Как уже упоминалось, можно случайно заблокировать доступ себе. Кстати, многие из этих сканирований ssh происходят с скомпрометированных Linux-серверов, и, возможно, вы увидите, как они пытаются войти в систему только один день. Так что, возможно, вы блокируете кучу адресов, которые больше никогда не попадут на ваш роутер.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры