Для некоторых это не новость, но для других может оказаться весьма полезным ресурсом, поэтому мы решили сделать его доступным бесплатно для всех в качестве благодарности всем, кто нас поддерживал. Тем более, мы не можем за это брать деньги — это ведь не наша работа!
Одна единственная правило для фаервола, которое подключит оба черных списка от Josh Aven: ip firewall filter add chain=input src-address-list=drop.blacklist action=drop log=drop.blacklist
Вход в Winbox — настройка расписания для обновления черных списков. Перейдите в System - Scheduler и создайте новое задание, нажав синюю кнопку с плюсом.
Сначала назначьте задание на скачивание: /ip firewall address-list remove [find where comment="OpenBL"] /tool fetch address=joshaven.com host=joshaven.com mode=http src-path=/openbl.rsc
Потом настройте задание на импорт: (Временно отключаем логирование, чтобы избежать слишком частых обращений к диску и преждевременного износа NAND) (Вставьте это в поле Scheduler): :log warning "Отключаем системное логирование"; import openbl.rsc /system logging enable 0
Повторите то же самое для остальных черных списков:
Спасибо за предоставленную информацию. Однако на данный момент (по состоянию на 06.02.16) скрипт завершается с ошибкой после обновления импорта spamhaus1. Похоже, отсутствует следующее:
Я уже некоторое время предлагаю это с несколькими преимуществами. http://forum.mikrotik.com/t/blacklist-filter-update-script/89817/1 Я использую динамические списки адресов. Это позволяет хранить IP в памяти и значительно сокращает количество записей на флеш. Скрипт сообщает серверу базовую информацию о роутере, и сервер может отправлять больше или меньше адресов в зависимости от процессора и памяти. Это удобно, потому что помимо блок-листов DShield и Spamhaus, мой сервер собирает IP с более чем 100 других роутеров Mikrotik и IDS, которые следят за активными атаками. В результате в дни активной DDoS-атак список может разрастаться до 50 тысяч IP.
Привет, Дэйв! Знаю, что ты глубоко увлечён этим делом, поэтому решил заранее сообщить тебе о новых чёрных списках для RouterOS, которые теперь доступны благодаря Джошу Эйвену. http://joshaven.com/malc0de.rschttp://joshaven.com/openbl.rsc Он потратил время, чтобы подробно всё описать на нескольких страницах, так что, думаю, тебе будет интересно.
Да и нет. Да, если вы вручную вводите команды в терминал или включаете их в скрипт, тогда кавычки нужны. И нет, если вы используете команды в планировщике winbox, там кавычки не нужны.