<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Забудьте про сканеры портов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Забудьте про сканеры портов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 19 Aug 2026 05:42:42 -0400</pubDate>
		<item>
			<title>Забудьте про сканеры портов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254142">Забудьте про сканеры портов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			4 ;; port scanners to list chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />5 ;; drop port scan connections chain=input src-address-list=port scanners action=drop<br />Я использую только эти две строчки в цепи входящих соединений, и они отлично работают для меня. Если вы их изучите, то увидите, что любой, кто пытается сканировать мой сервер как извне, так и изнутри, увидит свои IP-адреса в списке адресов, который находится в брандмауэре в WinBox, и эти IP-адреса будут заблокированы. Вы можете попробовать использовать любую программу для сканирования портов со своего тестового компьютера, и увидите, что MikroTik добавил ваш IP-адрес в список и предотвратил сканирование вашего сервера. Я протестировал это, и результаты отличные.<br /><br />Обратите внимание: вы можете использовать следующий URL для проверки безопасности вашего сервера. Это отличный сайт по этому вопросу. <noindex><a href="http://www.dslreports.com/scan/" target="_blank" rel="nofollow" >http://www.dslreports.com/scan/</a></noindex> Когда сайт откроется, нажмите на probe и посмотрите на результат, который должен быть полностью зеленым. Вам нужно установить Java, чтобы сайт работал корректно.<br /><br />zaher hamiyah <br />
			<i>03.06.2006 20:04:00, zaherhamiyah.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254142</link>
			<guid>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254142</guid>
			<pubDate>Sat, 03 Jun 2006 20:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Забудьте про сканеры портов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254141">Забудьте про сканеры портов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за эти правила! Можешь ли ты выложить какие-нибудь правила для блокировки вирусов, использующих NetBIOS порты? Что-то вроде этого работает? `iptables -A FORWARD -m multiport -p udp --dports 135,137,138,139,411,445,49921,4662 -j DROP` <br />
			<i>03.06.2006 19:30:00, ronniee.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254141</link>
			<guid>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254141</guid>
			<pubDate>Sat, 03 Jun 2006 19:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Забудьте про сканеры портов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254140">Забудьте про сканеры портов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В продолжение вышесказанного, в цепочке входящих данных вы также можете ограничить количество соединений, например, до 5 в секунду или что-то подобное, очень низкое. Сканеры портов обычно пытаются установить большое количество соединений за очень короткий промежуток времени, поэтому это должно быть хорошей мерой предосторожности для попытки выявить и отбросить их. <br />
			<i>02.06.2006 06:24:00, savage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254140</link>
			<guid>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254140</guid>
			<pubDate>Fri, 02 Jun 2006 06:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Забудьте про сканеры портов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254139">Забудьте про сканеры портов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Капулан! Вот что я использую, и у меня работает. Надеюсь, тебе тоже поможет.<br /><br />rgs,<br />Фернандо<br /><br />Конфигурирую правила PSD:<br />/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=“port scanners” address-list-timeout=14d comment="Port scanners to list " disabled=no<br />/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=“port scanners” address-list-timeout=14d comment=“NMAP FIN Stealth scan”<br />/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list=“port scanners” address-list-timeout=14d comment=“SYN/FIN scan”<br />/ip firewall filter add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list=“port scanners” address-list-timeout=14d comment=“SYN/RST scan”<br />/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list=“port scanners” address-list-timeout=14d comment=“FIN/PSH/URG scan”<br />/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list=“port scanners” address-list-timeout=14d comment=“ALL/ALL scan”<br />/ip firewall filter add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=“port scanners” address-list-timeout=14d comment=“NMAP NULL scan”<br />/ip firewall filter add chain=input src-address-list=“port scanners” action=drop comment=“dropping port scanners” disabled=no <br />
			<i>01.06.2006 23:59:00, FOV.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254139</link>
			<guid>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254139</guid>
			<pubDate>Thu, 01 Jun 2006 23:59:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Забудьте про сканеры портов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254138">Забудьте про сканеры портов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я прочитал пример сканера портов на вики! Пытался и пытался, но примеры не работают! Добавляю chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=“port scanners” address-list-timeout=2w comment="Port scanners to list " disabled=no Mikrotik говорит: no such command address-list-timeout Моя версия: 2.9.23 Что не так? Спасибо заранее! <br />
			<i>01.06.2006 23:17:00, kapulan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254138</link>
			<guid>http://mikrotik.moscow/forum/forum57/65594-zabudte-pro-skanery-portov./message254138</guid>
			<pubDate>Thu, 01 Jun 2006 23:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
