<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Чтобы предотвратить подбор пароля к вашему FTP-серверу]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Чтобы предотвратить подбор пароля к вашему FTP-серверу форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 19:56:55 -0400</pubDate>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274282">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь знает, как сделать так, чтобы это правило выдавало результат и отправляло его по электронной почте? Ну, что-то вроде отчета по почте из этого. Спасибо всем, кто сможет помочь! <br />
			<i>26.10.2015 11:10:00, mamadmade.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274282</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274282</guid>
			<pubDate>Mon, 26 Oct 2015 11:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274281">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только что попробовал внедрить этот скрипт, и он не работает. Использовал скрипт из вики, в котором не было указания интерфейса. <noindex><a href="http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_(FTP" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_(FTP</a></noindex> Ниже привожу скрипт, который я запускаю.<br /><br />add action=drop chain=forward comment="Drop FTP Brute Force" disabled=no<br /> &nbsp; &nbsp;dst-port=21 protocol=tcp src-address-list=ftp_blacklist<br /><br />add action=accept chain=forward comment="" content="530 1326" disabled=no<br /> &nbsp; &nbsp;dst-limit=1/1m,9,dst-address/1m protocol=tcp<br /><br />add action=add-dst-to-address-list address-list=ftp_blacklist<br /> &nbsp; &nbsp;address-list-timeout=3h chain=forward comment="" content="530 1326"<br /> &nbsp; &nbsp;disabled=no protocol=tcp<br /><br />Микротик не является FTP-сервером, поэтому я изменил цепочки с input/output на forward и обновил "530 Incorrect Login" в соответствии с ответом моего сервера, но все равно не работает. Я также пробовал добавлять интерфейс, а также использовать input/output вместо forward, но не показывает, что видит какой-либо трафик.<br /><br />С уважением,<br />Joie <br />
			<i>15.07.2015 17:08:00, joie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274281</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274281</guid>
			<pubDate>Wed, 15 Jul 2015 17:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274280">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да ладно, разобрался, работает теперь, спасибо! <br />
			<i>11.04.2008 04:47:00, Mactrekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274280</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274280</guid>
			<pubDate>Fri, 11 Apr 2008 04:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274279">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			мрз, похоже, у меня вообще не получается запустить твой скрипт. Я очень внимательно его ввёл и проверил в Winbox, но всё равно не работает. Даже после 12 неудачных попыток я всё ещё могу подключиться по SSH. Буду благодарен за любую помощь. Мак <br />
			<i>10.04.2008 23:50:00, Mactrekr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274279</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274279</guid>
			<pubDate>Thu, 10 Apr 2008 23:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274278">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, ты можешь использовать этот скрипт в своём туториале. <br />
			<i>24.08.2007 05:42:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274278</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274278</guid>
			<pubDate>Fri, 24 Aug 2007 05:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274277">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверено и работает. Еще один способ защитить вас: создайте учетную запись только с разрешением FTP. Это не должно сильно повлиять на ваш сервер. Также оставьте административную учетную запись без прав вообще и создайте еще одну на ваше имя. Это сделает еще сложнее для злоумышленника получить валидную пару логин/пароль для доступа к вашей сети. <br />
			<i>17.08.2007 08:53:00, jorj.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274277</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274277</guid>
			<pubDate>Fri, 17 Aug 2007 08:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274276">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, моя ошибка: / ip firewall filter<br />add chain=input in-interface=ether1 protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop<br /><br /># разрешаем 10 неправильных входов в минуту<br />/ ip firewall filter<br />add chain=output action=accept protocol=tcp content="530 Login incorrect" dst-limit=1/1m,9,dst-address/1m<br /><br /># добавляем в чёрный список<br />add chain=output action=add-dst-to-address-list protocol=tcp content="530 Login incorrect" address-list=blacklist address-list-timeout=3h Это работает нормально. Протестировано. <br />
			<i>23.07.2007 13:08:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274276</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274276</guid>
			<pubDate>Mon, 23 Jul 2007 13:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чтобы предотвратить подбор пароля к вашему FTP-серверу</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274275">Чтобы предотвратить подбор пароля к вашему FTP-серверу</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот несколько правил брандмауэра, чтобы остановить/замедлить подборщики паролей, пытающихся взломать ваш FTP-сервер. В этом примере FTP-сервер — маршрутизатор MikroTik. Чтобы защитить FTP-сервер за MikroTik, нужно использовать цепочку forward вместо цепочек input и output. Начальный этап (этап 1) добавляет IP-адрес во временный список адресов ftp_stage1 (таймауты через 1 минуту). А затем каждая попытка входа в течение минуты запускает следующие этапы (этап 2 - этап 4) до тех пор, пока не достигнет последнего этапа (этап 5), который добавляет IP-адрес в ftp_blacklist (таймауты через 1 неделю). Нужно изменить in-interface на что-то другое, если ether1 — это не сетевая карта (NIC), подключенная к Интернету. Это правило отбрасывает всех перечисленных подборщиков паролей / ip firewall filter<br />add chain=input in-interface=ether1 protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop<br /> &nbsp; &nbsp;comment="drop ftp brute forcers" disabled=no Это правило добавляет подборщиков паролей в черный список (четвертая попытка входа в течение минуты) / ip firewall filter<br />add chain=output content="530 Login incorrect" dst-address-list=ftp_stage4 action=add-dst-to-address-list<br /> &nbsp; &nbsp;address-list=ftp_blacklist address-list-timeout=1w comment="auto-firewall ftp - stage 5" disabled=no Третья попытка входа (в течение минуты) / ip firewall filter<br />add chain=output content="530 Login incorrect" dst-address-list=ftp_stage3 action=add-dst-to-address-list<br /> &nbsp; &nbsp;address-list=ftp_stage4 address-list-timeout=1m comment="auto-firewall ftp - stage 4" disabled=no Вторая попытка входа (в течение минуты) / ip firewall filter<br />add chain=output content="530 Login incorrect" dst-address-list=ftp_stage2 action=add-dst-to-address-list<br /> &nbsp; &nbsp;address-list=ftp_stage3 address-list-timeout=1m comment="auto-firewall ftp - stage 3" disabled=no Первая попытка входа (в течение минуты) / ip firewall filter<br />add chain=output content="530 Login incorrect" dst-address-list=ftp_stage1 action=add-dst-to-address-list<br /> &nbsp; &nbsp;address-list=ftp_stage2 address-list-timeout=1m comment="auto-firewall ftp - stage 2" disabled=no Начальный этап / ip firewall filter<br />add chain=input in-interface=ether1 protocol=tcp dst-port=21 action=add-src-to-address-list<br /> &nbsp; &nbsp;address-list=ftp_stage1 address-list-timeout=1m comment="auto-firewall ftp - stage 1" disabled=no <br />
			<i>04.07.2007 15:33:00, Borage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274275</link>
			<guid>http://mikrotik.moscow/forum/forum57/69544-chtoby-predotvratit-podbor-parolya-k-vashemu-ftp_serveru/message274275</guid>
			<pubDate>Wed, 04 Jul 2007 15:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
