<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Настраиваю Bait server для правил Firewall.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Настраиваю Bait server для правил Firewall. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 19 Aug 2026 17:48:12 -0400</pubDate>
		<item>
			<title>Настраиваю Bait server для правил Firewall.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285281">Настраиваю Bait server для правил Firewall.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Альтернативно, можно настроить порты ssh, telnet и www на что-то отличное от стандартных в `/ip service`. Как уже упоминалось, можно случайно заблокировать доступ себе. Кстати, многие из этих сканирований ssh происходят с скомпрометированных Linux-серверов, и, возможно, вы увидите, как они пытаются войти в систему только один день. Так что, возможно, вы блокируете кучу адресов, которые больше никогда не попадут на ваш роутер. <br />
			<i>28.06.2006 15:34:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285281</link>
			<guid>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285281</guid>
			<pubDate>Wed, 28 Jun 2006 15:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настраиваю Bait server для правил Firewall.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285280">Настраиваю Bait server для правил Firewall.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно сделать так: при подключении к роутеру по SSH добавьте пользователя в список `/ip firewall address-list` с именем `1st_try` с тайм-аутом 10 минут. Затем, если с этого IP-адреса есть ещё одна попытка подключения к этому порту, добавьте его в список `2nd_try` с тайм-аутом, скажем, 20 минут. И после третьей попытки с тайм-аутом – блокируйте все подключения навсегда. Если вы пытаетесь войти в систему самостоятельно, вам нужно войти в систему в первый раз, иначе вас забанят. Недостаток в том, что вы учитываете и успешные, и безуспешные попытки входа, что не очень хорошо. <br />
			<i>28.06.2006 04:09:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285280</link>
			<guid>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285280</guid>
			<pubDate>Wed, 28 Jun 2006 04:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настраиваю Bait server для правил Firewall.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285279">Настраиваю Bait server для правил Firewall.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я СДЕЛАЛ ЭТО!!! Я настроил правило, которое добавляет в ACL все попытки SSH, НЕ с моей сети, а потом блокирует их на основе этого ACL. Таким образом, любой прикол, который попытается подключиться по SSH к моему роутеру, будет внесен в список и не сможет получить доступ ни к чему в моей сети. Ни спама, ни www, ни telnet, ничего!!! <br />
			<i>27.06.2006 19:25:00, daiceman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285279</link>
			<guid>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285279</guid>
			<pubDate>Tue, 27 Jun 2006 19:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настраиваю Bait server для правил Firewall.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285278">Настраиваю Bait server для правил Firewall.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я уже это делаю. Спасибо. Я надеялся на наличие MT-бокса, где все было бы открыто, а затем создавать правила при атаках, чтобы я мог добавлять правила в основной firewall и блокировать ЛЮБОЙ трафик от bad_people в мою сеть. Ну, например, у меня есть правило firewall, которое разрешает ssh в мою сеть только с разрешенных IP-адресов, но это не мешает заблокированным IP-адресам отправлять мне спам и пытаться подключиться по FTP к моим серверам. Похоже, придется искать другое решение. Спасибо. <br />
			<i>07.06.2006 12:16:00, daiceman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285278</link>
			<guid>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285278</guid>
			<pubDate>Wed, 07 Jun 2006 12:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настраиваю Bait server для правил Firewall.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285277">Настраиваю Bait server для правил Firewall.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			daiceman, полагаю, ты не сможешь реализовать это точно так, как описано. Чтобы избавиться от несанкционированного доступа, разреши доступ к роутеру только для проверенных хостов (или для проверенных хостов из публичных сетей и для локальных хостов). Посмотри ‘ip service’, там есть опции для установки разных портов для определенных сервисов или опция ‘address’. <br />
			<i>07.06.2006 07:06:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285277</link>
			<guid>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285277</guid>
			<pubDate>Wed, 07 Jun 2006 07:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Настраиваю Bait server для правил Firewall.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285276">Настраиваю Bait server для правил Firewall.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Возможно ли создать правило, которое будет добавлять IP-адрес источника для любого IP, пытающегося подключиться по SSH, Telnet или FTP, и терпящего неудачу 3 раза в течение X секунд? Хочу настроить целевой компьютер, который будет разрешать эти попытки взлома, а затем добавлять адреса в список контроля доступа и блокировать их для всей моей сети. Никаких попыток взлома, никакого спама, ничего! Есть какие-нибудь идеи? Джефф <br />
			<i>07.06.2006 00:57:00, daiceman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285276</link>
			<guid>http://mikrotik.moscow/forum/forum57/71536-nastraivayu-bait-server-dlya-pravil-firewall./message285276</guid>
			<pubDate>Wed, 07 Jun 2006 00:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
