<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Спам-боты]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Спам-боты форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 12:54:19 -0400</pubDate>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294348">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вижу, как это может работать для порта 25, но, похоже, у меня есть спам-боты, которые используют нестандартные порты для отправки писем. Как мне лучше их отлавливать? Стоит ли настроить правило, которое ограничивает количество активных подключений с одного IP-адреса? Не повлияет ли это на моих обычных пользователей? <br />
			<i>28.09.2018 17:18:00, ChefJay.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294348</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294348</guid>
			<pubDate>Fri, 28 Sep 2018 17:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294347">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ForePoint! Я новичок, можешь немного объяснить, как этот файрвол-фильтр против спамеров работает? Я поставил два своих основных Mikrotik (рабочие экземпляры) и один на скамью, чтобы попробовать покопаться в настройках и посмотреть, смогу ли я сам спровоцировать его и посмотреть, что он делает. Но раз у меня нет программ для рассылки спама (и я не хочу их) на компьютере, сложно понять, работает ли это вообще. Я думал, если снизить лимит до 1 или 0 и открыть три сессии telnet к нашему почтовому серверу, я смогу его спровоцировать, но не получается. Так что я не знаю, работает это или нет. Спасибо, Гленн. <br />
			<i>24.03.2009 21:31:00, ke6hpz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294347</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294347</guid>
			<pubDate>Tue, 24 Mar 2009 21:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294346">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Даже если вдруг произойдет ложное срабатывание (пока что это было всего несколько крупных серверов обмена у наших клиентов, которые легко внесли в белый список), они автоматически разблокируются через 30 минут, благодаря настройке. Так что большинство пользователей даже не заметят, что их заблокировали, потому что сервер автоматически попробует повторно отправить сообщение, и оно дойдет, просто с небольшой задержкой. <br />
			<i>29.02.2008 15:17:00, BrianHiggins.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294346</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294346</guid>
			<pubDate>Fri, 29 Feb 2008 15:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294345">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо за эту информацию. Сейчас смотрю обе темы. Похоже, я был заражён уязвимостью WinBox. Я обновил ОС роутеров до 6.43, но всё ещё получал уведомления от своего провайдера о том, что отправляются smap. Однако заметил проблему с sock и начал проверять свои развёрнутые роутеры. И, действительно, на заражённых устройствах был открыт порт sock, что соответствовало портам, которые видел мой провайдер. С тех пор я реализовал нижеприведённый код, изменил все учётные данные и обновил ОС до 6.43.2. Также настроил второй код ниже, чтобы перехватывать любых ботов, которые могут попытаться использовать порт 25 для рассылки спама. /ip sock set enabled=no – это то, что я добавил для перехвата других спам-ботов. /ip firewall filter<br />add chain=forward action=add-src-to-address-list dst-port=25 protocol=tcp src-address-list=spammer address-list=WasASpammerOnce address-list-timeout=0s comment="Log Spammer to address list for future investigation" disabled=no <br />add chain=forward action=tarpit dst-port=25 protocol=tcp src-address-list=spammer comment="BLOCK SPAMMERS OR INFECTED USERS" disabled=no <br />add chain=forward action=add-src-to-address-list dst-port=25 protocol=tcp connection-limit=30,32 limit=50,5 src-address-list=!WhiteListed address-list=spammer address-list-timeout=30m comment="Detect and add-list SMTP virus or spammers" disabled=no <br />
			<i>01.10.2018 21:02:00, ChefJay.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294345</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294345</guid>
			<pubDate>Mon, 01 Oct 2018 21:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294344">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Скорее всего, ты столкнулся с <noindex><a href="https://blog.mikrotik.com/security/winbox-vulnerability.html" target="_blank" rel="nofollow" >https://blog.mikrotik.com/security/winbox-vulnerability.html</a></noindex>. Посмотри эту свежую тему: <noindex><a href="http://forum.mikrotik.com/t/router-sending-spam/123683/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/router-sending-spam/123683/1</a></noindex> <br />
			<i>28.09.2018 19:38:00, tippenring.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294344</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294344</guid>
			<pubDate>Fri, 28 Sep 2018 19:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294343">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прости за то, что поднимаю старую тему, просто я не нашел других сообщений, где есть информация по этому вопросу. Но я очень ценю твой ответ. Вижу сетевой трафик на портах 35740 и 59595. Боты используют мой роутер как ретранслятор? Мой публичный статический IP был внесён в несколько спам-списков из-за этого. <br />
			<i>28.09.2018 18:45:00, ChefJay.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294343</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294343</guid>
			<pubDate>Fri, 28 Sep 2018 18:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294342">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Во-первых, раскапывать посты десятилетней давности – это редко хорошая идея, не надо так делать. А спам-бот, использующий нестандартные порты, не имеет особого смысла. Почтовые серверы все используют порт 25, должны использовать, потому что так устроена система электронной почты. Хотя некоторые могут использовать smtp и на других портах, в дополнение к 25, спам-бот, нацеленный только на них, получил бы очень низкий процент успеха, так что я не думаю, что это оно. <br />
			<i>28.09.2018 17:57:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294342</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294342</guid>
			<pubDate>Fri, 28 Sep 2018 17:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Спам-боты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294341">Спам-боты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем, надеюсь, я не повторяюсь, но не смог найти подходящие темы… У меня проблемы с моей точкой доступа. Расскажу немного предыстории. Сначала мы перенаправили всю почту на почтовый сервер нашего провайдера и попросили наших клиентов отключить SMTP-аутентификацию, так как у нас были доверенные IP-адреса. Однако спамер (скорее всего, бот) разослал несколько сотен тысяч писем, и наш провайдер попросил нас использовать собственную почтовую систему. Это было справедливо, так как в результате они были внесены в черный список. Я настроил собственный почтовый сервер фильтрации и доверял своей точке доступа. Однако в этот раз мой исходящий IP-адрес был заблокирован, и проблемы начались снова. Затем мы решили не использовать собственную почтовую систему, попросив клиентов использовать системы SMTP-аутентификации своих провайдеров для получения почты, что работает хорошо, однако теперь спам-боты/вирусы, всякая гадость отправляют напрямую на другие SMTP-серверы, и в результате наша внешняя точка доступа заблокирована снова. Вздыхаю. Даже наш внутренний почтовый сервер (для беспроводных бизнес-клиентов с SMTP-аутентификацией) блокирует исходящие соединения от нашей точки доступа, так как он указан в некоторых RBL. Он также видит, как блокируется легитимный трафик, так как источник IP-адрес указан. Теперь, очевидно, я мог бы заблокировать весь SMTP-трафик по беспроводной сети, но тогда я выдеру S и I из WISP. Очень хотелось бы получить несколько советов к решению проблемы, я думал о правиле блокировки слишком большого количества одновременных соединений или о "тарпите" их, может быть, есть какой-нибудь скрипт обнаружения "спама", который я мог бы внедрить? Боюсь, моего консультанта по Mikrotik в последнее время очень трудно поймать, и мои знания растут слишком медленно, чтобы решить эту задачу… (в следующий раз, когда в Новой Зеландии будет MUM, я приеду). Так что… идеи есть у кого? Буду рад получить обратную связь. Заранее спасибо. <br />
			<i>15.02.2008 01:09:00, chimaster.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294341</link>
			<guid>http://mikrotik.moscow/forum/forum57/73099-spam_boty/message294341</guid>
			<pubDate>Fri, 15 Feb 2008 01:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
