<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Блокировать плохие имена хостов в аренде DHCP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Блокировать плохие имена хостов в аренде DHCP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 16:10:43 -0400</pubDate>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377860">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я смог заставить всё работать. Но пока не получается, чтобы тикет сбрасывался.<br /><br />:foreach item in=[ip firewall address-list find list=prueba] do={<br />:set $ipList value=[/ip firewall address-list get $item address]<br />:local busyaddr [ip dhcp-server lease find address="$ipList"]<br />:ip dhcp-server lease set block-access=yes $busyaddr lease-time=1 comment=bloqueando-ataque-lan<br />:local daddr [ip arp find address=$ipList]<br />:ip arp remove $daddr<br />} <br />
			<i>02.05.2018 16:30:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377860</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377860</guid>
			<pubDate>Wed, 02 May 2018 16:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377859">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Полезно сначала перевести предложение с испанского на английский, а потом перевести получившийся текст обратно на испанский. Если в итоге по-испански получится то же самое, что и в оригинале, значит, скорее всего, английское предложение тоже имеет смысл. <br />
			<i>01.05.2018 14:40:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377859</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377859</guid>
			<pubDate>Tue, 01 May 2018 14:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377858">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, но так как я не пишу по-английски, приходится использовать его. Постараюсь быть более ясным. <br />
			<i>01.05.2018 14:03:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377858</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377858</guid>
			<pubDate>Tue, 01 May 2018 14:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377857">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Боюсь, что качество перевода с испанского на английский у Google Translator не так уж и хорошее, как тебе кажется, потому что у меня проблемы с пониманием того, что ты написал. Код ниже вдохновляет тебя хоть немного? foreach item in=[ip firewall address-list find list=troublemaker] do={put [/ip firewall address-list get $item address]} <br />
			<i>30.04.2018 21:31:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377857</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377857</guid>
			<pubDate>Mon, 30 Apr 2018 21:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377856">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			что-то вроде: something like that: :local hacklist [/ip firewall address-list name=ban]; :foreach host in $hacklist do={ /ip dhcp-server lease set [ip dhcp-server lease find address=“$host”] block-access=yes; } но с ip pk комментарий не добавляется, когда он генерируется автоматически из списка банов. but with ip pk the comment is not put when it is automatically generated from a ban list <br />
			<i>30.04.2018 21:18:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377856</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377856</guid>
			<pubDate>Mon, 30 Apr 2018 21:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377855">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если всё так, как ты говоришь, но я хочу, чтобы это сработало для address-list с несколькими IP внутри. Я знаю, что оно уже будет выдано, но когда ты блокируешь, как в DHCP, который отправляешь в ARP-таблицу, аренда (leased) останется прервана. Я всегда потом могу сделать ещё один цикл и удалить её из ARP-таблицы, но сначала хочу сделать это. <br /><br />Пример: &nbsp;<br />:local numeroipext [/ip firewall address-list find comment=”ip_ext”]; <br />
			<i>30.04.2018 21:10:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377855</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377855</guid>
			<pubDate>Mon, 30 Apr 2018 21:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377854">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Боюсь, я не совсем понимаю, зачем вы использовали два цикла там, где должен был хватить одного, но, к сожалению, никак нельзя напрямую сверить выданные адреса с каким-то списком без цикла вообще. $hacklist содержит адреса всех DHCP-клиентов, которых вы хотите заблокировать, верно? Значит, внутренний цикл должен запускаться всего один раз каждый раз, потому что каждый $host не должен встречаться в аренде больше одного раза, так что $busyaddr всегда должен содержать ссылку на одну аренду. Разве это не так? Мой скрипт был бы таким:<br /><br />:local hacklist "172.23.4.1"<br />:foreach host in $hacklist do={<br /> &nbsp;/ip dhcp-server lease set [ip dhcp-server lease find address="$host"] block-access=yes;<br />}<br /><br />Но я по-прежнему считаю, что блокируя MAC-адрес на уровне DHCP, как вы сделали выше, вы не сможете помешать заблокированному клиенту связываться с другими устройствами в той же подсети до тех пор, пока срок аренды не истечёт. Потому что даже если Mikrotik будет игнорировать ARP-запросы от заблокированного клиента (не знаю, откуда вы это взяли), остальные устройства в локалке их игнорировать не будут. Значит, пока аренда действует, этот злонамеренный клиент всё равно сможет атаковать другие устройства в своей сети. <br />
			<i>30.04.2018 18:00:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377854</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377854</guid>
			<pubDate>Mon, 30 Apr 2018 18:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377853">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нужна твоя помощь, чтобы понять, как сделать так, чтобы этот скрипт работал с списком, а не с IP, присвоенным переменной. I would like your help to see how I can make this script work with a list and not with an ip assigned to a variable.<br /><br />:local hacklist “172.23.4.1”<br /><br />:foreach host in $hacklist do={ &nbsp;<br /> &nbsp;:local busyaddr [ip dhcp-server lease find address=“$host”]  <br /> &nbsp;:local i &nbsp;<br /> &nbsp;:foreach i in $busyaddr do={ &nbsp;<br /> &nbsp; &nbsp;/ip dhcp-server lease set block-access=yes $i; &nbsp;<br /> &nbsp;} &nbsp;<br />} <br />
			<i>30.04.2018 17:13:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377853</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377853</guid>
			<pubDate>Mon, 30 Apr 2018 17:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377852">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если я заблокирую твоё назначение IP в DHCP, оно автоматически блокируется, так как сеть закрыта от ARP, и DHCP напрямую отправляет IP в ARP по мере их назначения. <br />
			<i>22.04.2018 17:43:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377852</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377852</guid>
			<pubDate>Sun, 22 Apr 2018 17:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377851">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я знаю, что DHCP выдаёт время жизни, но если компьютеру заблокировать tikec, он останется вне сети, потеряв свой лизинг. Обычный tikec — 1 минута. <br />
			<i>22.04.2018 17:40:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377851</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377851</guid>
			<pubDate>Sun, 22 Apr 2018 17:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377850">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вас устраивает, что блокировка произойдет через несколько минут или часов после обнаружения злонамеренной активности, потому что DHCP-сервер не может отозвать аренду у DHCP-клиента в течение срока её действия — он может только отказать в продлении аренды, когда клиент обращается за обновлением? Все ли устройства в локальной сети подключены напрямую к Ethernet-портам Mikrotik, каждый своим кабелем, или между Mikrotik и устройствами в сети есть какие-то другие коммутаторы или хабы? <br />
			<i>21.04.2018 09:00:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377850</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377850</guid>
			<pubDate>Sat, 21 Apr 2018 09:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377849">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хочу сделать что-то похожее. При обнаружении внутренней атаки в LAN IP адрес злоумышленника отправляется в список блокировки, но я не знаю, как сделать так, чтобы этот IP заблокировался на DHCP, ведь все мои IP выдаются через статический DHCP, привязанный по MAC, и ARP настроен в режиме reply-only. <br />
			<i>19.04.2018 16:31:00, yosdeny.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377849</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377849</guid>
			<pubDate>Thu, 19 Apr 2018 16:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377848">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Уважаемый сэр, пожалуйста, объясните мне. Я не понимаю вопроса. Где нужно установить или скопировать скрипт? Если я хочу заблокировать активное имя хоста «anroidxxxx», сможет ли этот скрипт это сделать или нет? С уважением. <br />
			<i>02.06.2016 07:15:00, piyaservice.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377848</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377848</guid>
			<pubDate>Thu, 02 Jun 2016 07:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать плохие имена хостов в аренде DHCP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377847">Блокировать плохие имена хостов в аренде DHCP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Блокировка плохих имён хостов, ARP-спуфинг и т.д. &nbsp;<br />host-name, отредактируйте t1 → t15, затем добавьте скрипт в планировщик и запускайте каждые две минуты &nbsp;<br />Mikrotik RouterOS v6.33rc30: &nbsp;<br />:foreach i in=[/ip dhcp-server lease find host-name="t1" || host-name="t2" || host-name="t3" || host-name="t4" || host-name="t5" || host-name="t6" || host-name="t7" || host-name="t8" || host-name="t9" || host-name="t10" || host-name="t11" || host-name="t12" || host-name="t13" || host-name="t14" || host-name="t15"] do={  <br />:local ip [/ip dhcp-server lease get $i address];  <br />:local mac [/ip dhcp-server lease get $i mac-address];  <br />:local host [/ip dhcp-server lease get $i host-name];  <br />/ip dhcp-server lease make-static [find];  <br />/ip dhcp-server lease set [find where dynamic=no mac-address=$mac] use-src-mac=yes client-id="1:$mac" server=dhcp1 block-access=yes comment=BadHost  <br />:log warning ("Bad Host Name $host " . "с Mac $mac " . "и IP $ip заблокирован в списках DHCP-сервера") &nbsp;<br />} &nbsp;<br /><br />Удаление плохих имён хостов, ARP-спуфинг и т.д., затем добавьте скрипт в планировщик и запускайте каждые 12 часов &nbsp;<br />Mikrotik RouterOS v6.33rc30: &nbsp;<br />:foreach i in=[/ip dhcp-server lease find comment=BadHost] do={  <br />:local ip [/ip dhcp-server lease get $i address];  <br />:local mac [/ip dhcp-server lease get $i mac-address];  <br />:local host [/ip dhcp-server lease get $i host-name];  <br />/ip dhcp-server lease remove [find where comment=BadHost];  <br />:log warning ("Bad Host Name $host " . "с Mac $mac " . "и IP $ip удалён из списков DHCP-сервера") &nbsp;<br />} &nbsp;<br /><br />Другой способ заблокировать плохие элементы — с помощью Bridge Filter &nbsp;<br />Блокировка плохих имён хостов, ARP-спуфинг и т.д. &nbsp;<br />host name, отредактируйте t1 → t15, затем добавьте скрипт в планировщик и запускайте каждые две минуты &nbsp;<br />Mikrotik RouterOS v6.33rc30: &nbsp;<br />:foreach i in=[/ip dhcp-server lease find host-name="t1" || host-name="t2" || host-name="t3" || host-name="t4" || host-name="t5" || host-name="t6" || host-name="t7" || host-name="t8" || host-name="t9" || host-name="t10" || host-name="t11" || host-name="t12" || host-name="t13" || host-name="t14" || host-name="t15"] do={  <br />:local ip [/ip dhcp-server lease get $i address];  <br />:local mac [/ip dhcp-server lease get $i mac-address];  <br />:local host [/ip dhcp-server lease get $i host-name];  <br />:if ([/interface bridge filter find src-mac-address="$mac/FF:FF:FF:FF:FF:FF"] = "") do={  <br />/interface bridge filter add chain=input src-mac-address="$mac/FF:FF:FF:FF:FF:FF" mac-protocol=ip action=drop comment=BadHost &nbsp;<br />/interface bridge filter add chain=output src-mac-address="$mac/FF:FF:FF:FF:FF:FF" mac-protocol=ip action=drop comment=BadHost &nbsp;<br />/interface bridge filter add chain=forward src-mac-address="$mac/FF:FF:FF:FF:FF:FF" mac-protocol=ip action=drop comment=BadHost &nbsp;<br />:log warning ("Bad Host Name $host " . "с Mac $mac " . "и IP $ip добавлен в bridge filter") &nbsp;<br />} &nbsp;<br />} &nbsp;<br /><br />Удаление плохих имён хостов, ARP-спуфинг и т.д. &nbsp;<br />/interface bridge filter remove [find comment=BadHost] <br />
			<i>24.10.2015 09:21:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377847</link>
			<guid>http://mikrotik.moscow/forum/forum57/83564-blokirovat-plokhie-imena-khostov-v-arende-dhcp/message377847</guid>
			<pubDate>Sat, 24 Oct 2015 09:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
