<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Максимальное число попыток входа за одну SSH-сессию]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Максимальное число попыток входа за одну SSH-сессию форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 16 Aug 2026 08:17:09 -0400</pubDate>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397914">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если можешь, не сбрасывай, не загоняй в ловушку и не отвечай «сеть недоступна»… <br />
			<i>01.08.2014 07:16:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397914</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397914</guid>
			<pubDate>Fri, 01 Aug 2014 07:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397913">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я знаю, что этот вопрос уже давно заезжен, но решил добавить свои пять копеек. Я тоже искал решение и выяснил, сколько максимум попыток входа разрешено, а также наткнулся на эту статью. У меня есть идея, которая могла бы сократить количество подключений, чтобы злоумышленник не получал 18 попыток. Нужно изменить скрипт и уменьшить количество этапов. 6 попыток входа — более чем достаточно, точка (по крайней мере, я так считаю). Я бы убрал второй и третий этапы. Первый этап длится 60 секунд. Предлагаю в этот период любые последующие попытки подключения блокировать и добавлять в черный список. Если вы действительно забыли пароль после 6 попыток, то 60 секунд уже могли пройти, или просто подождите. Такой подход позволит злоумышленнику сделать всего 6 попыток, а потом он будет заблокирован. Это альтернативное решение.<br /><br />add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop comment=“drop ssh brute forcers” disabled=no &nbsp;<br />add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=10d comment=“Added to blacklist because you tried to connect again after your first connection” disabled=no &nbsp;<br />add chain=input protocol=tcp dst-port=22 src-address-list=ssh_stage1 action=drop comment=“Drop if you try again during the first 60 seconds” disabled=no &nbsp;<br />add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m comment=“First 60 second chance” disabled=no <br />
			<i>01.08.2014 00:44:00, drakath.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397913</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397913</guid>
			<pubDate>Fri, 01 Aug 2014 00:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397912">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Несмотря на мою ошибку, кажется, что эта защита не работает так, как ожидалось. Простой тест: запускаем Putty, пытаемся подключиться к SSH, используя неправильный пароль. RouterOS позволяет угадать пароль 6 раз за одно соединение! Значит, об этом будет 6 записей в логах, а правила защиты отметят только первую попытку. Вот почему я и сказал, что это не работает — если у нас 3 фазы, то разрешается 18 попыток входа. <br />
			<i>04.04.2014 21:04:00, zervan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397912</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397912</guid>
			<pubDate>Fri, 04 Apr 2014 21:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397911">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Рад слышать, что вы нашли проблему. Дайте знать, если теперь всё работает. <br />
			<i>04.04.2014 09:08:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397911</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397911</guid>
			<pubDate>Fri, 04 Apr 2014 09:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397910">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ой, извините, я ошибся. У меня два устройства с этим решением, и я показал логи с первого, а правила фаервола — со второго. Проблема в том, что я неправильно кликнул на первом — использовал add-dsc-to-address-list вместо add-src-to-address-list. Прошу прощения. Я проверю ещё раз (обычно у меня SSH на фаерволе выключен, собираюсь включить и посмотреть…). <br />
			<i>04.04.2014 08:40:00, zervan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397910</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397910</guid>
			<pubDate>Fri, 04 Apr 2014 08:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397909">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, может, я допустил ошибку, и кто-то её найдёт, вот она:<br /><br />/ip firewall filter add chain=input connection-state=established &nbsp;<br />add chain=input connection-state=related &nbsp;<br />add action=drop chain=input connection-state=invalid &nbsp;<br />add action=tarpit chain=input protocol=tcp src-address-list=blocked-addr &nbsp;<br />add action=drop chain=input src-address-list=blocked-addr &nbsp;<br />add action=jump chain=input comment="SSH" dst-port=2222 jump-target=input-ssh protocol=tcp &nbsp;<br />add action=log chain=input-ssh log-prefix="SSH brute-force" src-address-list=ssh-faza3 &nbsp;<br />add action=add-src-to-address-list address-list=blocked-addr address-list-timeout=15m chain=input-ssh src-address-list=ssh-faza3 &nbsp;<br />add action=add-src-to-address-list address-list=ssh-faza3 address-list-timeout=1m chain=input-ssh src-address-list=ssh-faza2 &nbsp;<br />add action=add-src-to-address-list address-list=ssh-faza2 address-list-timeout=1m chain=input-ssh src-address-list=ssh-faza1 &nbsp;<br />add action=add-src-to-address-list address-list=ssh-faza1 address-list-timeout=1m chain=input-ssh &nbsp;<br />add action=return chain=input-ssh<br /><br />Это всего лишь часть более сложных тестов (не только SSH, но и сканирование, количество подключений и так далее). <br />
			<i>03.04.2014 17:43:00, zervan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397909</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397909</guid>
			<pubDate>Thu, 03 Apr 2014 17:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397908">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			zervan, не думаю, что ты прав. На странице про Bruteforce объясняется, как IP попадает в чёрный список после нескольких неправильных попыток. Он не может «взламывать с одного подключения», если пароль неверный — пользователя отключают. Убедись, что ты правильно реализовал правила из вики. <br />
			<i>03.04.2014 07:23:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397908</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397908</guid>
			<pubDate>Thu, 03 Apr 2014 07:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397907">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто ограничьте доступ к сервису… Вот что делают большинство людей. Нежелательно, чтобы такие сервисы были открыты для всех. Отправлено с моего SCH-I545 через Tapatalk <br />
			<i>31.03.2014 21:55:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397907</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397907</guid>
			<pubDate>Mon, 31 Mar 2014 21:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397906">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что думают остальные? Стоит ли Mikrotik менять такое поведение (отключение после неправильного пароля) или это вполне нормально? Я могу написать в поддержку Mikrotik и спросить у них, но сначала хотелось бы узнать мнения. <br />
			<i>31.03.2014 19:47:00, zervan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397906</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397906</guid>
			<pubDate>Mon, 31 Mar 2014 19:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397905">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отсюда и первая часть моего ответа. На самом деле, я не думаю, что можно как-то контролировать эти параметры SSH-сервера на RouterOS. <br />
			<i>30.03.2014 21:49:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397905</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397905</guid>
			<pubDate>Sun, 30 Mar 2014 21:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397904">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это можно решить таким образом, но вопрос в том: можно ли ограничить количество попыток входа в одной сессии? Я думал, что RouterOS разрывает соединение после неудачной попытки входа, но, как видно, это не так. <br />
			<i>30.03.2014 21:47:00, zervan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397904</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397904</guid>
			<pubDate>Sun, 30 Mar 2014 21:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397903">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не думаю… почему бы просто не защитить ваш роутер и не использовать VPN для подключения. В общем, это плохая идея — оставлять такие сервисы открытыми. Или используйте port knocking и тому подобное. <br />
			<i>30.03.2014 20:46:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397903</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397903</guid>
			<pubDate>Sun, 30 Mar 2014 20:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397902">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это решение не работает, потому что оно просто ограничивает количество попыток подключения с одного IP. Проблема в том, что злоумышленник создаёт всего одно соединение и через него использует перебор паролей. Я использую указанное решение, но всё равно вижу это — см. скриншот. Можно ли как-то ограничить количество попыток входа на одно соединение? <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/bc8a50a1edda64802cff533776ab8aaf6fa31632.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>30.03.2014 20:38:00, zervan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397902</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397902</guid>
			<pubDate>Sun, 30 Mar 2014 20:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397901">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мои предложения такие: поменять порт SSH на какой-нибудь случайный из диапазона 10 000–20 000, например на 19273. В поле «available from» добавить сети, с которых вы планируете подключаться, либо сделать скрипт, который, если за 10 секунд получит подключение с портов 18453, 17263 и 13897, добавит этот IP в поле «available from» и/или изменит настройки фаервола, чтобы разрешить доступ. <br />
			<i>31.03.2014 22:02:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397901</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397901</guid>
			<pubDate>Mon, 31 Mar 2014 22:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Максимальное число попыток входа за одну SSH-сессию</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397900">Максимальное число попыток входа за одну SSH-сессию</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь уменьшить количество брутфорс-атак на ssh. Я реализовал известный набор правил ipchain, добавляя IP атакующего в черный список, однако, похоже, что ОС Mikrotik не позволяет ограничить число попыток входа в одной tcp-сессии, из-за чего получается много попыток до блокировки IP. Хотелось бы ограничить это тремя попытками на одну установленную tcp-сессию. Есть идеи? Спасибо. <br />
			<i>08.11.2013 12:53:00, lawa256.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397900</link>
			<guid>http://mikrotik.moscow/forum/forum57/85582-maksimalnoe-chislo-popytok-vkhoda-za-odnu-ssh_sessiyu/message397900</guid>
			<pubDate>Fri, 08 Nov 2013 12:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
