<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как заблокировать IP-адрес в MT]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как заблокировать IP-адрес в MT форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 15 May 2026 11:03:04 +0300</pubDate>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404179">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Соб, прошу прощения, это больше не повторится, большое спасибо за быстрый ответ. Кстати, вот изображение IP-адреса, который автоматически добавляется в мой роутер. Я уже проверил все свои точки доступа, и все они настроены так, чтобы отключить DHCP. <br />
			<i>02.05.2017 10:10:00, joeddymel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404179</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404179</guid>
			<pubDate>Tue, 02 May 2017 10:10:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404178">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Размещение вашей проблемы в старой теме обычно плохая идея. Размещение вашей проблемы в совершенно несвязанной теме — это всегда очень плохая идея. RouterOS не просто так создает IP-адрес. Но вы можете получить один через DHCP, если у вас есть клиент на интерфейсе. <br />
			<i>30.04.2017 15:32:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404178</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404178</guid>
			<pubDate>Sun, 30 Apr 2017 15:32:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404177">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Следующее сообщение к моему предыдущему посту. Вы когда-нибудь сталкивались с дублирующимся WAN IP-адресом (например, 192.168.1.100), который автоматически создается на ether1 моего маршрутизатора Mikrotik без моего участия, из-за чего у меня автоматически отключается интернет? Как решить эту проблему на маршрутизаторе Mikrotik? Заранее спасибо. <br />
			<i>30.04.2017 15:06:00, joeddymel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404177</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404177</guid>
			<pubDate>Sun, 30 Apr 2017 15:06:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404176">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, пожалуйста, помогите. Может ли маршрутизатор Mikrotik автоматически добавлять IP-адрес 192.168.1.1 в список адресов, из-за чего у меня отключается интернет? Заранее спасибо. <br />
			<i>28.04.2017 16:01:00, joeddymel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404176</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404176</guid>
			<pubDate>Fri, 28 Apr 2017 16:01:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404175">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, дорогое сообщество! У меня похожая проблема на описанную выше, но я не хочу отслеживать всех неавторизованных пользователей и блокировать их по отдельности или создавать список всех IP-адресов. Я хотел бы узнать, существует ли что-то вроде fail2ban (<noindex><a href="http://www.fail2ban.org/wiki/index.php/Main_Page" target="_blank" rel="nofollow" >http://www.fail2ban.org/wiki/index.php/Main_Page</a></noindex>). Это ведь должно быть легко реализовать, верно? Похоже, этот парень говорит о какой-то уязвимости на MK OS: <noindex><a href="http://krebsonsecurity.com/2015/06/crooks-use-hacked-routers-to-aid-cyberheists/#more-31364/" target="_blank" rel="nofollow" >http://krebsonsecurity.com/2015/06/crooks-use-hacked-routers-to-aid-cyberheists/#more-31364/</a></noindex> Огромное спасибо заранее! <br />
			<i>10.11.2016 19:26:00, cogeanumarius.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404175</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404175</guid>
			<pubDate>Thu, 10 Nov 2016 19:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404174">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это абсолютно другое. Это требует скрипта, чтобы сделать то, что ты хочешь, и вполне вероятно, что провайдер просто назначит любой IP, который им нравится. Тебе стоит пожаловаться провайдеру на проблему с задержкой в одном диапазоне (у них может быть разная пол политика BGP для каждой подсети). В любом случае, если ты хочешь попробовать, тебе нужно начать новую тему на форуме по скриптам. Прежде чем это сделать, тебе нужно вручную попытаться получить новые адреса, чтобы понять, возможно ли это вообще. Если да, то тогда напиши за помощью по скриптам. <br />
			<i>29.05.2016 16:36:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404174</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404174</guid>
			<pubDate>Sun, 29 May 2016 16:36:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404173">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята. У меня новичковый вопрос. Мой провайдер предоставляет 2 серии публичных IP-адресов: 151.242.x.x и 151.241.x.x. У меня нет статического IP-адреса. Проблема в том, что одна серия публичных IP-адресов имеет лучшее время отклика до Европы (151.242.x.x), чем другая, а пинг для меня критически важен. Хотел бы узнать, есть ли какой-то способ отклонить одну из серий публичных IP-адресов от моего провайдера? Или какое-то правило, чтобы принимать только одну серию? Я использую PPPoE с активным добавлением маршрута по умолчанию. Спасибо. <br />
			<i>28.05.2016 02:51:00, zamani.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404173</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404173</guid>
			<pubDate>Sat, 28 May 2016 02:51:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404172">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, сэр. <br />
			<i>03.05.2017 04:52:00, nishadul.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404172</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404172</guid>
			<pubDate>Wed, 03 May 2017 04:52:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404171">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я действительно ценю твою помощь, Соб. Спасибо. <br />
			<i>03.05.2017 01:53:00, joeddymel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404171</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404171</guid>
			<pubDate>Wed, 03 May 2017 01:53:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404170">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У него установлен флаг "D", что означает динамический. Перейдите в IP-&gt;DHCP Client, и я уверен, что вы найдете клиент на интерфейсе ether1_Wan_KC… именно оттуда это и происходит. <br />
			<i>02.05.2017 12:40:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404170</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404170</guid>
			<pubDate>Tue, 02 May 2017 12:40:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404169">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			спасибо за информацию <br />
			<i>04.03.2016 05:50:00, hnoor0044.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404169</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404169</guid>
			<pubDate>Fri, 04 Mar 2016 05:50:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404168">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если задействован NAT, то ваши фильтрующие правила должны использовать реальные IP-адреса двух рассматриваемых хостов, поскольку фильтрация по пересылке происходит после DSTnat (поэтому «внутренний» IP будет являться конечным, а не исходным IP) но до SRCnat, поэтому следует использовать исходный IP. <br />
			<i>29.01.2016 16:11:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404168</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404168</guid>
			<pubDate>Fri, 29 Jan 2016 16:11:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404167">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы пробовали включить правило? Я имею в виду отключено=no добавьте действие=drop цепочка=input отключено=yes адрес назначения=10.77.0.2 протокол=icmp адрес источника=10.76.14.13 <br />
			<i>29.01.2016 15:47:00, telnetpr.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404167</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404167</guid>
			<pubDate>Fri, 29 Jan 2016 15:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404166">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, ребята, у меня проблема, и, возможно, вы можете мне помочь: у меня есть роутер MK, который выполняет функции сервера PPPoE. Он выдает IP-адреса NAT 10.76.14.0/24. Этот же роутер получает через OSPF 10.77.0.0/29. Я создал правило файрвола, чтобы блокировать трафик с 10.76.14.0 на 10.76.14.0, но оно, похоже, не работает: первое правило ACL добавляет action=drop chain=forward dst-address=10.77.0.0/26 src-address=10.76.14.0/24. Я пробовал разные варианты (chain=input) и пытался указать входящий интерфейс, но я все еще могу пинговать 10.77.0.1 (например). Единственный способ заблокировать трафик — это правило add action=drop chain=input disabled=yes dst-address=10.77.0.2 protocol=icmp src-address=10.76.14.13. Есть какие-то предложения, почему моё первое правило не срабатывает? Спасибо. <br />
			<i>16.01.2016 23:34:00, FedericoOlivieri.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404166</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404166</guid>
			<pubDate>Sat, 16 Jan 2016 23:34:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404165">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо, ZeroByte. Ответ был точным и полным. <br />
			<i>06.06.2015 12:25:00, sabet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404165</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404165</guid>
			<pubDate>Sat, 06 Jun 2015 12:25:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404164">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Используйте список IP-адресов. Создайте список, например, ‘blacklist’, и добавьте столько IP-адресов и CIDR-блоков, сколько нужно для блокировки. Например, /ip firewall address-list add list=blacklist address=1.1.1.1 add list=blacklist address=2.2.2.2 add list=blacklist address=3.3.0.0/16 ... После этого вы можете использовать этот список в любом правиле в любой цепочке любой таблицы файрвола. Это особенно полезно, потому что без списка адресов, если у вас есть nat-правила, правила фильтрации и masquerade-правила, все касающиеся одних и тех же адресов, вам придется обновлять все цепочки при добавлении или удалении адресов из набора. Если все цепочки ссылаются на один и тот же список адресов, изменение этого списка немедленно влияет на все правила, которые ссылаются на него. Вы сопоставляете список адресов в своих правилах, используя критерии: src-address-list=blacklist или dst-address-list=blacklist. В Winbox / Webfig сопоставители списка адресов находятся на вкладке ‘advanced’. Например, чтобы выполнить то, что изначально попросил автор, вы добавляете проблемный IP-адрес в черный список и создаете правило в цепочке input: /ip firewall filter add chain=input src-address-list=blacklist action=drop. Я редко использую цепочку output в Mikrotik, но этом месте я это сделаю: /ip firewall filter add chain=output dst-address-list=blacklist action=drop. Однако этот ‘режим’ файрвола не самый лучший для надежной фильтрации. Он позволяет все, кроме конкретных исключений (заблокированные хосты), которые вам нужно обнаруживать и реагировать на них вручную. (Вы можете создать правила файрвола, которые автоматически обнаруживают сканирование портов и попытки взлома по telnet / ssh и добавляют источники в черные списки, но это выходит за рамки данной публикации). Лучше настроить ваш Mikrotik так, чтобы он блокировал весь входящий трафик на интерфейсе WAN, который не запрашивался (например, ответы на ping, dns, http и т.д.). Предположим, что ether1 — это WAN интерфейс: /ip firewall filter add chain=input in-interface=ether1 connection-state=!established,related action=drop. Одно правило блокирует Интернет от возможности инициировать любое взаимодействие с вашим Mikrotik. Черный список не требуется. <br />
			<i>03.06.2015 13:47:00, ZeroByte.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404164</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404164</guid>
			<pubDate>Wed, 03 Jun 2015 13:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404163">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			как заблокировать набор периодических разных IP-адресов??? это решение сложное: /ip firewall filter add chain=input src-address=1.1.1.1 action=drop /ip firewall filter add chain=input src-address=2.2.2.2 action=drop /ip firewall filter add chain=input src-address=192.168.1.1 action=drop /ip firewall filter add chain=input src-address=10.10.10.1 action=drop /ip firewall filter add chain=input src-address=172.16.1.1 action=drop Как мне заблокировать этот набор IP-адресов??? Могу ли я составить список IP-адресов и заблокировать их? <br />
			<i>02.06.2015 12:12:00, sabet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404163</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404163</guid>
			<pubDate>Tue, 02 Jun 2015 12:12:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как заблокировать IP-адрес в MT</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404162">Как заблокировать IP-адрес в MT</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, друзья! Знаю, что эта тема, вероятно, обсуждалась уже много раз, но не могу найти, где именно. У меня проблема с моим MT-роутером: когда я захожу через winbox, вижу попытки входа с определённого IP-адреса, который старается войти в мой роутер под разными именами. Я хочу заблокировать этот IP-адрес, чтобы он не мог делать никаких попыток через ssh, ftp и другие протоколы. Как мне это сделать, чтобы заблокировать этот IP-адрес и других, кто может попытаться войти в мой MT? Хочу узнать, как заблокировать это через winbox и через терминал. Спасибо, ваша помощь будет очень полезна! <br />
			<i>19.05.2009 10:11:00, dunga.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404162</link>
			<guid>http://mikrotik.moscow/forum/forum57/86199-kak-zablokirovat-ip_adres-v-mt/message404162</guid>
			<pubDate>Tue, 19 May 2009 10:11:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
