<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: TCP-соединения из Китая]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме TCP-соединения из Китая форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 14:52:23 +0300</pubDate>
		<item>
			<title>TCP-соединения из Китая</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425075">TCP-соединения из Китая</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это должно помочь: /ip firewall filter &nbsp;<br />add action=drop chain=input comment="Блокировать внешние PPTP-подключения" protocol=tcp dst-port=1723 <br />
			<i>02.09.2018 18:23:00, zaqmugo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425075</link>
			<guid>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425075</guid>
			<pubDate>Sun, 02 Sep 2018 18:23:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>TCP-соединения из Китая</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425074">TCP-соединения из Китая</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если кто-то может подключиться к этому порту, значит, ваш роутер небезопасен. Обязательно закройте все порты с WAN через файрвол. <br />
			<i>10.08.2018 23:09:00, R1CH.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425074</link>
			<guid>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425074</guid>
			<pubDate>Fri, 10 Aug 2018 23:09:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>TCP-соединения из Китая</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425073">TCP-соединения из Китая</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини за повтор, просто сегодня около 7 утра у меня была та же проблема... 09.08.2018 07:02:03 память pptp,info Установлено TCP-соединение с 113.96.223.207 Кто-нибудь может объяснить, что это значит, ведь у меня на роутере нет open vpn... Значит ли это, что кто-то проник в мой роутер или сеть? И поможет ли этот код избавиться от таких вещей в будущем? ИСПРАВЛЕНИЕ: Судя по всему, волноваться не о чем, это может быть просто сканирование извне. <br />
			<i>09.08.2018 15:24:00, dadzejson.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425073</link>
			<guid>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425073</guid>
			<pubDate>Thu, 09 Aug 2018 15:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>TCP-соединения из Китая</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425072">TCP-соединения из Китая</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я так понимаю, тебе не нужен запущенный PPtP-сервер, верно? Тогда тебе пригодится такое правило: /ip firewall filter &nbsp;<br />add action=drop chain=input comment="block PPtP scanners" connection-state=new in-interface=yourWANport dst-port=1723 protocol=tcp &nbsp;<br /><br />Можно поменять действие на tarpit — я предпочитаю именно так, потому что это «забирает» ресурсы атакующих… Кроме того, я бы добавил в это правило больше портов (все распространённые, на которых обычно ответы от сервисов), ведь эти ребята хотят не только подключиться к PPtP, но и просканировать весь твой WAN IP. &nbsp;<br /><br />После этого правила добавь ещё одно с drop для попыток UDP-соединений. &nbsp;<br /><br />-Крис <br />
			<i>13.10.2015 06:33:00, cdiedrich.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425072</link>
			<guid>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425072</guid>
			<pubDate>Tue, 13 Oct 2015 06:33:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>TCP-соединения из Китая</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425071">TCP-соединения из Китая</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня похожая проблема с моим роутером cloudcore 6.32.2. Правило firewall в цепочке input для блокировки этих IP-адресов, пытающихся зайти на роутер из интернета, не работает, и я могу отследить этот IP в Connection tracking. IP адрес из Китая. Я отключил VPN настройки, а IP всё равно часто устанавливает соединения. Подскажите, как с этим покончить?<br /><br />Вот лог:<br /><br />oct/10 23:39:02 pptp,info TCP connection established from 183.60.48.25 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet rcvd Start-Control-Connection-Request from 183.60.48.25 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet protocol-version=0x0100 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet framing-capabilities=1 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet bearer-capabilities=1 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet maximum-channels=0 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet firmware-revision=0 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet host-name= &nbsp;<br />oct/10 23:39:02 pptp,debug,packet vendor-name= &nbsp;<br />oct/10 23:39:02 pptp,debug,packet sent Start-Control-Connection-Reply to 183.60.48.25 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet protocol-version=0x0100 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet result-code=1 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet error-code=0 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet framing-capabilities=2 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet bearer-capabilities=0 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet maximum-channels=0 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet firmware-revision=1 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet host-name=KVPROUTER2 &nbsp;<br />oct/10 23:39:02 pptp,debug,packet vendor-name=MikroTik &nbsp;<br />oct/10 23:39:02 pptp,ppp,debug &lt;9&gt;: LCP lowerdown &nbsp;<br />oct/10 23:39:02 pptp,ppp,debug &lt;9&gt;: LCP down event in initial state &nbsp;<br />oct/11 04:29:10 pptp,info TCP connection established from 141.105.66.185 &nbsp;<br />oct/11 04:29:10 pptp,debug received too big control message, disconnecting &nbsp;<br />oct/11 04:29:10 pptp,ppp,debug &lt;10&gt;: LCP lowerdown &nbsp;<br />oct/11 04:29:10 pptp,ppp,debug &lt;10&gt;: LCP down event in initial state &nbsp;<br />oct/11 08:06:05 pptp,info TCP connection established from 183.60.48.25 <br />
			<i>12.10.2015 08:08:00, berry2012.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425071</link>
			<guid>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425071</guid>
			<pubDate>Mon, 12 Oct 2015 08:08:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>TCP-соединения из Китая</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425070">TCP-соединения из Китая</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сейчас на моём роутере RB750UP с MikroTik v6.10 наблюдаю атаки: устанавливаются TCP-соединения с 183.60.48.25 (Китай). В списке IP-сервисов у меня активен только порт Winbox, остальные выключены. Подключаюсь к серверу через PPTP и VPN. Эти атаки вызывают у роутера сбои: PPPoE соединения рвутся, роутер перезагружается, подключения постоянно отключаются и восстанавливаются. Есть ли простой скрипт, чтобы блокировать или сбрасывать такие подключения? Или мне нужно лучше разобраться с вики по DDoS-атакам MikroTik? Если кто-то может дать простой, но продвинутый совет — буду очень благодарен! <br />
			<i>27.05.2014 09:10:00, adm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425070</link>
			<guid>http://mikrotik.moscow/forum/forum57/88260-tcp_soedineniya-iz-kitaya/message425070</guid>
			<pubDate>Tue, 27 May 2014 09:10:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
