Π₯ΠΎΡΡ ΠΏΠΎΠ΄Π΅Π»ΠΈΡΡΡΡ Ρ ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²ΠΎΠΌ ΠΏΡΠΎΡΡΡΠΌ ΠΈ ΡΠ°Π±ΠΎΡΠΈΠΌ ΡΠΏΠΎΡΠΎΠ±ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΡΠΈ ΠΏΠΎΠΌΠΎΡΠΈ Mikrotik Π·Π°ΡΠΈΡΠΈΡΡ ΡΠ²ΠΎΡ ΡΠ΅ΡΡ ΠΈ Β«Π²ΡΠ³Π»ΡΠ΄ΡΠ²Π°ΡΡΠΈΠ΅Β» ΠΈΠ·-Π·Π° Π½Π΅Π³ΠΎ ΡΠ΅ΡΠ²ΠΈΡΡ ΠΎΡ Π²Π½Π΅ΡΠ½ΠΈΡ Π°ΡΠ°ΠΊ. Π ΠΈΠΌΠ΅Π½Π½ΠΎ Π²ΡΠ΅Π³ΠΎ ΡΡΠ΅ΠΌΡ ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌΠΈ ΠΎΡΠ³Π°Π½ΠΈΠ·ΠΎΠ²Π°ΡΡ Π½Π° ΠΠΈΠΊΡΠΎΡΠΈΠΊΠ΅ honeypot.
ΠΡΠ°ΠΊ, ΠΏΡΠ΅Π΄ΡΡΠ°Π²ΠΈΠΌ, ΡΡΠΎ Ρ Π½Π°Ρ Π½Π΅Π±ΠΎΠ»ΡΡΠΎΠΉ ΠΎΡΠΈΡ, Π²Π½Π΅ΡΠ½ΠΈΠΉ IP Π·Π° ΠΊΠΎΡΠΎΡΡΠΌ ΡΡΠΎΠΈΡ RDP ΡΠ΅ΡΠ²Π΅Ρ, Π΄Π»Ρ ΡΠ°Π±ΠΎΡΡ ΡΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΎΠ² ΠΏΠΎ ΡΠ΄Π°Π»Π΅Π½ΠΊΠ΅. ΠΠ΅ΡΠ²ΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ ΡΡΠΎ ΠΊΠΎΠ½Π΅ΡΠ½ΠΎ ΡΠΌΠ΅Π½ΠΈΡΡ ΠΏΠΎΡΡ 3389 Π½Π° Π²Π½Π΅ΡΠ½Π΅ΠΌ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ΅ Π½Π° Π΄ΡΡΠ³ΠΎΠΉ. ΠΠΎ ΡΡΠΎ Π½Π΅Π½Π°Π΄ΠΎΠ»Π³ΠΎ, ΡΠΏΡΡΡΡ ΠΏΠ°ΡΡ Π΄Π½Π΅ΠΉ ΠΆΡΡΠ½Π°Π» Π°ΡΠ΄ΠΈΡΠ° ΡΠ΅ΡΠΌΠΈΠ½Π°Π»ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅ΡΠ²Π΅ΡΠ° Π½Π°ΡΠ½Π΅Ρ ΠΏΠΎΠΊΠ°Π·ΡΠ²Π°ΡΡ ΠΏΠΎ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π½Π΅ΡΠ΄Π°ΡΠ½ΡΡ Π°Π²ΡΠΎΡΠΈΠ·Π°ΡΠΈΠΉ Π² ΡΠ΅ΠΊΡΠ½Π΄Ρ ΠΎΡ Π½Π΅ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ ΠΊΠ»ΠΈΠ΅Π½ΡΠΎΠ².
ΠΡΡΠ³Π°Ρ ΡΠΈΡΡΠ°ΡΠΈΡ, Ρ ΠΠ°Ρ Π·Π° Mikrotik ΡΠΏΡΡΡΠ°Π½ asterisk, Π΅ΡΡΠ΅ΡΡΠ²Π΅Π½Π½ΠΎ Π½Π΅ Π½Π° 5060 udp ΠΏΠΎΡΡΡ, ΠΈ ΡΠ΅ΡΠ΅Π· ΠΏΠ°ΡΡ Π΄Π½Π΅ΠΉ ΡΠ°ΠΊΠΆΠ΅ Π½Π°ΡΠΈΠ½Π°Π΅ΡΡΡ ΠΏΠ΅ΡΠ΅Π±ΠΎΡ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉβ¦ Π΄Π° Π΄Π°, Π·Π½Π°Ρ, fail2ban Π½Π°ΡΠ΅ Π²cΡ, Π½ΠΎ Π½Π°Π΄ Π½ΠΈΠΌ Π΅ΡΠ΅ ΠΏΠΎΠΏΡΡ
ΡΠ΅ΡΡ ΠΏΡΠΈΠ΄Π΅ΡΡΡβ¦ Π²ΠΎΡ Ρ Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ Π½Π΅Π΄Π°Π²Π½ΠΎ ΠΏΠΎΠ΄Π½ΡΠ» Π΅Π³ΠΎ Π½Π° ubuntu 18.04 ΠΈ Ρ ΡΠ΄ΠΈΠ²Π»Π΅Π½ΠΈΠ΅ΠΌ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ», ΡΡΠΎ ΠΈΠ· ΠΊΠΎΡΠΎΠ±ΠΊΠΈ fail2ban Π½Π΅ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ Π°ΠΊΡΡΠ°Π»ΡΠ½ΡΡ
Π½Π°ΡΡΡΠΎΠ΅ΠΊ Π΄Π»Ρ asterisk ΠΈΠ· ΡΠΎΠΉ-ΠΆΠ΅ ΠΊΠΎΡΠΎΠ±ΠΊΠΈ ΡΠΎΠ³ΠΎ-ΠΆΠ΅ ubuntu Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ²Π°β¦ Π° Π³ΡΠ³Π»ΠΈΡΡ Π±ΡΡΡΡΡΠ΅ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Π³ΠΎΡΠΎΠ²ΡΡ
Β«ΡΠ΅ΡΠ΅ΠΏΡΠΎΠ²Β» ΡΠΆΠ΅ Π½Π΅ ΠΏΠΎΠ»ΡΡΠ°Π΅ΡΡΡ, ΡΠΈΡΡΡ Ρ ΡΠ΅Π»ΠΈΠ·ΠΎΠ² Ρ Π³ΠΎΠ΄Π°ΠΌΠΈ ΡΠ°ΡΡΡΡ, Π° ΡΡΠ°ΡΡΠΈ Ρ Β«ΡΠ΅ΡΠ΅ΠΏΡΠ°ΠΌΠΈΒ» Π΄Π»Ρ ΡΡΠ°ΡΡΡ
Π²Π΅ΡΡΠΈΠΉ ΡΠΆΠ΅ Π½Π΅ ΡΠ°Π±ΠΎΡΠ°ΡΡ, Π° Π½ΠΎΠ²ΡΡ
ΠΏΠΎΡΡΠΈ Π½Π΅ ΠΏΠΎΡΠ²Π»ΡΠ΅ΡΡΡβ¦ ΠΠΎ ΡΡΠΎ-ΡΠΎ Ρ ΠΎΡΠ²Π»Π΅ΠΊΡΡβ¦
ΠΡΠ°ΠΊ, ΡΡΠΎ ΡΠ°ΠΊΠΎΠ΅ honeypot Π² Π΄Π²ΡΡ
ΡΠ»ΠΎΠ²Π°Ρ
β ΡΡΠΎ ΠΏΡΠΈΠΌΠ°Π½ΠΊΠ°, Π² Π½Π°ΡΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΠΉ ΠΏΠΎΡΡ Π½Π° Π²Π½Π΅ΡΠ½Π΅ΠΌ IP, Π»ΡΠ±ΠΎΠΉ Π·Π°ΠΏΡΠΎΡ Π½Π° ΡΡΠΎΡ ΠΏΠΎΡΡ ΠΎΡ Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ ΠΊΠ»ΠΈΠ΅Π½ΡΠ° ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ src Π°Π΄ΡΠ΅Ρ Π² ΡΠ΅ΡΠ½ΡΠΉ ΡΠΏΠΈΡΠΎΠΊ. ΠΡΠ΅.
/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker"
address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox"
connection-state=new dst-port=22,3389,8291 in-interface=
ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker"
address-list-timeout=30d0h0m chain=input comment=
"block honeypot asterisk" connection-state=new dst-port=5060
in-interface=ether4-wan protocol=udp
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
"Honeypot Hacker"
ΠΠ΅ΡΠ²ΠΎΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π½Π° ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΡΡ TCP ΠΏΠΎΡΡΠ°Ρ 22, 3389, 8291 Π²Π½Π΅ΡΠ½Π΅Π³ΠΎ ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡΠ° ether4-wan ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅Ρ IP Β«Π³ΠΎΡΡΡΒ» Π² ΡΠΏΠΈΡΠΎΠΊ Β«Honeypot HackerΒ» (ΠΏΠΎΡΡΡ Π΄Π»Ρ ssh, rdp ΠΈ winbox Π·Π°Π±Π»Π°Π³ΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΠΎ ΠΎΡΠΊΠ»ΡΡΠ΅Π½Ρ ΠΈΠ»ΠΈ ΠΈΠ·ΠΌΠ΅Π½Π΅Π½Ρ Π½Π° Π΄ΡΡΠ³ΠΈΠ΅). ΠΡΠΎΡΠΎΠ΅ Π΄Π΅Π»Π°Π΅Ρ ΡΠΎ-ΠΆΠ΅ ΡΠ°ΠΌΠΎΠ΅ Π½Π° ΠΏΠΎΠΏΡΠ»ΡΡΠ½ΠΎΠΌ UDP 5060.
Π’ΡΠ΅ΡΡΠ΅ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π½Π° ΡΡΠ°Π΄ΠΈΠΈ ΠΏΡΠ΅ΡΠΎΡΡΠΈΠ½Π³Π° Π΄ΡΠΎΠΏΠ°Π΅Ρ ΠΏΠ°ΠΊΠ΅ΡΡ Β«Π³ΠΎΡΡΠ΅ΠΉΒ» ΡΠ΅ΠΉ srs-address ΠΏΠΎΠΏΠ°Π» Π² Β«Honeypot HackerΒ».
Π‘ΠΏΡΡΡΡ Π΄Π²Π΅ Π½Π΅Π΄Π΅Π»ΠΈ ΡΠ°Π±ΠΎΡΡ ΠΌΠΎΠ΅Π³ΠΎ Π΄ΠΎΠΌΠ°ΡΠ½Π΅Π³ΠΎ Mikrotik ΡΠΏΠΈΡΠΎΠΊ Β«Honeypot HackerΒ» Π²ΠΊΠ»ΡΡΠΈΠ» Π² ΡΠ΅Π±Ρ ΠΎΠΊΠΎΠ»ΠΎ ΠΏΠΎΠ»ΡΡΠΎΡΠ° ΡΡΡΡΡ IP Π°Π΄ΡΠ΅ΡΠΎΠ² Π»ΡΠ±ΠΈΡΠ΅Π»Π΅ΠΉ Β«ΠΏΠΎΠ΄Π΅ΡΠΆΠ°ΡΡ Π·Π° Π²ΡΠΌΡΒ» ΠΌΠΎΠΈ ΡΠ΅ΡΠ΅Π²ΡΠ΅ ΡΠ΅ΡΡΡΡΡ (Π΄ΠΎΠΌΠ° ΡΠ²ΠΎΡ ΡΠ΅Π»Π΅ΡΠΎΠ½ΠΈΡ, ΠΏΠΎΡΡΠ°, nextcloud, rdp) Brute-force Π°ΡΠ°ΠΊΠΈ ΠΏΡΠ΅ΠΊΡΠ°ΡΠΈΠ»ΠΈΡΡ, Π½Π°ΡΡΡΠΏΠΈΠ»ΠΎ Π±Π»Π°ΠΆΠ΅Π½ΡΡΠ²ΠΎ.
ΠΠ° ΡΠ°Π±ΠΎΡΠ΅ Π½Π΅ Π²ΡΠ΅ ΡΠ°ΠΊ ΠΏΡΠΎΡΡΠΎ ΠΎΠΊΠ°Π·Π°Π»ΠΎΡΡ, ΡΠ°ΠΌ rdp ΡΠ΅ΡΠ²Π΅Ρ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡΡ Π»ΠΎΠΌΠ°ΡΡ ΠΏΠ΅ΡΠ΅Π±ΠΎΡΠΎΠΌ ΠΏΠ°ΡΠΎΠ»Π΅ΠΉ.
Π‘ΡΠ΄Ρ ΠΏΠΎ Π²ΡΠ΅ΠΌΡ Π½ΠΎΠΌΠ΅Ρ ΠΏΠΎΡΡΠ° ΠΎΠΏΡΠ΅Π΄Π΅Π»ΠΈΠ»ΠΈ ΡΠΊΠ°Π½Π΅ΡΠΎΠΌ Π·Π° Π΄ΠΎΠ»Π³ΠΎ Π΄ΠΎ Π²ΠΊΠ»ΡΡΠ΅Π½ΠΈΡ honeypot, Π° Π²ΠΎ Π²ΡΠ΅ΠΌΡ ΠΊΠ°ΡΠ°Π½ΡΠΈΠ½Π° Π½Π΅ ΡΠ°ΠΊ-ΡΠΎ Π»Π΅Π³ΠΊΠΎ ΠΏΠ΅ΡΠ΅Π½Π°ΡΡΡΠΎΠΈΡΡ Π±ΠΎΠ»Π΅Π΅ 100 ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ, ΠΈΠ· ΠΊΠΎΡΠΎΡΡΡ 20% ΡΡΠ°ΡΡΠ΅ 65 Π»Π΅Ρ. Π ΡΠ»ΡΡΠ°Π΅ ΠΊΠΎΠ³Π΄Π° ΠΏΠΎΡΡ ΠΌΠ΅Π½ΡΡΡ Π½Π΅Π»ΡΠ·Ρ, Π΅ΡΡΡ Π½Π΅Π±ΠΎΠ»ΡΡΠΎΠΉ ΡΠ°Π±ΠΎΡΠΈΠΉ ΡΠ΅ΡΠ΅ΠΏΡ. ΠΠΎΠ΄ΠΎΠ±Π½ΠΎΠ΅ Π² ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ΅ Π²ΡΡΡΠ΅ΡΠ°Π», Π½ΠΎ ΡΡΡ ΠΏΡΠΈΡΡΡΡΡΠ²ΡΠ΅Ρ Π΄ΠΎΠΏΠΈΠ» ΠΈ ΡΠΎΠ½ΠΊΠ°Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠ°:
ΠΡΠ°Π²ΠΈΠ»Π° Π΄Π»Ρ Π½Π°ΡΡΡΠΎΠΉΠΊΠΈ Port Knocking
/ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist
address-list-timeout=15m chain=forward comment=rdp_to_blacklist
connection-state=new dst-port=3389 protocol=tcp src-address-list=
rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5
address-list-timeout=4m chain=forward connection-state=new dst-port=
3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4
address-list-timeout=4m chain=forward connection-state=new dst-port=
3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist
ΠΠ° 4 ΠΌΠΈΠ½ΡΡΡ ΡΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡ ΠΊΠ»ΠΈΠ΅Π½ΡΡ ΡΠ°Π·ΡΠ΅ΡΠ°Π΅ΡΡΡ ΡΠ΄Π΅Π»Π°ΡΡ ΡΠΎΠ»ΡΠΊΠΎ 12 Π½ΠΎΠ²ΡΡ Β«Π·Π°ΠΏΡΠΎΡΠΎΠ²Β» ΠΊ RDP ΡΠ΅ΡΠ²Π΅ΡΡ. ΠΠ΄Π½Π° ΠΏΠΎΠΏΡΡΠΊΠ° Π²Ρ ΠΎΠ΄Π° β ΡΡΠΎ ΠΎΡ 1 Π΄ΠΎ 4 Β«Π·Π°ΠΏΡΠΎΡΠΎΠ²Β». ΠΡΠΈ 12-ΠΎΠΌ Β«Π·Π°ΠΏΡΠΎΡΠ΅Β» β Π±Π»ΠΎΠΊΠΈΡΠΎΠ²ΠΊΠ° Π½Π° 15 ΠΌΠΈΠ½ΡΡ. Π ΠΌΠΎΠ΅ΠΌ ΡΠ»ΡΡΠ°Π΅ Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΡΠ΅ΡΠ²Π΅Ρ Π²Π·Π»Π°ΠΌΡΠ²Π°ΡΡ Π½Π΅ ΠΏΠ΅ΡΠ΅ΡΡΠ°Π»ΠΈ, ΠΏΠΎΠ΄ΡΡΡΠΎΠΈΠ»ΠΈΡΡ ΠΏΠΎΠ΄ ΡΠ°ΠΉΠΌΠ΅ΡΡ ΠΈ ΡΠ΅ΠΏΠ΅ΡΡ Π΄Π΅Π»Π°ΡΡ ΡΡΠΎ ΠΎΡΠ΅Π½Ρ ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ, ΡΠ°ΠΊΠ°Ρ ΡΠΊΠΎΡΠΎΡΡΡ ΠΏΠΎΠ΄Π±ΠΎΡΠ° ΡΠ²ΠΎΠ΄ΠΈΡ ΡΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎΡΡΡ Π°ΡΠ°ΠΊΠΈ ΠΊ Π½ΡΠ»Ρ. Π‘ΠΎΡΡΡΠ΄Π½ΠΈΠΊΠΈ ΠΏΡΠ΅Π΄ΠΏΡΠΈΡΡΠΈΡ ΠΎΡ ΠΏΡΠΈΠ½ΡΡΡΡ ΠΌΠ΅Ρ Π½ΠΈΠΊΠ°ΠΊΠΈΡ Π½Π΅ΡΠ΄ΠΎΠ±ΡΡΠ² Π² ΡΠ°Π±ΠΎΡΠ΅ ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΈ Π½Π΅ ΠΈΡΠΏΡΡΡΠ²Π°ΡΡ.
ΠΡΠ΅ ΠΎΠ΄Π½Π° ΠΌΠ°Π»Π΅Π½ΡΠΊΠ°Ρ Ρ
ΠΈΡΡΠΎΡΡΡ
ΠΡΠΎ ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π²ΠΊΠ»ΡΡΠ°Π΅ΡΡΡ ΠΏΠΎ ΡΠ°ΡΠΏΠΈΡΠ°Π½ΠΈΡ Π² ΡΠ°Ρ Π½ΠΎΡΠΈ ΠΈ Π²ΡΠΊΠ»ΡΡΠ°Π΅ΡΡΡ Π² 5, ΠΊΠΎΠ³Π΄Π° ΠΆΠΈΠ²ΡΠ΅ Π»ΡΠ΄ΠΈ ΡΠΎΡΠ½ΠΎ ΡΠΏΡΡ, Π° Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΏΠΎΠ΄Π±ΠΎΡΡΠΈΠΊΠΈ ΠΏΡΠΎΠ΄ΠΎΠ»ΠΆΠ°ΡΡ Π±ΠΎΠ΄ΡΡΡΠ²ΠΎΠ²Π°ΡΡ.
/ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist
address-list-timeout=1w0d0h0m chain=forward comment=
"night_rdp_blacklist" connection-state=new disabled=
yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8
Π£ΠΆΠ΅ Π½Π° 8ΠΎΠΌ ΠΏΠΎ ΡΡΠ΅ΡΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΈ IP Π·Π»ΠΎΡΠΌΡΡΠ»Π΅Π½Π½ΠΈΠΊΠ° ΠΎΡΠΏΡΠ°Π²Π»ΡΠ΅ΡΡΡ Π² ΡΠ΅ΡΠ½ΡΠΉ ΡΠΏΠΈΡΠΎΠΊ Π½Π° Π½Π΅Π΄Π΅Π»Ρ. ΠΡΠ°ΡΠΎΡΠ°!
ΠΡ ΠΈ Π² Π΄ΠΎΠ²Π΅ΡΠΎΠΊ ΠΊ Π²ΡΡΠ΅ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠΌΡ Π΄ΠΎΠ±Π°Π²Π»Ρ ΡΡΡΠ»ΠΊΡ Π½Π° Wiki ΡΡΠ°ΡΡΡ, Ρ ΡΠ°Π±ΠΎΡΠ΅ΠΉ Π½Π°ΡΡΡΠΎΠΉΠΊΠΎΠΉ Π·Π°ΡΠΈΡΡ ΠΠΈΠΊΡΠΎΡΠΈΠΊΠ° ΠΎΡ ΡΠ΅ΡΠ΅Π²ΡΡ
ΡΠΊΠ°Π½Π΅ΡΠΎΠ².
ΠΠ° ΠΌΠΎΠΈΡ ΡΡΡΡΠΎΠΉΡΡΠ²Π°Ρ ΡΡΠ° Π½Π°ΡΡΡΠΎΠΉΠΊΠ° ΡΠ°Π±ΠΎΡΠ°Π΅Ρ Π²ΠΌΠ΅ΡΡΠ΅ Ρ Π²ΡΡΠ΅ΠΎΠΏΠΈΡΠ°Π½Π½ΡΠΌΠΈ honeypot ΠΏΡΠ°Π²ΠΈΠ»Π°ΠΌΠΈ, Π½Π΅ΠΏΠ»ΠΎΡ ΠΎ ΠΈΡ Π΄ΠΎΠΏΠΎΠ»Π½ΡΡ.
UPD: ΠΠ°ΠΊ ΠΏΠΎΠ΄ΡΠΊΠ°Π·Π°Π»ΠΈ Π² ΠΊΠΎΠΌΠΌΠ΅Π½ΡΠ°ΡΠΈΡΡ
, ΠΏΡΠ°Π²ΠΈΠ»ΠΎ Π΄ΡΠΎΠΏΠ° ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² ΠΏΠ΅ΡΠ΅ΠΌΠ΅ΡΠ΅Π½ΠΎ Π² RAW, Π΄Π»Ρ ΡΠ½ΠΈΠΆΠ΅Π½ΠΈΡ Π½Π°Π³ΡΡΠ·ΠΊΠΈ Π½Π° ΡΠΎΡΡΠ΅Ρ.
ΠΡΡΠΎΡΠ½ΠΈΠΊ: habr.com