āĻ†āĻ•ā§āĻ°āĻŽāĻŖ āĻĨā§‡āĻ•ā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° Mikrotik āĻ°āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻžāĻ° āĻāĻ•āĻŸāĻŋ āĻ¸āĻšāĻœ āĻ‰āĻĒāĻžāĻ¯āĻŧ

āĻ†āĻŽāĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°āĻĻāĻžāĻ¯āĻŧā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻ†āĻĒāĻ¨āĻžāĻ° āĻ¨ā§‡āĻŸāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ• āĻāĻŦāĻ‚ āĻĒāĻ°āĻŋāĻˇā§‡āĻŦāĻžāĻ—ā§āĻ˛āĻŋāĻ•ā§‡ āĻŦāĻžāĻ‡āĻ°ā§‡āĻ° āĻ†āĻ•ā§āĻ°āĻŽāĻŖ āĻĨā§‡āĻ•ā§‡ "āĻ‰āĻāĻ•āĻŋ āĻĻā§‡āĻ“āĻ¯āĻŧāĻž" āĻ¸ā§āĻ°āĻ•ā§āĻˇāĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻ•ā§€āĻ­āĻžāĻŦā§‡ Mikrotik āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ° āĻ•āĻ°āĻ¤ā§‡ āĻšāĻ¯āĻŧ āĻ¤āĻžāĻ° āĻāĻ•āĻŸāĻŋ āĻ¸āĻšāĻœ āĻāĻŦāĻ‚ āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻ°ā§€ āĻ‰āĻĒāĻžāĻ¯āĻŧ āĻ­āĻžāĻ— āĻ•āĻ°āĻ¤ā§‡ āĻšāĻžāĻ‡ā§ˇ āĻ¯āĻĨāĻž, Mikrotik āĻāĻ•āĻŸāĻŋ āĻŽāĻ§ā§āĻĒāĻžāĻ¤ā§āĻ° āĻ¸āĻ‚āĻ—āĻ āĻŋāĻ¤ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻŽāĻžāĻ¤ā§āĻ° āĻ¤āĻŋāĻ¨āĻŸāĻŋ āĻ¨āĻŋāĻ¯āĻŧāĻŽ.

āĻ¸ā§āĻ¤āĻ°āĻžāĻ‚, āĻ†āĻ¸ā§āĻ¨ āĻ•āĻ˛ā§āĻĒāĻ¨āĻž āĻ•āĻ°āĻŋ āĻ¯ā§‡ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻāĻ•āĻŸāĻŋ āĻ›ā§‹āĻŸ āĻ…āĻĢāĻŋāĻ¸ āĻ†āĻ›ā§‡, āĻāĻ•āĻŸāĻŋ āĻŦāĻžāĻšā§āĻ¯āĻŋāĻ• āĻ†āĻ‡āĻĒāĻŋ āĻ¸āĻš āĻ¯āĻžāĻ° āĻĒāĻŋāĻ›āĻ¨ā§‡ āĻ•āĻ°ā§āĻŽāĻšāĻžāĻ°ā§€āĻĻā§‡āĻ° āĻĻā§‚āĻ°āĻŦāĻ°ā§āĻ¤ā§€āĻ­āĻžāĻŦā§‡ āĻ•āĻžāĻœ āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ RDP āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻĒā§āĻ°āĻĨāĻŽ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŸāĻŋ āĻ…āĻŦāĻļā§āĻ¯āĻ‡, āĻŦāĻšāĻŋāĻ°āĻžāĻ—āĻ¤ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡ āĻĒā§‹āĻ°ā§āĻŸ 3389 āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°ā§‡ āĻ…āĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋāĻ¤ā§‡āĨ¤ āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻāĻŸāĻŋ āĻĻā§€āĻ°ā§āĻ˜āĻ¸ā§āĻĨāĻžāĻ¯āĻŧā§€ āĻšāĻŦā§‡ āĻ¨āĻž; āĻ•āĻ¯āĻŧā§‡āĻ•āĻĻāĻŋāĻ¨ āĻĒāĻ°ā§‡, āĻŸāĻžāĻ°ā§āĻŽāĻŋāĻ¨āĻžāĻ˛ āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻ…āĻĄāĻŋāĻŸ āĻ˛āĻ— āĻ…āĻœāĻžāĻ¨āĻž āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸāĻĻā§‡āĻ° āĻ•āĻžāĻ› āĻĨā§‡āĻ•ā§‡ āĻĒā§āĻ°āĻ¤āĻŋ āĻ¸ā§‡āĻ•ā§‡āĻ¨ā§āĻĄā§‡ āĻŦā§‡āĻļ āĻ•āĻ¯āĻŧā§‡āĻ•āĻŸāĻŋ āĻŦā§āĻ¯āĻ°ā§āĻĨ āĻ…āĻ¨ā§āĻŽā§‹āĻĻāĻ¨ āĻĻā§‡āĻ–āĻžāĻ¤ā§‡ āĻļā§āĻ°ā§ āĻ•āĻ°āĻŦā§‡āĨ¤

āĻ†āĻ°ā§‡āĻ•āĻŸāĻŋ āĻĒāĻ°āĻŋāĻ¸ā§āĻĨāĻŋāĻ¤āĻŋ, āĻ†āĻĒāĻ¨āĻŋ Mikrotik āĻāĻ° āĻĒāĻŋāĻ›āĻ¨ā§‡ āĻ˛ā§āĻ•āĻžāĻ¨ā§‹ āĻ¤āĻžāĻ°āĻ•āĻžāĻšāĻŋāĻšā§āĻ¨ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡, āĻ…āĻŦāĻļā§āĻ¯āĻ‡ udp āĻĒā§‹āĻ°ā§āĻŸ 5060 āĻ āĻ¨āĻ¯āĻŧ, āĻāĻŦāĻ‚ āĻ•āĻ¯āĻŧā§‡āĻ•āĻĻāĻŋāĻ¨ āĻĒāĻ° āĻĒāĻžāĻ¸āĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻ…āĻ¨ā§āĻ¸āĻ¨ā§āĻ§āĻžāĻ¨āĻ“ āĻļā§āĻ°ā§ āĻšāĻŦā§‡... āĻšā§āĻ¯āĻžāĻ, āĻšā§āĻ¯āĻžāĻ, āĻ†āĻŽāĻŋ āĻœāĻžāĻ¨āĻŋ, fail2ban āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ¸āĻŦāĻ•āĻŋāĻ›ā§, āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻāĻ–āĻ¨āĻ“ āĻ•āĻžāĻœ āĻ•āĻ°āĻ¤ā§‡ āĻšāĻŦā§‡ āĻāĻŸāĻŋāĻ¤ā§‡...āĻ‰āĻĻāĻžāĻšāĻ°āĻŖāĻ¸ā§āĻŦāĻ°ā§‚āĻĒ, āĻ†āĻŽāĻŋ āĻ¸āĻŽā§āĻĒā§āĻ°āĻ¤āĻŋ āĻāĻŸāĻŋ āĻ‰āĻŦā§āĻ¨ā§āĻŸā§ 18.04 āĻ āĻ‡āĻ¨āĻ¸ā§āĻŸāĻ˛ āĻ•āĻ°ā§‡āĻ›āĻŋ āĻāĻŦāĻ‚ āĻ†āĻ‰āĻŸ āĻ…āĻĢ āĻĻā§āĻ¯ āĻŦāĻ•ā§āĻ¸ fail2ban-āĻ āĻāĻ•āĻ‡ āĻ‰āĻŦā§āĻ¨ā§āĻŸā§ āĻĄāĻŋāĻ¸ā§āĻŸā§āĻ°āĻŋāĻŦāĻŋāĻ‰āĻļāĻ¨ā§‡āĻ° āĻāĻ•āĻ‡ āĻŦāĻ•ā§āĻ¸ āĻĨā§‡āĻ•ā§‡ āĻ¤āĻžāĻ°āĻ•āĻžāĻšāĻŋāĻšā§āĻ¨ā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻŦāĻ°ā§āĻ¤āĻŽāĻžāĻ¨ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ āĻ¨ā§‡āĻ‡...āĻāĻŦāĻ‚ āĻĻā§āĻ°ā§āĻ¤ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻ¸ āĻ—ā§āĻ—āĻ˛āĻŋāĻ‚ āĻ•āĻ°āĻž āĻ°ā§‡āĻĄāĻŋāĻŽā§‡āĻĄ "āĻ°ā§‡āĻ¸āĻŋāĻĒāĻŋ" āĻ†āĻ° āĻ•āĻžāĻœ āĻ•āĻ°ā§‡ āĻ¨āĻž, āĻŦāĻ›āĻ°ā§‡āĻ° āĻĒāĻ° āĻŦāĻ›āĻ° āĻ§āĻ°ā§‡ āĻ°āĻŋāĻ˛āĻŋāĻœā§‡āĻ° āĻ¸āĻ‚āĻ–ā§āĻ¯āĻž āĻŦāĻžāĻĄāĻŧāĻ›ā§‡, āĻāĻŦāĻ‚ āĻĒā§āĻ°āĻžāĻ¨ā§‹ āĻ¸āĻ‚āĻ¸ā§āĻ•āĻ°āĻŖāĻ—ā§āĻ˛āĻŋāĻ° āĻœāĻ¨ā§āĻ¯ "āĻ°ā§‡āĻ¸āĻŋāĻĒāĻŋ" āĻ¸āĻš āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§āĻ—ā§āĻ˛āĻŋ āĻ†āĻ° āĻ•āĻžāĻœ āĻ•āĻ°ā§‡ āĻ¨āĻž, āĻāĻŦāĻ‚ āĻ¨āĻ¤ā§āĻ¨āĻ—ā§āĻ˛āĻŋ āĻĒā§āĻ°āĻžāĻ¯āĻŧ āĻ•āĻ–āĻ¨āĻ“ āĻĻā§‡āĻ–āĻž āĻ¯āĻžāĻ¯āĻŧ āĻ¨āĻž... āĻ•āĻŋāĻ¨ā§āĻ¤ā§ āĻ†āĻŽāĻŋ āĻŦāĻŋāĻšā§āĻ›āĻŋāĻ¨ā§āĻ¨...

āĻ¸ā§āĻ¤āĻ°āĻžāĻ‚, āĻ¸āĻ‚āĻ•ā§āĻˇā§‡āĻĒā§‡ āĻāĻ•āĻŸāĻŋ āĻŽāĻ§ā§āĻĒāĻžāĻ¤ā§āĻ° āĻ•āĻŋ - āĻāĻŸāĻŋ āĻāĻ•āĻŸāĻŋ āĻŽāĻ§ā§āĻ° āĻĒāĻŸ, āĻ†āĻŽāĻžāĻĻā§‡āĻ° āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻāĻ•āĻŸāĻŋ āĻŦāĻžāĻšā§āĻ¯āĻŋāĻ• āĻ†āĻ‡āĻĒāĻŋ-āĻ¤ā§‡ āĻ¯ā§‡āĻ•ā§‹āĻ¨ā§‹ āĻœāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ āĻĒā§‹āĻ°ā§āĻŸ, āĻāĻ•āĻŸāĻŋ āĻŦāĻšāĻŋāĻ°āĻžāĻ—āĻ¤ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸā§‡āĻ° āĻ•āĻžāĻ› āĻĨā§‡āĻ•ā§‡ āĻāĻ‡ āĻĒā§‹āĻ°ā§āĻŸā§‡ āĻ¯ā§‡ āĻ•ā§‹āĻ¨ā§‹ āĻ…āĻ¨ā§āĻ°ā§‹āĻ§ src āĻ āĻŋāĻ•āĻžāĻ¨āĻžāĻŸāĻŋāĻ•ā§‡ āĻ•āĻžāĻ˛ā§‹ āĻ¤āĻžāĻ˛āĻŋāĻ•āĻžāĻ¯āĻŧ āĻĒāĻžāĻ āĻžāĻ¯āĻŧāĨ¤ āĻ¸āĻŦ

/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox" 
    connection-state=new dst-port=22,3389,8291 in-interface=
    ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment=
    "block honeypot asterisk" connection-state=new dst-port=5060 
    in-interface=ether4-wan protocol=udp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
    "Honeypot Hacker"

āĻ‡āĻĨāĻžāĻ°22-āĻ“āĻ¯āĻŧāĻžāĻ¨ āĻŦāĻžāĻšā§āĻ¯āĻŋāĻ• āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻĢā§‡āĻ¸ā§‡āĻ° āĻœāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ TCP āĻĒā§‹āĻ°ā§āĻŸ 3389, 8291, 4-āĻāĻ° āĻĒā§āĻ°āĻĨāĻŽ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŸāĻŋ "āĻ…āĻ¤āĻŋāĻĨāĻŋ" āĻ†āĻ‡āĻĒāĻŋāĻ•ā§‡ "āĻšāĻžāĻ¨āĻŋāĻĒāĻŸ āĻšā§āĻ¯āĻžāĻ•āĻžāĻ°" āĻ¤āĻžāĻ˛āĻŋāĻ•āĻžāĻ¯āĻŧ āĻĒāĻžāĻ āĻžāĻ¯āĻŧ (ssh, rdp āĻāĻŦāĻ‚ winbox-āĻāĻ° āĻœāĻ¨ā§āĻ¯ āĻĒā§‹āĻ°ā§āĻŸāĻ—ā§āĻ˛āĻŋ āĻ†āĻ—ā§‡ āĻĨā§‡āĻ•ā§‡āĻ‡ āĻ…āĻ•ā§āĻˇāĻŽ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ āĻŦāĻž āĻ…āĻ¨ā§āĻ¯āĻĻā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧ)āĨ¤ āĻĻā§āĻŦāĻŋāĻ¤ā§€āĻ¯āĻŧāĻŸāĻŋ āĻœāĻ¨āĻĒā§āĻ°āĻŋāĻ¯āĻŧ UDP 5060-āĻ āĻāĻ•āĻ‡ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡āĨ¤

āĻĒā§āĻ°āĻŋ-āĻ°āĻžāĻ‰āĻŸāĻŋāĻ‚ āĻĒāĻ°ā§āĻ¯āĻžāĻ¯āĻŧā§‡ āĻ¤ā§ƒāĻ¤ā§€āĻ¯āĻŧ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŸāĻŋ "āĻ…āĻ¤āĻŋāĻĨāĻŋāĻĻā§‡āĻ°" āĻĨā§‡āĻ•ā§‡ āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻŸ āĻĄā§āĻ°āĻĒ āĻ•āĻ°ā§‡ āĻ¯āĻžāĻ° āĻāĻ¸āĻ†āĻ°āĻāĻ¸-āĻ āĻŋāĻ•āĻžāĻ¨āĻž "āĻšāĻžāĻ¨āĻŋāĻĒāĻŸ āĻšā§āĻ¯āĻžāĻ•āĻžāĻ°"-āĻ āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ­ā§āĻ•ā§āĻ¤āĨ¤

āĻ†āĻŽāĻžāĻ° āĻšā§‹āĻŽ āĻŽāĻŋāĻ•ā§āĻ°ā§‹āĻŸāĻŋāĻ•ā§‡āĻ° āĻ¸āĻžāĻĨā§‡ āĻĻā§āĻ‡ āĻ¸āĻĒā§āĻ¤āĻžāĻš āĻ•āĻžāĻœ āĻ•āĻ°āĻžāĻ° āĻĒāĻ°ā§‡, "āĻšāĻžāĻ¨āĻŋāĻĒāĻŸ āĻšā§āĻ¯āĻžāĻ•āĻžāĻ°" āĻ¤āĻžāĻ˛āĻŋāĻ•āĻžāĻ¯āĻŧ āĻ¤āĻžāĻĻā§‡āĻ° āĻĒā§āĻ°āĻžāĻ¯āĻŧ āĻĻā§‡āĻĄāĻŧ āĻšāĻžāĻœāĻžāĻ° āĻ†āĻ‡āĻĒāĻŋ āĻ āĻŋāĻ•āĻžāĻ¨āĻž āĻ…āĻ¨ā§āĻ¤āĻ°ā§āĻ­ā§āĻ•ā§āĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡ āĻ¯āĻžāĻ°āĻž āĻ†āĻŽāĻžāĻ° āĻ¨ā§‡āĻŸāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ• āĻ¸āĻ‚āĻ¸ā§āĻĨāĻžāĻ¨āĻ—ā§āĻ˛āĻŋ "āĻšā§‹āĻ˛ā§āĻĄ āĻ•āĻ°ā§‡ āĻ°āĻžāĻ–āĻ¤ā§‡" āĻĒāĻ›āĻ¨ā§āĻĻ āĻ•āĻ°ā§‡āĻ¨ (āĻŦāĻžāĻĄāĻŧāĻŋāĻ¤ā§‡ āĻ†āĻŽāĻžāĻ° āĻ¨āĻŋāĻœāĻ¸ā§āĻŦ āĻŸā§‡āĻ˛āĻŋāĻĢā§‹āĻ¨āĻŋ, āĻŽā§‡āĻ˛, āĻ¨ā§‡āĻ•ā§āĻ¸āĻŸāĻ•ā§āĻ˛āĻžāĻ‰āĻĄ, āĻ†āĻ°āĻĄāĻŋāĻĒāĻŋ) āĻŦā§āĻ°ā§āĻŸ-āĻĢā§‹āĻ°ā§āĻ¸ āĻ†āĻ•ā§āĻ°āĻŽāĻŖ āĻĨāĻžāĻŽāĻ˛, āĻ†āĻ¨āĻ¨ā§āĻĻ āĻāĻ˛

āĻ•āĻ°ā§āĻŽāĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻ¸āĻŦāĻ•āĻŋāĻ›ā§ āĻāĻ¤ āĻ¸āĻšāĻœ āĻšāĻ¯āĻŧā§‡ āĻ“āĻ ā§‡āĻ¨āĻŋ, āĻ¸ā§‡āĻ–āĻžāĻ¨ā§‡ āĻ¤āĻžāĻ°āĻž āĻĒāĻžāĻļāĻŦāĻŋāĻ• āĻĒāĻžāĻ¸āĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻĄ āĻĻāĻŋāĻ¯āĻŧā§‡ āĻ†āĻ°āĻĄāĻŋāĻĒāĻŋ āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻ­āĻžāĻ™āĻ¤ā§‡ āĻĨāĻžāĻ•ā§‡āĨ¤

āĻ¸ā§āĻĒāĻˇā§āĻŸāĻ¤āĻ‡, āĻšāĻžāĻ¨āĻŋāĻĒāĻŸ āĻšāĻžāĻ˛ā§ āĻšāĻ“āĻ¯āĻŧāĻžāĻ° āĻ…āĻ¨ā§‡āĻ• āĻ†āĻ—ā§‡ āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻĻā§āĻŦāĻžāĻ°āĻž āĻĒā§‹āĻ°ā§āĻŸ āĻ¨āĻŽā§āĻŦāĻ° āĻ¨āĻŋāĻ°ā§āĻ§āĻžāĻ°āĻŖ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›āĻŋāĻ˛, āĻāĻŦāĻ‚ āĻ•ā§‹āĻ¯āĻŧāĻžāĻ°ā§‡āĻ¨ā§āĻŸāĻžāĻ‡āĻ¨ā§‡āĻ° āĻ¸āĻŽāĻ¯āĻŧ 100 āĻœāĻ¨ā§‡āĻ° āĻŦā§‡āĻļāĻŋ āĻŦā§āĻ¯āĻŦāĻšāĻžāĻ°āĻ•āĻžāĻ°ā§€āĻ•ā§‡ āĻĒā§āĻ¨āĻ°āĻžāĻ¯āĻŧ āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ° āĻ•āĻ°āĻž āĻāĻ¤ āĻ¸āĻšāĻœ āĻ¨āĻ¯āĻŧ, āĻ¯āĻžāĻ° āĻŽāĻ§ā§āĻ¯ā§‡ 20% 65 āĻŦāĻ›āĻ°ā§‡āĻ° āĻŦā§‡āĻļāĻŋ āĻŦāĻ¯āĻŧāĻ¸ā§€āĨ¤ āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡ āĻ¯āĻ–āĻ¨ āĻĒā§‹āĻ°ā§āĻŸ āĻĒāĻ°āĻŋāĻŦāĻ°ā§āĻ¤āĻ¨ āĻ•āĻ°āĻž āĻ¯āĻžāĻŦā§‡ āĻ¨āĻž, āĻāĻ•āĻŸāĻŋ āĻ›ā§‹āĻŸ āĻ•āĻžāĻœ āĻ°ā§‡āĻ¸āĻŋāĻĒāĻŋ āĻ†āĻ›ā§‡. āĻ†āĻŽāĻŋ āĻ‡āĻ¨ā§āĻŸāĻžāĻ°āĻ¨ā§‡āĻŸā§‡ āĻ…āĻ¨ā§āĻ°ā§‚āĻĒ āĻ•āĻŋāĻ›ā§ āĻĻā§‡āĻ–ā§‡āĻ›āĻŋ, āĻ¤āĻŦā§‡ āĻ•āĻŋāĻ›ā§ āĻ…āĻ¤āĻŋāĻ°āĻŋāĻ•ā§āĻ¤ āĻ¸āĻ‚āĻ¯ā§‹āĻœāĻ¨ āĻāĻŦāĻ‚ āĻ¸ā§‚āĻ•ā§āĻˇā§āĻŽ āĻŸāĻŋāĻ‰āĻ¨āĻŋāĻ‚ āĻœāĻĄāĻŧāĻŋāĻ¤ āĻ°āĻ¯āĻŧā§‡āĻ›ā§‡:

āĻĒā§‹āĻ°ā§āĻŸ āĻ¨āĻ•āĻŋāĻ‚ āĻ•āĻ¨āĻĢāĻŋāĻ—āĻžāĻ° āĻ•āĻ°āĻžāĻ° āĻ¨āĻŋāĻ¯āĻŧāĻŽ

 /ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=15m chain=forward comment=rdp_to_blacklist 
    connection-state=new dst-port=3389 protocol=tcp src-address-list=
    rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist

4 āĻŽāĻŋāĻ¨āĻŋāĻŸā§‡āĻ° āĻŽāĻ§ā§āĻ¯ā§‡, āĻĻā§‚āĻ°āĻŦāĻ°ā§āĻ¤ā§€ āĻ•ā§āĻ˛āĻžāĻ¯āĻŧā§‡āĻ¨ā§āĻŸāĻ•ā§‡ RDP āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ°ā§‡ āĻļā§āĻ§ā§āĻŽāĻžāĻ¤ā§āĻ° 12āĻŸāĻŋ āĻ¨āĻ¤ā§āĻ¨ "āĻ…āĻ¨ā§āĻ°ā§‹āĻ§" āĻ•āĻ°āĻžāĻ° āĻ…āĻ¨ā§āĻŽāĻ¤āĻŋ āĻĻā§‡āĻ“āĻ¯āĻŧāĻž āĻšāĻ¯āĻŧāĨ¤ āĻāĻ•āĻŸāĻŋ āĻ˛āĻ—āĻ‡āĻ¨ āĻĒā§āĻ°āĻšā§‡āĻˇā§āĻŸāĻž āĻšāĻ˛ 1 āĻĨā§‡āĻ•ā§‡ 4āĻŸāĻŋ "āĻ…āĻ¨ā§āĻ°ā§‹āĻ§"āĨ¤ 12 āĻ¤āĻŽ "āĻ…āĻ¨ā§āĻ°ā§‹āĻ§ā§‡" - 15 āĻŽāĻŋāĻ¨āĻŋāĻŸā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻŦā§āĻ˛āĻ• āĻ•āĻ°āĻžāĨ¤ āĻ†āĻŽāĻžāĻ° āĻ•ā§āĻˇā§‡āĻ¤ā§āĻ°ā§‡, āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ•āĻžāĻ°ā§€āĻ°āĻž āĻ¸āĻžāĻ°ā§āĻ­āĻžāĻ° āĻšā§āĻ¯āĻžāĻ• āĻ•āĻ°āĻž āĻŦāĻ¨ā§āĻ§ āĻ•āĻ°ā§‡āĻ¨āĻŋ, āĻ¤āĻžāĻ°āĻž āĻŸāĻžāĻ‡āĻŽāĻžāĻ°āĻ—ā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§‡ āĻ¸āĻžāĻŽāĻžā§āĻœāĻ¸ā§āĻ¯ āĻ•āĻ°ā§‡āĻ›ā§‡ āĻāĻŦāĻ‚ āĻāĻ–āĻ¨ āĻāĻŸāĻŋ āĻ–ā§āĻŦ āĻ§ā§€āĻ°ā§‡ āĻ§ā§€āĻ°ā§‡ āĻ•āĻ°ā§‡, āĻ¨āĻŋāĻ°ā§āĻŦāĻžāĻšāĻ¨ā§‡āĻ° āĻāĻ‡ āĻ§āĻ°āĻ¨ā§‡āĻ° āĻ—āĻ¤āĻŋ āĻ†āĻ•ā§āĻ°āĻŽāĻŖā§‡āĻ° āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻžāĻ°āĻŋāĻ¤āĻž āĻļā§‚āĻ¨ā§āĻ¯ā§‡ āĻšā§āĻ°āĻžāĻ¸ āĻ•āĻ°ā§‡āĨ¤ āĻ•ā§‹āĻŽā§āĻĒāĻžāĻ¨āĻŋāĻ° āĻ•āĻ°ā§āĻŽā§€āĻ°āĻž āĻ—ā§ƒāĻšā§€āĻ¤ āĻŦā§āĻ¯āĻŦāĻ¸ā§āĻĨāĻž āĻĨā§‡āĻ•ā§‡ āĻ•āĻžāĻ°ā§āĻ¯āĻ¤ āĻ•ā§‹āĻ¨ āĻ…āĻ¸ā§āĻŦāĻŋāĻ§āĻžāĻ° āĻ¸āĻŽā§āĻŽā§āĻ–ā§€āĻ¨ āĻšāĻ¯āĻŧ āĻ¨āĻžāĨ¤

āĻ†āĻ°ā§‡āĻ•āĻŸāĻŋ āĻ›ā§‹āĻŸ āĻ•ā§ŒāĻļāĻ˛
āĻāĻ‡ āĻ¨āĻŋāĻ¯āĻŧāĻŽ āĻāĻ•āĻŸāĻŋ āĻ¸āĻŽāĻ¯āĻŧāĻ¸ā§‚āĻšā§€ āĻ…āĻ¨ā§āĻ¯āĻžāĻ¯āĻŧā§€ āĻ¸āĻ•āĻžāĻ˛ 5 āĻŸāĻžāĻ¯āĻŧ āĻšāĻžāĻ˛ā§ āĻšāĻ¯āĻŧ āĻāĻŦāĻ‚ XNUMX āĻŸāĻžāĻ¯āĻŧ āĻŦāĻ¨ā§āĻ§ āĻšāĻ¯āĻŧā§‡ āĻ¯āĻžāĻ¯āĻŧ, āĻ¯āĻ–āĻ¨ āĻĒā§āĻ°āĻ•ā§ƒāĻ¤ āĻ˛ā§‹āĻ•ā§‡āĻ°āĻž āĻ…āĻŦāĻļā§āĻ¯āĻ‡ āĻ˜ā§āĻŽāĻŋāĻ¯āĻŧā§‡ āĻĨāĻžāĻ•ā§‡ āĻāĻŦāĻ‚ āĻ¸ā§āĻŦāĻ¯āĻŧāĻ‚āĻ•ā§āĻ°āĻŋāĻ¯āĻŧ āĻŦāĻžāĻ›āĻžāĻ‡āĻ•āĻžāĻ°ā§€āĻ°āĻž āĻœā§‡āĻ—ā§‡ āĻĨāĻžāĻ•ā§‡āĨ¤

/ip firewall filter 
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=1w0d0h0m chain=forward comment=
    "night_rdp_blacklist" connection-state=new disabled=
    yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8

āĻ‡āĻ¤āĻŋāĻŽāĻ§ā§āĻ¯ā§‡ 8 āĻ¤āĻŽ āĻ¸āĻ‚āĻ¯ā§‹āĻ—ā§‡, āĻ†āĻ•ā§āĻ°āĻŽāĻŖāĻ•āĻžāĻ°ā§€āĻ° āĻ†āĻ‡āĻĒāĻŋ āĻāĻ• āĻ¸āĻĒā§āĻ¤āĻžāĻšā§‡āĻ° āĻœāĻ¨ā§āĻ¯ āĻ•āĻžāĻ˛ā§‹ āĻ¤āĻžāĻ˛āĻŋāĻ•āĻžāĻ­ā§āĻ•ā§āĻ¤ āĻ•āĻ°āĻž āĻšāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤ āĻ¸ā§ŒāĻ¨ā§āĻĻāĻ°ā§āĻ¯ !

āĻ āĻŋāĻ• āĻ†āĻ›ā§‡, āĻ‰āĻĒāĻ°ā§‡āĻ° āĻ›āĻžāĻĄāĻŧāĻžāĻ“, āĻ†āĻŽāĻŋ āĻ¨ā§‡āĻŸāĻ“āĻ¯āĻŧāĻžāĻ°ā§āĻ• āĻ¸ā§āĻ•ā§āĻ¯āĻžāĻ¨āĻžāĻ° āĻĨā§‡āĻ•ā§‡ Mikrotik āĻ°āĻ•ā§āĻˇāĻž āĻ•āĻ°āĻžāĻ° āĻœāĻ¨ā§āĻ¯ āĻāĻ•āĻŸāĻŋ āĻ•āĻžāĻ°ā§āĻ¯āĻ•āĻ°ā§€ āĻ¸ā§‡āĻŸāĻ†āĻĒ āĻ¸āĻš āĻāĻ•āĻŸāĻŋ āĻ‰āĻ‡āĻ•āĻŋ āĻ¨āĻŋāĻŦāĻ¨ā§āĻ§ā§‡ āĻāĻ•āĻŸāĻŋ āĻ˛āĻŋāĻ™ā§āĻ• āĻ¯ā§āĻ•ā§āĻ¤ āĻ•āĻ°āĻŦāĨ¤ wiki.mikrotik.com/wiki/Drop_port_scanners

āĻ†āĻŽāĻžāĻ° āĻĄāĻŋāĻ­āĻžāĻ‡āĻ¸āĻ—ā§āĻ˛āĻŋāĻ¤ā§‡, āĻāĻ‡ āĻ¸ā§‡āĻŸāĻŋāĻ‚āĻŸāĻŋ āĻ‰āĻĒāĻ°ā§‡ āĻŦāĻ°ā§āĻŖāĻŋāĻ¤ āĻŽāĻ§ā§āĻ° āĻĒāĻžāĻ¤ā§āĻ°ā§‡āĻ° āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻ—ā§āĻ˛āĻŋāĻ° āĻ¸āĻžāĻĨā§‡ āĻāĻ•āĻ¸āĻžāĻĨā§‡ āĻ•āĻžāĻœ āĻ•āĻ°ā§‡, āĻ¤āĻžāĻĻā§‡āĻ° āĻ­āĻžāĻ˛āĻ­āĻžāĻŦā§‡ āĻĒāĻ°āĻŋāĻĒā§‚āĻ°āĻ• āĻ•āĻ°ā§‡ā§ˇ

UPD: āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ā§‡ āĻĒā§āĻ°āĻ¸ā§āĻ¤āĻžāĻŦāĻŋāĻ¤ āĻšāĻŋāĻ¸āĻžāĻŦā§‡, āĻ°āĻžāĻ‰āĻŸāĻžāĻ°ā§‡āĻ° āĻ˛ā§‹āĻĄ āĻ•āĻŽāĻžāĻ¤ā§‡ āĻĒā§āĻ¯āĻžāĻ•ā§‡āĻŸ āĻĄā§āĻ°āĻĒ āĻ¨āĻŋāĻ¯āĻŧāĻŽāĻŸāĻŋ RAW-āĻ¤ā§‡ āĻ¸āĻ°āĻžāĻ¨ā§‹ āĻšāĻ¯āĻŧā§‡āĻ›ā§‡āĨ¤

āĻ‰āĻ¤ā§āĻ¸: www.habr.com

āĻāĻ•āĻŸāĻŋ āĻŽāĻ¨ā§āĻ¤āĻŦā§āĻ¯ āĻœā§āĻĄāĻŧā§āĻ¨