เชนเซเช เชคเชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเชเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชฐเชพเชเชตเชพ เชฎเชพเชเซ Mikrotik เชจเซ เชเชชเชฏเซเช เชเซเชตเซ เชฐเซเชคเซ เชเชฐเชตเซ เชคเซเชจเซ เชธเชฐเชณ เช เชจเซ เชเชพเชฐเซเชฏเชเชพเชฐเซ เชฐเซเชค เชธเชฎเซเชฆเชพเชฏ เชธเชพเชฅเซ เชถเซเชฐ เชเชฐเชตเชพ เชฎเชพเชเชเซ เชเซเช เช เชจเซ เชคเซเชจเซ เชชเชพเชเชณเชจเซ เชธเซเชตเชพเชเชจเซ เชฌเชพเชนเซเชฏ เชนเซเชฎเชฒเชพเชเชฅเซ "เชชเซเชชเชฟเชเช เชเชเช" เชเชฐเซ เชฐเชนเซ เชเซ. เชเชเชฒเซ เชเซ, เชฎเชฟเชเซเชฐเซเชเชฟเช เชชเชฐ เชนเชจเซเชชเซเช เชเซเช เชตเชตเชพ เชฎเชพเชเซเชจเชพ เชซเชเซเชค เชคเซเชฐเชฃ เชจเชฟเชฏเชฎเซ.
เชคเซเชฅเซ, เชเชพเชฒเซ เชเชฒเซเชชเชจเชพ เชเชฐเซเช เชเซ เช เชฎเชพเชฐเซ เชชเชพเชธเซ เชเช เชจเชพเชจเชเชกเซ เชเชซเชฟเชธ เชเซ, เชเซเชฎเชพเช เชเช เชฌเชพเชนเซเชฏ IP เชเซ เชเซเชจเซ เชชเชพเชเชณ เชเชฐเซเชฎเชเชพเชฐเซเช เชฎเชพเชเซ เชฐเชฟเชฎเซเชเชฒเซ เชเชพเชฎ เชเชฐเชตเชพ เชฎเชพเชเซ RDP เชธเชฐเซเชตเชฐ เชเซ. เชชเซเชฐเชฅเชฎ เชจเชฟเชฏเชฎ, เช เชฒเชฌเชคเซเชค, เชฌเชพเชนเซเชฏ เชเชจเซเชเชฐเชซเซเชธ เชชเชฐ เชชเซเชฐเซเช 3389 เชจเซ เชฌเซเชเชพเชฎเชพเช เชฌเชฆเชฒเชตเชพเชจเซ เชเซ. เชชเชฐเชเชคเซ เช เชฒเชพเชเชฌเซ เชธเชฎเชฏ เชเชพเชฒเชถเซ เชจเชนเซเช; เชฅเซเชกเชพ เชฆเชฟเชตเชธเซ เชชเชเซ, เชเชฐเซเชฎเชฟเชจเชฒ เชธเชฐเซเชตเชฐ เชเชกเชฟเช เชฒเซเช เช เชเชพเชฃเซเชฏเชพ เชเซเชฒเชพเชฏเชจเซเชเซเชธ เชคเชฐเชซเชฅเซ เชชเซเชฐเชคเชฟ เชธเซเชเชจเซเชกเซ เชเชฃเซ เชจเชฟเชทเซเชซเชณ เช เชงเชฟเชเซเชคเชคเชพเช เชฌเชคเชพเชตเชตเชพเชจเซเช เชถเชฐเซ เชเชฐเชถเซ.
เชฌเซเชเซ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟ, เชคเชฎเชพเชฐเซ เชชเชพเชธเซ Mikrotik เชชเชพเชเชณ เชซเซเชฆเชกเซ เชเซเชชเชพเชฏเซเชฒ เชเซ, เช
เชฒเชฌเชคเซเชค 5060 udp เชชเซเชฐเซเช เชชเชฐ เชจเชฅเซ, เช
เชจเซ เชฅเซเชกเชพ เชฆเชฟเชตเชธเซ เชชเชเซ เชชเชพเชธเชตเชฐเซเชก เชถเซเชง เชชเชฃ เชถเชฐเซ เชฅเชพเชฏ เชเซ... เชนเชพ, เชนเชพ, เชนเซเช เชเชพเชฃเซเช เชเซเช, fail2ban เช เชเชชเชฃเซเช เชฌเชงเซเช เชเซ, เชชเชฐเชเชคเซ เชเชชเชฃเซ เชนเชเซ เชชเชฃ เชคเซเชจเชพ เชชเชฐ เชเชพเชฎ เชเชฐเซ... เชเชฆเชพเชนเชฐเชฃ เชคเชฐเซเชเซ, เชฎเซเช เชคเชพเชเซเชคเชฐเชฎเชพเช เชคเซเชจเซ เชเชฌเซเชจเซเชเซ 18.04 เชชเชฐ เชเชจเซเชธเซเชเซเชฒ เชเชฐเซเชฏเซเช เชเซ เช
เชจเซ เชคเซ เชเชพเชฃเซเชจเซ เชเชถเซเชเชฐเซเชฏ เชฅเชฏเซเช เชเซ เชเชเช เชเชซ เชง เชฌเซเชเซเชธ fail2ban เช เช เชเชฌเซเชจเซเชเซ เชกเชฟเชธเซเชเซเชฐเชฟเชฌเซเชฏเซเชถเชจเชจเชพ เชธเชฎเชพเชจ เชฌเซเชเซเชธเชฎเชพเชเชฅเซ เชซเซเชฆเชกเซ เชฎเชพเชเซ เชตเชฐเซเชคเชฎเชพเชจ เชธเซเชเชฟเชเชเซเชธ เชงเชฐเชพเชตเชคเซเช เชจเชฅเซ... เช
เชจเซ เชเชกเชชเซ เชธเซเชเชฟเชเชเซเชธ เชเซเชเชฒเชฟเชเช เชคเซเชฏเชพเชฐ "เชฐเซเชธเชฟเชชเซ" เชฎเชพเชเซ เชนเชตเซ เชเชพเชฎ เชเชฐเชคเซเช เชจเชฅเซ, เชตเชฐเซเชทเซเชฅเซ เชฐเซเชฒเซเชเชจเซ เชธเชเชเซเชฏเชพ เชตเชงเซ เชฐเชนเซ เชเซ, เช
เชจเซ เชเซเชจเชพ เชตเชฐเซเชเชจ เชฎเชพเชเซ "เชฐเซเชธเชฟเชชเซ" เชธเชพเชฅเซเชจเชพ เชฒเซเชเซ เชนเชตเซ เชเชพเชฎ เชเชฐเชคเชพ เชจเชฅเซ, เช
เชจเซ เชจเชตเชพ เชฒเชเชญเช เชเซเชฏเชพเชฐเซเชฏ เชฆเซเชเชพเชคเชพ เชจเชฅเซ... เชชเชฃ เชนเซเช เชตเชฟเชทเชฏเชพเชเชคเชฐ เชเชฐเซเช เชเซเช...
เชคเซเชฅเซ, เชเซเชเชเชฎเชพเช เชนเชจเซเชชเซเช เชถเซเช เชเซ - เชคเซ เชนเชจเซเชชเซเช เชเซ, เช
เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช, เชฌเชพเชนเซเชฏ IP เชชเชฐ เชเซเชเชชเชฃ เชฒเซเชเชชเซเชฐเชฟเชฏ เชชเซเชฐเซเช, เชฌเชพเชนเซเชฏ เชเซเชฒเชพเชฏเชจเซเช เชคเชฐเชซเชฅเซ เช เชชเซเชฐเซเชเชจเซ เชเซเชเชชเชฃ เชตเชฟเชจเชเชคเซ เชฌเซเชฒเซเชเชฒเชฟเชธเซเชเชฎเชพเช src เชธเชฐเชจเชพเชฎเซเช เชฎเซเชเชฒเซ เชเซ. เชฌเชงเชพ.
/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker"
address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox"
connection-state=new dst-port=22,3389,8291 in-interface=
ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker"
address-list-timeout=30d0h0m chain=input comment=
"block honeypot asterisk" connection-state=new dst-port=5060
in-interface=ether4-wan protocol=udp
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
"Honeypot Hacker"
เชเชฅเชฐ22-เชตเชพเชจ เชฌเชพเชนเซเชฏ เชเชจเซเชเชฐเชซเซเชธเชจเชพ เชฒเซเชเชชเซเชฐเชฟเชฏ TCP เชชเซเชฐเซเชเซเชธ 3389, 8291, 4 เชชเชฐเชจเซ เชชเซเชฐเชฅเชฎ เชจเชฟเชฏเชฎ "เช เชคเชฟเชฅเชฟ" IP เชจเซ "เชนเชจเซเชชเซเช เชนเซเชเชฐ" เชธเซเชเชฟเชฎเชพเช เชฎเซเชเชฒเซ เชเซ (ssh, rdp เช เชจเซ winbox เชฎเชพเชเซเชจเชพ เชชเซเชฐเซเชเซเชธ เช เชเชพเชเชฅเซ เช เชเซเชทเชฎ เชเซ เช เชฅเชตเชพ เช เชจเซเชฏเชฎเชพเช เชฌเชฆเชฒเชพเชฏเซเชฒเชพ เชเซ). เชฌเซเชเซเช เชฒเซเชเชชเซเชฐเชฟเชฏ UDP 5060 เชชเชฐ เชคเซ เช เชเชฐเซ เชเซ.
เชชเซเชฐเซ-เชฐเชพเชเชเซเชเช เชธเซเชเซเช เชชเชฐ เชคเซเชฐเซเชเซ เชจเชฟเชฏเชฎ "เช เชคเชฟเชฅเชฟเช" เชจเชพ เชชเซเชเซเชเซ เชเซเชกเซ เชเซ เชเซเชจเซเช srs-เชธเชฐเชจเชพเชฎเซเช "เชนเชจเซเชชเซเช เชนเซเชเชฐ" เชฎเชพเช เชธเชฎเชพเชตเชตเชพเชฎเชพเช เชเชตเซเชฒ เชเซ.
เชฎเชพเชฐเชพ เชนเซเชฎ เชฎเชฟเชเซเชฐเซเชเชฟเช เชธเชพเชฅเซ เชเชพเชฎ เชเชฐเซเชฏเชพเชจเชพ เชฌเซ เช เช เชตเชพเชกเชฟเชฏเชพ เชชเชเซ, "เชนเชจเซเชชเซเช เชนเซเชเชฐ" เชธเซเชเชฟเชฎเชพเช เชเชตเชพ เชฒเซเชเซเชจเชพ เชฒเชเชญเช เชฆเซเชข เชนเชเชพเชฐ เชเชเชชเซ เชเชกเซเชฐเซเชธเชจเซ เชธเชฎเชพเชตเซเชถ เชฅเชพเชฏ เชเซ เชเซเช เชฎเชพเชฐเชพ เชจเซเชเชตเชฐเซเช เชธเชเชธเชพเชงเชจเซเชจเซ "เชเชเชเชณเชฅเซ เชชเชเชกเซ เชฐเชพเชเชตเชพ" เชชเชธเชเชฆ เชเชฐเซ เชเซ (เชเชฐเซ เชฎเชพเชฐเซ เชชเซเชคเชพเชจเซ เชเซเชฒเชฟเชซเซเชจเซ, เชฎเซเชเชฒ, เชจเซเชเซเชธเซเชเชเซเชฒเชพเชเชก, เชเชฐเชกเซเชชเซ).
เชเชพเชฎ เชชเชฐ, เชฌเชงเซเช เชเชเชฒเซเช เชธเชฐเชณ เชจ เชนเชคเซเช, เชคเซเชฏเชพเช เชคเซเช เชฌเซเชฐเซเช-เชซเซเชฐเซเชธเชฟเชเช เชชเชพเชธเชตเชฐเซเชกเซเชธ เชฆเซเชตเชพเชฐเชพ เชเชฐเชกเซเชชเซ เชธเชฐเซเชตเชฐเชจเซ เชคเซเชกเชตเชพเชจเซเช เชเชพเชฒเซ เชฐเชพเชเซ เชเซ.
เชฆเซเชเซเชคเซ เชฐเซเชคเซ, เชนเชจเซเชชเซเช เชเชพเชฒเซ เชฅเชฏเชพเชจเชพ เชเชฃเชพ เชธเชฎเชฏ เชชเชนเซเชฒเชพ เชธเซเชเซเชจเชฐ เชฆเซเชตเชพเชฐเชพ เชชเซเชฐเซเช เชจเชเชฌเชฐ เชจเชเซเชเซ เชเชฐเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชนเชคเซ, เช เชจเซ เชธเชเชธเชฐเซเชเชจเชฟเชทเซเชง เชฆเชฐเชฎเชฟเชฏเชพเชจ 100 เชฅเซ เชตเชงเซ เชตเชชเชฐเชพเชถเชเชฐเซเชคเชพเชเชจเซ เชซเชฐเซเชฅเซ เชเซเช เชตเชตเชพเชจเซเช เชเชเชฒเซเช เชธเชฐเชณ เชจเชฅเซ, เชเซเชฎเชพเชเชฅเซ 20% 65 เชตเชฐเซเชทเชฅเซ เชตเชงเซ เชตเชฏเชจเชพ เชเซ. เชเชตเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช เชเซเชฏเชพเชฐเซ เชฌเชเชฆเชฐ เชฌเชฆเชฒเซ เชถเชเชพเชคเซเช เชจเชฅเซ, เชคเซเชฏเชพเช เชเช เชจเชพเชจเซ เชเชพเชฐเซเชฏเชเชพเชฐเซ เชฐเซเชธเซเชชเซ เชเซ. เชฎเซเช เชเชจเซเชเชฐเชจเซเช เชชเชฐ เชเชเชเช เชเชตเซเช เช เชเซเชฏเซเช เชเซ, เชชเชฐเชเชคเซ เชคเซเชฎเชพเช เชเซเชเชฒเชพเช เชตเชงเชพเชฐเชพเชจเชพ เชเชฎเซเชฐเซ เช เชจเซ เชซเชพเชเชจ เชเซเชฏเซเชจเชฟเชเช เชธเชพเชฎเซเชฒ เชเซ:
เชชเซเชฐเซเช เชจเซเชเชฟเชเชเชจเซ เชเซเช เชตเชตเชพเชจเชพ เชจเชฟเชฏเชฎเซ
/ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist
address-list-timeout=15m chain=forward comment=rdp_to_blacklist
connection-state=new dst-port=3389 protocol=tcp src-address-list=
rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5
address-list-timeout=4m chain=forward connection-state=new dst-port=
3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4
address-list-timeout=4m chain=forward connection-state=new dst-port=
3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1
address-list-timeout=4m chain=forward connection-state=new dst-port=3389
protocol=tcp
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist
4 เชฎเชฟเชจเชฟเชเชฎเชพเช, เชฐเชฟเชฎเซเช เชเซเชฒเชพเชฏเชจเซเชเชจเซ RDP เชธเชฐเซเชตเชฐ เชชเชฐ เชซเชเซเชค 12 เชจเชตเซ "เชตเชฟเชจเชเชคเซเช" เชเชฐเชตเชพเชจเซ เชฎเชเชเซเชฐเซ เชเซ. เชเช เชฒเซเชเชฟเชจ เชชเซเชฐเชฏเชพเชธ 1 เชฅเซ 4 "เชตเชฟเชจเชเชคเซ" เชจเซ เชเซ. 12เชฎเซ "เชตเชฟเชจเชเชคเซ" เชชเชฐ - 15 เชฎเชฟเชจเชฟเช เชฎเชพเชเซ เช เชตเชฐเซเชงเชฟเชค เชเชฐเชตเซเช. เชฎเชพเชฐเชพ เชเชฟเชธเซเชธเชพเชฎเชพเช, เชนเซเชฎเชฒเชพเชเซเชฐเซเช เชธเชฐเซเชตเชฐเชจเซ เชนเซเช เชเชฐเชตเชพเชจเซเช เชฌเชเชง เชเชฐเซเชฏเซเช เชจ เชนเชคเซเช, เชคเซเช เชเชพเชเชฎเชฐเชฎเชพเช เชธเชฎเชพเชฏเซเชเชฟเชค เชเชฐเซ เชเซ เช เชจเซ เชนเชตเซ เชคเซ เชเซเชฌ เช เชงเซเชฎเซเชฅเซ เชเชฐเซ เชเซ, เชชเชธเชเชฆเชเซเชจเซ เชเชตเซ เชเชกเชช เชนเซเชฎเชฒเชพเชจเซ เช เชธเชฐเชเชพเชฐเชเชคเชพเชจเซ เชถเซเชจเซเชฏ เชธเซเชงเซ เชเชเชพเชกเซ เชเซ. เชฒเซเชตเชพเชฎเชพเช เชเชตเซเชฒเชพ เชชเชเชฒเชพเชเชฅเซ เชเชเชชเชจเซเชจเชพ เชเชฐเซเชฎเชเชพเชฐเซเช เชตเชฐเซเชเซเชฏเซเช เชฒ เชฐเซเชคเซ เชเชพเชฎ เชชเชฐ เชเซเช เช เชธเซเชตเชฟเชงเชพ เช เชจเซเชญเชตเชคเชพ เชจเชฅเซ.
เชฌเซเชเซ เชจเชพเชจเซ เชฏเซเชเซเชคเชฟ
เช เชจเชฟเชฏเชฎ เชถเซเชกเซเชฏเซเชฒ เชฎเซเชเชฌ เชธเชตเชพเชฐเซ 5 เชตเชพเชเซเชฏเซ เชเชพเชฒเซ เชฅเชพเชฏ เชเซ เช
เชจเซ เชธเชตเชพเชฐเซ XNUMX เชตเชพเชเซเชฏเซ เชฌเชเชง เชฅเชพเชฏ เชเซ, เชเซเชฏเชพเชฐเซ เชตเชพเชธเซเชคเชตเชฟเช เชฒเซเชเซ เชเซเชเซเชเชธเชชเชฃเซ เชเชเชเซ เชเซ เช
เชจเซ เชธเซเชตเชเชพเชฒเชฟเชค เชชเซเชเชฐเซเชธ เชเชพเชเชคเชพ เชนเซเชฏ เชเซ.
/ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist
address-list-timeout=1w0d0h0m chain=forward comment=
"night_rdp_blacklist" connection-state=new disabled=
yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8
เชชเชนเซเชฒเซเชฅเซ เช 8เชฎเซ เชเชจเซเชเซเชถเชจ เชชเชฐ, เชนเซเชฎเชฒเชพเชเซเชฐเชจเซ IP เชเช เช เช เชตเชพเชกเชฟเชฏเชพ เชฎเชพเชเซ เชฌเซเชฒเซเชเชฒเชฟเชธเซเชเซเชก เชเซ. เชธเซเชเชฆเชฐเชคเชพ!
เช เซเช เชเซ, เชเชชเชฐเซเชเซเชค เชเชชเชฐเชพเชเชค, เชนเซเช เชจเซเชเชตเชฐเซเช เชธเซเชเซเชจเชฐเซเชธเชฅเซ เชฎเชฟเชเซเชฐเซเชเชฟเชเชจเซ เชธเซเชฐเชเซเชทเชฟเชค เชเชฐเชตเชพ เชฎเชพเชเซ เชเชพเชฐเซเชฏเชเชพเชฐเซ เชธเซเชเช
เชช เชธเชพเชฅเซ เชตเชฟเชเซ เชฒเซเชเชฎเชพเช เชเช เชฒเชฟเชเช เชเชฎเซเชฐเซเชถ.
เชฎเชพเชฐเชพ เชเชชเชเชฐเชฃเซ เชชเชฐ, เช เชธเซเชเชฟเชเช เชเชชเชฐ เชตเชฐเซเชฃเชตเซเชฒ เชนเชจเซเชชเซเช เชจเชฟเชฏเชฎเซ เชธเชพเชฅเซ เชฎเชณเซเชจเซ เชเชพเชฎ เชเชฐเซ เชเซ, เชคเซเชฎเชจเซ เชธเชพเชฐเซ เชฐเซเชคเซ เชชเซเชฐเช เชฌเชจเชพเชตเซ เชเซ.
UPD: เชเชฟเชชเซเชชเชฃเซเชเชฎเชพเช เชธเซเชเชตเซเชฏเชพ เชฎเซเชเชฌ, เชฐเชพเชเชเชฐ เชชเชฐเชจเซ เชญเชพเชฐ เชเชเชพเชกเชตเชพ เชฎเชพเชเซ เชชเซเชเซเช เชกเซเชฐเซเชช เชจเชฟเชฏเชฎ RAW เชฎเชพเช เชเชธเซเชกเชตเชพเชฎเชพเช เชเชตเซเชฏเซ เชเซ.
เชธเซเชฐเซเชธ: www.habr.com