เชคเชฎเชพเชฐเชพ เชฎเชฟเช•เซเชฐเซ‹เชŸเชฟเช•เชจเซ‡ เชนเซเชฎเชฒเชพเช“เชฅเซ€ เชฌเชšเชพเชตเชตเชพเชจเซ€ เชเช• เชธเชฐเชณ เชฐเซ€เชค

เชนเซเช‚ เชคเชฎเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชฐเชพเช–เชตเชพ เชฎเชพเชŸเซ‡ Mikrotik เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เซ‡เชตเซ€ เชฐเซ€เชคเซ‡ เช•เชฐเชตเซ‹ เชคเซ‡เชจเซ€ เชธเชฐเชณ เช…เชจเซ‡ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชฐเซ€เชค เชธเชฎเซเชฆเชพเชฏ เชธเชพเชฅเซ‡ เชถเซ‡เชฐ เช•เชฐเชตเชพ เชฎเชพเช‚เช—เซ เช›เซเช‚ เช…เชจเซ‡ เชคเซ‡เชจเซ€ เชชเชพเช›เชณเชจเซ€ เชธเซ‡เชตเชพเช“เชจเซ‡ เชฌเชพเชนเซเชฏ เชนเซเชฎเชฒเชพเช“เชฅเซ€ "เชชเซ€เชชเชฟเช‚เช— เช†เช‰เชŸ" เช•เชฐเซ€ เชฐเชนเซ€ เช›เซ‡. เชเชŸเชฒเซ‡ เช•เซ‡, เชฎเชฟเช•เซเชฐเซ‹เชŸเชฟเช• เชชเชฐ เชนเชจเซ€เชชเซ‹เชŸ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชซเช•เซเชค เชคเซเชฐเชฃ เชจเชฟเชฏเชฎเซ‹.

เชคเซ‡เชฅเซ€, เชšเชพเชฒเซ‹ เช•เชฒเซเชชเชจเชพ เช•เชฐเซ€เช เช•เซ‡ เช…เชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ เชเช• เชจเชพเชจเช•เชกเซ€ เช“เชซเชฟเชธ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชเช• เชฌเชพเชนเซเชฏ IP เช›เซ‡ เชœเซ‡เชจเซ€ เชชเชพเช›เชณ เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“ เชฎเชพเชŸเซ‡ เชฐเชฟเชฎเซ‹เชŸเชฒเซ€ เช•เชพเชฎ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ RDP เชธเชฐเซเชตเชฐ เช›เซ‡. เชชเซเชฐเชฅเชฎ เชจเชฟเชฏเชฎ, เช…เชฒเชฌเชคเซเชค, เชฌเชพเชนเซเชฏ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฐ เชชเซ‹เชฐเซเชŸ 3389 เชจเซ‡ เชฌเซ€เชœเชพเชฎเชพเช‚ เชฌเชฆเชฒเชตเชพเชจเซ‹ เช›เซ‡. เชชเชฐเช‚เชคเซ เช† เชฒเชพเช‚เชฌเซ‹ เชธเชฎเชฏ เชšเชพเชฒเชถเซ‡ เชจเชนเซ€เช‚; เชฅเซ‹เชกเชพ เชฆเชฟเชตเชธเซ‹ เชชเช›เซ€, เชŸเชฐเซเชฎเชฟเชจเชฒ เชธเชฐเซเชตเชฐ เช“เชกเชฟเชŸ เชฒเซ‹เช— เช…เชœเชพเชฃเซเชฏเชพ เช•เซเชฒเชพเชฏเชจเซเชŸเซเชธ เชคเชฐเชซเชฅเซ€ เชชเซเชฐเชคเชฟ เชธเซ‡เช•เชจเซเชกเซ‡ เช˜เชฃเซ€ เชจเชฟเชทเซเชซเชณ เช…เชงเชฟเช•เซƒเชคเชคเชพเช“ เชฌเชคเชพเชตเชตเชพเชจเซเช‚ เชถเชฐเซ‚ เช•เชฐเชถเซ‡.

เชฌเซ€เชœเซ€ เชชเชฐเชฟเชธเซเชฅเชฟเชคเชฟ, เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ Mikrotik เชชเชพเช›เชณ เชซเซ‚เชฆเชกเซ€ เช›เซเชชเชพเชฏเซ‡เชฒ เช›เซ‡, เช…เชฒเชฌเชคเซเชค 5060 udp เชชเซ‹เชฐเซเชŸ เชชเชฐ เชจเชฅเซ€, เช…เชจเซ‡ เชฅเซ‹เชกเชพ เชฆเชฟเชตเชธเซ‹ เชชเช›เซ€ เชชเชพเชธเชตเชฐเซเชก เชถเซ‹เชง เชชเชฃ เชถเชฐเซ‚ เชฅเชพเชฏ เช›เซ‡... เชนเชพ, เชนเชพ, เชนเซเช‚ เชœเชพเชฃเซเช‚ เช›เซเช‚, fail2ban เช เช†เชชเชฃเซเช‚ เชฌเชงเซเช‚ เช›เซ‡, เชชเชฐเช‚เชคเซ เช†เชชเชฃเซ‡ เชนเชœเซ€ เชชเชฃ เชคเซ‡เชจเชพ เชชเชฐ เช•เชพเชฎ เช•เชฐเซ‹... เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชฎเซ‡เช‚ เชคเชพเชœเซ‡เชคเชฐเชฎเชพเช‚ เชคเซ‡เชจเซ‡ เช‰เชฌเซเชจเซเชŸเซ 18.04 เชชเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเซเชฏเซเช‚ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡ เชœเชพเชฃเซ€เชจเซ‡ เช†เชถเซเชšเชฐเซเชฏ เชฅเชฏเซเช‚ เช•เซ‡ เช†เช‰เชŸ เช“เชซ เชง เชฌเซ‹เช•เซเชธ fail2ban เช เชœ เช‰เชฌเซเชจเซเชŸเซ เชกเชฟเชธเซเชŸเซเชฐเชฟเชฌเซเชฏเซเชถเชจเชจเชพ เชธเชฎเชพเชจ เชฌเซ‹เช•เซเชธเชฎเชพเช‚เชฅเซ€ เชซเซ‚เชฆเชกเซ€ เชฎเชพเชŸเซ‡ เชตเชฐเซเชคเชฎเชพเชจ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชงเชฐเชพเชตเชคเซเช‚ เชจเชฅเซ€... เช…เชจเซ‡ เชเชกเชชเซ€ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เช—เซ‚เช—เชฒเชฟเช‚เช— เชคเซˆเชฏเชพเชฐ "เชฐเซ‡เชธเชฟเชชเซ€" เชฎเชพเชŸเซ‡ เชนเชตเซ‡ เช•เชพเชฎ เช•เชฐเชคเซเช‚ เชจเชฅเซ€, เชตเชฐเซเชทเซ‹เชฅเซ€ เชฐเซ€เชฒเซ€เชเชจเซ€ เชธเช‚เช–เซเชฏเชพ เชตเชงเซ€ เชฐเชนเซ€ เช›เซ‡, เช…เชจเซ‡ เชœเซ‚เชจเชพ เชตเชฐเซเชเชจ เชฎเชพเชŸเซ‡ "เชฐเซ‡เชธเชฟเชชเซ€" เชธเชพเชฅเซ‡เชจเชพ เชฒเซ‡เช–เซ‹ เชนเชตเซ‡ เช•เชพเชฎ เช•เชฐเชคเชพ เชจเชฅเซ€, เช…เชจเซ‡ เชจเชตเชพ เชฒเช—เชญเช— เช•เซเชฏเชพเชฐเซ‡เชฏ เชฆเซ‡เช–เชพเชคเชพ เชจเชฅเซ€... เชชเชฃ เชนเซเช‚ เชตเชฟเชทเชฏเชพเช‚เชคเชฐ เช•เชฐเซเช‚ เช›เซเช‚...

เชคเซ‡เชฅเซ€, เชŸเซ‚เช‚เช•เชฎเชพเช‚ เชนเชจเซ€เชชเซ‹เชŸ เชถเซเช‚ เช›เซ‡ - เชคเซ‡ เชนเชจเซ€เชชเซ‹เชŸ เช›เซ‡, เช…เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชฌเชพเชนเซเชฏ IP เชชเชฐ เช•เซ‹เชˆเชชเชฃ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชชเซ‹เชฐเซเชŸ, เชฌเชพเชนเซเชฏ เช•เซเชฒเชพเชฏเชจเซเชŸ เชคเชฐเชซเชฅเซ€ เช† เชชเซ‹เชฐเซเชŸเชจเซ€ เช•เซ‹เชˆเชชเชฃ เชตเชฟเชจเช‚เชคเซ€ เชฌเซเชฒเซ‡เช•เชฒเชฟเชธเซเชŸเชฎเชพเช‚ src เชธเชฐเชจเชพเชฎเซเช‚ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡. เชฌเชงเชพ.

/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox" 
    connection-state=new dst-port=22,3389,8291 in-interface=
    ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment=
    "block honeypot asterisk" connection-state=new dst-port=5060 
    in-interface=ether4-wan protocol=udp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
    "Honeypot Hacker"

เช‡เชฅเชฐ22-เชตเชพเชจ เชฌเชพเชนเซเชฏ เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเชพ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ TCP เชชเซ‹เชฐเซเชŸเซเชธ 3389, 8291, 4 เชชเชฐเชจเซ‹ เชชเซเชฐเชฅเชฎ เชจเชฟเชฏเชฎ "เช…เชคเชฟเชฅเชฟ" IP เชจเซ‡ "เชนเชจเซ€เชชเซ‹เชŸ เชนเซ‡เช•เชฐ" เชธเซ‚เชšเชฟเชฎเชพเช‚ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡ (ssh, rdp เช…เชจเซ‡ winbox เชฎเชพเชŸเซ‡เชจเชพ เชชเซ‹เชฐเซเชŸเซเชธ เช…เช—เชพเช‰เชฅเซ€ เช…เช•เซเชทเชฎ เช›เซ‡ เช…เชฅเชตเชพ เช…เชจเซเชฏเชฎเชพเช‚ เชฌเชฆเชฒเชพเชฏเซ‡เชฒเชพ เช›เซ‡). เชฌเซ€เชœเซเช‚ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ UDP 5060 เชชเชฐ เชคเซ‡ เชœ เช•เชฐเซ‡ เช›เซ‡.

เชชเซเชฐเซ€-เชฐเชพเช‰เชŸเซ€เช‚เช— เชธเซเชŸเซ‡เชœ เชชเชฐ เชคเซเชฐเซ€เชœเซ‹ เชจเชฟเชฏเชฎ "เช…เชคเชฟเชฅเชฟเช“" เชจเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ เช›เซ‹เชกเซ‡ เช›เซ‡ เชœเซ‡เชจเซเช‚ srs-เชธเชฐเชจเชพเชฎเซเช‚ "เชนเชจเซ€เชชเซ‹เชŸ เชนเซ‡เช•เชฐ" เชฎเชพเช‚ เชธเชฎเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒ เช›เซ‡.

เชฎเชพเชฐเชพ เชนเซ‹เชฎ เชฎเชฟเช•เซเชฐเซ‹เชŸเชฟเช• เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซเชฏเชพเชจเชพ เชฌเซ‡ เช…เช เชตเชพเชกเชฟเชฏเชพ เชชเช›เซ€, "เชนเชจเซ€เชชเซ‹เชŸ เชนเซ‡เช•เชฐ" เชธเซ‚เชšเชฟเชฎเชพเช‚ เชเชตเชพ เชฒเซ‹เช•เซ‹เชจเชพ เชฒเช—เชญเช— เชฆเซ‹เชข เชนเชœเชพเชฐ เช†เชˆเชชเซ€ เชเชกเซเชฐเซ‡เชธเชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ เชœเซ‡เช“ เชฎเชพเชฐเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชธเช‚เชธเชพเชงเชจเซ‹เชจเซ‡ "เช†เช‚เชšเชณเชฅเซ€ เชชเช•เชกเซ€ เชฐเชพเช–เชตเชพ" เชชเชธเช‚เชฆ เช•เชฐเซ‡ เช›เซ‡ (เช˜เชฐเซ‡ เชฎเชพเชฐเซ€ เชชเซ‹เชคเชพเชจเซ€ เชŸเซ‡เชฒเชฟเชซเซ‹เชจเซ€, เชฎเซ‡เช‡เชฒ, เชจเซ‡เช•เซเชธเซเชŸเช•เซเชฒเชพเช‰เชก, เช†เชฐเชกเซ€เชชเซ€).

เช•เชพเชฎ เชชเชฐ, เชฌเชงเซเช‚ เชเชŸเชฒเซเช‚ เชธเชฐเชณ เชจ เชนเชคเซเช‚, เชคเซเชฏเชพเช‚ เชคเซ‡เช“ เชฌเซเชฐเซเชŸ-เชซเซ‹เชฐเซเชธเชฟเช‚เช— เชชเชพเชธเชตเชฐเซเชกเซเชธ เชฆเซเชตเชพเชฐเชพ เช†เชฐเชกเซ€เชชเซ€ เชธเชฐเซเชตเชฐเชจเซ‡ เชคเซ‹เชกเชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เซ‡ เช›เซ‡.

เชฆเซ‡เช–เซ€เชคเซ€ เชฐเซ€เชคเซ‡, เชนเชจเซ€เชชเซ‹เชŸ เชšเชพเชฒเซ เชฅเชฏเชพเชจเชพ เช˜เชฃเชพ เชธเชฎเชฏ เชชเชนเซ‡เชฒเชพ เชธเซเช•เซ‡เชจเชฐ เชฆเซเชตเชพเชฐเชพ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹, เช…เชจเซ‡ เชธเช‚เชธเชฐเซเช—เชจเชฟเชทเซ‡เชง เชฆเชฐเชฎเชฟเชฏเชพเชจ 100 เชฅเซ€ เชตเชงเซ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพเช“เชจเซ‡ เชซเชฐเซ€เชฅเซ€ เช—เซ‹เช เชตเชตเชพเชจเซเช‚ เชเชŸเชฒเซเช‚ เชธเชฐเชณ เชจเชฅเซ€, เชœเซ‡เชฎเชพเช‚เชฅเซ€ 20% 65 เชตเชฐเซเชทเชฅเซ€ เชตเชงเซ เชตเชฏเชจเชพ เช›เซ‡. เชเชตเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ เชœเซเชฏเชพเชฐเซ‡ เชฌเช‚เชฆเชฐ เชฌเชฆเชฒเซ€ เชถเช•เชพเชคเซเช‚ เชจเชฅเซ€, เชคเซเชฏเชพเช‚ เชเช• เชจเชพเชจเซ€ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชฐเซ‡เชธเซ€เชชเซ€ เช›เซ‡. เชฎเซ‡เช‚ เชˆเชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เช•เช‚เชˆเช• เช†เชตเซเช‚ เชœ เชœเซ‹เชฏเซเช‚ เช›เซ‡, เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชพเช‚ เช•เซ‡เชŸเชฒเชพเช• เชตเชงเชพเชฐเชพเชจเชพ เช‰เชฎเซ‡เชฐเซ‹ เช…เชจเซ‡ เชซเชพเชˆเชจ เชŸเซเชฏเซเชจเชฟเช‚เช— เชธเชพเชฎเซ‡เชฒ เช›เซ‡:

เชชเซ‹เชฐเซเชŸ เชจเซ‹เช•เชฟเช‚เช—เชจเซ‡ เช—เซ‹เช เชตเชตเชพเชจเชพ เชจเชฟเชฏเชฎเซ‹

 /ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=15m chain=forward comment=rdp_to_blacklist 
    connection-state=new dst-port=3389 protocol=tcp src-address-list=
    rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist

4 เชฎเชฟเชจเชฟเชŸเชฎเชพเช‚, เชฐเชฟเชฎเซ‹เชŸ เช•เซเชฒเชพเชฏเชจเซเชŸเชจเซ‡ RDP เชธเชฐเซเชตเชฐ เชชเชฐ เชซเช•เซเชค 12 เชจเชตเซ€ "เชตเชฟเชจเช‚เชคเซ€เช“" เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช›เซ‡. เชเช• เชฒเซ‰เช—เชฟเชจ เชชเซเชฐเชฏเชพเชธ 1 เชฅเซ€ 4 "เชตเชฟเชจเช‚เชคเซ€" เชจเซ‹ เช›เซ‡. 12เชฎเซ€ "เชตเชฟเชจเช‚เชคเซ€" เชชเชฐ - 15 เชฎเชฟเชจเชฟเชŸ เชฎเชพเชŸเซ‡ เช…เชตเชฐเซ‹เชงเชฟเชค เช•เชฐเชตเซเช‚. เชฎเชพเชฐเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚, เชนเซเชฎเชฒเชพเช–เซ‹เชฐเซ‹เช เชธเชฐเซเชตเชฐเชจเซ‡ เชนเซ‡เช• เช•เชฐเชตเชพเชจเซเช‚ เชฌเช‚เชง เช•เชฐเซเชฏเซเช‚ เชจ เชนเชคเซเช‚, เชคเซ‡เช“ เชŸเชพเชˆเชฎเชฐเชฎเชพเช‚ เชธเชฎเชพเชฏเซ‹เชœเชฟเชค เช•เชฐเซ‡ เช›เซ‡ เช…เชจเซ‡ เชนเชตเซ‡ เชคเซ‡ เช–เซ‚เชฌ เชœ เชงเซ€เชฎเซ‡เชฅเซ€ เช•เชฐเซ‡ เช›เซ‡, เชชเชธเช‚เชฆเช—เซ€เชจเซ€ เช†เชตเซ€ เชเชกเชช เชนเซเชฎเชฒเชพเชจเซ€ เช…เชธเชฐเช•เชพเชฐเช•เชคเชพเชจเซ‡ เชถเซ‚เชจเซเชฏ เชธเซเชงเซ€ เช˜เชŸเชพเชกเซ‡ เช›เซ‡. เชฒเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡เชฒเชพ เชชเช—เชฒเชพเช‚เชฅเซ€ เช•เช‚เชชเชจเซ€เชจเชพ เช•เชฐเซเชฎเชšเชพเชฐเซ€เช“ เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฐเซ€เชคเซ‡ เช•เชพเชฎ เชชเชฐ เช•เซ‹เชˆ เช…เชธเซเชตเชฟเชงเชพ เช…เชจเซเชญเชตเชคเชพ เชจเชฅเซ€.

เชฌเซ€เชœเซ€ เชจเชพเชจเซ€ เชฏเซเช•เซเชคเชฟ
เช† เชจเชฟเชฏเชฎ เชถเซ‡เชกเซเชฏเซ‚เชฒ เชฎเซเชœเชฌ เชธเชตเชพเชฐเซ‡ 5 เชตเชพเช—เซเชฏเซ‡ เชšเชพเชฒเซ เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เชธเชตเชพเชฐเซ‡ XNUMX เชตเชพเช—เซเชฏเซ‡ เชฌเช‚เชง เชฅเชพเชฏ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เชตเชพเชธเซเชคเชตเชฟเช• เชฒเซ‹เช•เซ‹ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ เชŠเช‚เช˜เซ‡ เช›เซ‡ เช…เชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เชชเซ€เช•เชฐเซเชธ เชœเชพเช—เชคเชพ เชนเซ‹เชฏ เช›เซ‡.

/ip firewall filter 
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=1w0d0h0m chain=forward comment=
    "night_rdp_blacklist" connection-state=new disabled=
    yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8

เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ 8เชฎเซ€ เช•เชจเซ‡เช•เซเชถเชจ เชชเชฐ, เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‹ IP เชเช• เช…เช เชตเชพเชกเชฟเชฏเชพ เชฎเชพเชŸเซ‡ เชฌเซเชฒเซ‡เช•เชฒเชฟเชธเซเชŸเซ‡เชก เช›เซ‡. เชธเซเช‚เชฆเชฐเชคเชพ!

เช เซ€เช• เช›เซ‡, เช‰เชชเชฐเซ‹เช•เซเชค เช‰เชชเชฐเชพเช‚เชค, เชนเซเช‚ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเช•เซ‡เชจเชฐเซเชธเชฅเซ€ เชฎเชฟเช•เซเชฐเซ‹เชŸเชฟเช•เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช•เชพเชฐเซเชฏเช•เชพเชฐเซ€ เชธเซ‡เชŸเช…เชช เชธเชพเชฅเซ‡ เชตเชฟเช•เซ€ เชฒเซ‡เช–เชฎเชพเช‚ เชเช• เชฒเชฟเช‚เช• เช‰เชฎเซ‡เชฐเซ€เชถ. wiki.mikrotik.com/wiki/Drop_port_scanners

เชฎเชพเชฐเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ, เช† เชธเซ‡เชŸเชฟเช‚เช— เช‰เชชเชฐ เชตเชฐเซเชฃเชตเซ‡เชฒ เชนเชจเซ€เชชเซ‹เชŸ เชจเชฟเชฏเชฎเซ‹ เชธเชพเชฅเซ‡ เชฎเชณเซ€เชจเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เชคเซ‡เชฎเชจเซ‡ เชธเชพเชฐเซ€ เชฐเซ€เชคเซ‡ เชชเซ‚เชฐเช• เชฌเชจเชพเชตเซ‡ เช›เซ‡.

UPD: เชŸเชฟเชชเซเชชเชฃเซ€เช“เชฎเชพเช‚ เชธเซ‚เชšเชตเซเชฏเชพ เชฎเซเชœเชฌ, เชฐเชพเช‰เชŸเชฐ เชชเชฐเชจเซ‹ เชญเชพเชฐ เช˜เชŸเชพเชกเชตเชพ เชฎเชพเชŸเซ‡ เชชเซ‡เช•เซ‡เชŸ เชกเซเชฐเซ‹เชช เชจเชฟเชฏเชฎ RAW เชฎเชพเช‚ เช–เชธเซ‡เชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡.

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹