แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ˜ แƒ’แƒ–แƒ แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ Mikrotik-แƒ˜แƒก แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ แƒ“แƒแƒกแƒแƒชแƒแƒ•แƒแƒ“

แƒ›แƒกแƒฃแƒ แƒก แƒกแƒแƒ–แƒแƒ’แƒแƒ“แƒแƒ”แƒ‘แƒแƒก แƒ’แƒแƒ•แƒฃแƒ–แƒ˜แƒแƒ แƒ แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ˜ แƒ“แƒ แƒ›แƒแƒฅแƒ›แƒ”แƒ“แƒ˜ แƒ’แƒ–แƒ, แƒ—แƒฃ แƒ แƒแƒ’แƒแƒ  แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒแƒ— Mikrotik แƒ—แƒฅแƒ•แƒ”แƒœแƒ˜ แƒฅแƒกแƒ”แƒšแƒ˜แƒก แƒ“แƒ แƒ›แƒ˜แƒกแƒ˜ แƒฃแƒ™แƒœแƒ˜แƒ“แƒแƒœ โ€žแƒ›แƒแƒฎแƒ˜แƒšแƒฃแƒšแƒ˜โ€œ แƒกแƒ”แƒ แƒ•แƒ˜แƒกแƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒกแƒแƒชแƒแƒ•แƒแƒ“ แƒ’แƒแƒ แƒ” แƒจแƒ”แƒขแƒ”แƒ•แƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ. แƒ™แƒ”แƒ แƒซแƒแƒ“, แƒ›แƒฎแƒแƒšแƒแƒ“ แƒกแƒแƒ›แƒ˜ แƒฌแƒ”แƒกแƒ˜ Mikrotik-แƒ–แƒ” แƒ—แƒแƒคแƒšแƒ˜แƒก แƒ›แƒแƒฌแƒงแƒแƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก.

แƒแƒกแƒ” แƒ แƒแƒ›, แƒฌแƒแƒ แƒ›แƒแƒ•แƒ˜แƒ“แƒ’แƒ˜แƒœแƒแƒ—, แƒ แƒแƒ› แƒ’แƒ•แƒแƒฅแƒ•แƒก แƒžแƒแƒขแƒแƒ แƒ แƒแƒคแƒ˜แƒกแƒ˜, แƒ’แƒแƒ แƒ” IP-แƒ˜แƒ—, แƒ แƒแƒ›แƒšแƒ˜แƒก แƒฃแƒ™แƒแƒœ แƒแƒ แƒ˜แƒก RDP แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜ แƒ—แƒแƒœแƒแƒ›แƒจแƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ แƒแƒ“ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก. แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒฌแƒ”แƒกแƒ˜, แƒ แƒ แƒ—แƒฅแƒ›แƒ แƒฃแƒœแƒ“แƒ, แƒแƒ แƒ˜แƒก 3389 แƒžแƒแƒ แƒขแƒ˜แƒก แƒจแƒ”แƒชแƒ•แƒšแƒ แƒ’แƒแƒ แƒ” แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ–แƒ” แƒกแƒฎแƒ•แƒแƒ–แƒ”. แƒ›แƒแƒ’แƒ แƒแƒ› แƒ”แƒก แƒ“แƒ˜แƒ“แƒฎแƒแƒœแƒก แƒแƒ  แƒ’แƒแƒ’แƒ แƒซแƒ”แƒšแƒ“แƒ”แƒ‘แƒ; แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒ“แƒฆแƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, แƒขแƒ”แƒ แƒ›แƒ˜แƒœแƒแƒšแƒ˜แƒก แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜แƒก แƒแƒฃแƒ“แƒ˜แƒขแƒ˜แƒก แƒŸแƒฃแƒ แƒœแƒแƒšแƒ˜ แƒ“แƒแƒ˜แƒฌแƒงแƒ”แƒ‘แƒก แƒฃแƒชแƒœแƒแƒ‘แƒ˜ แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ แƒฌแƒแƒ›แƒจแƒ˜ แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒฌแƒแƒ แƒฃแƒ›แƒแƒขแƒ”แƒ‘แƒ”แƒšแƒ˜ แƒแƒ•แƒขแƒแƒ แƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒฉแƒ•แƒ”แƒœแƒ”แƒ‘แƒแƒก.

แƒกแƒฎแƒ•แƒ แƒกแƒ˜แƒขแƒฃแƒแƒชแƒ˜แƒแƒ, Mikrotik-แƒ˜แƒก แƒฃแƒ™แƒแƒœ แƒ•แƒแƒ แƒกแƒ™แƒ•แƒšแƒแƒ•แƒ˜ แƒ’แƒแƒฅแƒ•แƒก แƒ“แƒแƒ›แƒแƒšแƒฃแƒšแƒ˜, แƒ แƒ แƒ—แƒฅแƒ›แƒ แƒฃแƒœแƒ“แƒ แƒแƒ แƒ 5060 udp แƒžแƒแƒ แƒขแƒ–แƒ” แƒ“แƒ แƒแƒ แƒ˜แƒแƒ“แƒ” แƒ“แƒฆแƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ แƒžแƒแƒ แƒแƒšแƒ˜แƒก แƒซแƒ”แƒ‘แƒœแƒแƒช แƒ˜แƒฌแƒงแƒ”แƒ‘แƒ... แƒ“แƒ˜แƒแƒฎ, แƒ“แƒ˜แƒแƒฎ, แƒ•แƒ˜แƒชแƒ˜, fail2ban แƒฉแƒ•แƒ”แƒœแƒ˜ แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜แƒ, แƒ›แƒแƒ’แƒ แƒแƒ› แƒ›แƒแƒ˜แƒœแƒช แƒฃแƒœแƒ“แƒ แƒ˜แƒ›แƒฃแƒจแƒแƒ•แƒ” แƒ›แƒแƒกแƒ–แƒ”... แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒแƒ“, แƒ›แƒ” แƒแƒฎแƒšแƒแƒฎแƒแƒœ แƒ“แƒแƒ•แƒแƒ˜แƒœแƒกแƒขแƒแƒšแƒ˜แƒ แƒ” แƒ˜แƒก ubuntu 18.04-แƒ–แƒ” แƒ“แƒ แƒ’แƒแƒ™แƒ•แƒ˜แƒ แƒ•แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒแƒฆแƒ›แƒแƒ•แƒแƒฉแƒ˜แƒœแƒ”, แƒ แƒแƒ› out of box fail2ban แƒแƒ  แƒจแƒ”แƒ˜แƒชแƒแƒ•แƒก แƒแƒ›แƒŸแƒแƒ›แƒ˜แƒœแƒ“แƒ”แƒš แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒก แƒ•แƒแƒ แƒกแƒ™แƒ•แƒšแƒแƒ•แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก แƒ˜แƒ›แƒแƒ•แƒ” แƒฃแƒ‘แƒฃแƒœแƒขแƒฃแƒก แƒ’แƒแƒœแƒแƒฌแƒ˜แƒšแƒ”แƒ‘แƒ˜แƒก แƒ˜แƒ›แƒแƒ•แƒ” แƒฃแƒฏแƒ แƒ˜แƒ“แƒแƒœ... แƒ“แƒ แƒ’แƒฃแƒ’แƒšแƒ˜แƒก แƒกแƒฌแƒ แƒแƒคแƒ˜ แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ”แƒ‘แƒ˜ แƒ›แƒ–แƒ "แƒ แƒ”แƒชแƒ”แƒžแƒขแƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก" แƒแƒฆแƒแƒ  แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก, แƒ’แƒแƒ›แƒแƒจแƒ•แƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒก แƒ แƒ˜แƒชแƒฎแƒ•แƒ˜ แƒฌแƒšแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒœแƒ›แƒแƒ•แƒšแƒแƒ‘แƒแƒจแƒ˜ แƒ˜แƒ–แƒ แƒ“แƒ”แƒ‘แƒ แƒ“แƒ แƒซแƒ•แƒ”แƒšแƒ˜ แƒ•แƒ”แƒ แƒกแƒ˜แƒ”แƒ‘แƒ˜แƒก "แƒ แƒ”แƒชแƒ”แƒžแƒขแƒ”แƒ‘แƒ˜แƒ—" แƒกแƒขแƒแƒขแƒ˜แƒ”แƒ‘แƒ˜ แƒแƒฆแƒแƒ  แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ“แƒ แƒแƒฎแƒšแƒ”แƒ‘แƒ˜ แƒ—แƒ˜แƒ—แƒฅแƒ›แƒ˜แƒก แƒแƒ แƒแƒกแƒ“แƒ แƒแƒก แƒฉแƒœแƒ“แƒ”แƒ‘แƒ... แƒ›แƒแƒ’แƒ แƒแƒ› แƒ›แƒ” แƒ•แƒ”แƒฃแƒ‘แƒœแƒ”แƒ‘แƒ˜...

แƒ›แƒแƒ™แƒšแƒ”แƒ“ แƒ แƒ แƒแƒ แƒ˜แƒก honeypot - แƒ”แƒก แƒแƒ แƒ˜แƒก honeypot, แƒฉแƒ•แƒ”แƒœแƒก แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜ แƒœแƒ”แƒ‘แƒ˜แƒกแƒ›แƒ˜แƒ”แƒ แƒ˜ แƒžแƒแƒžแƒฃแƒšแƒแƒ แƒฃแƒšแƒ˜ แƒžแƒแƒ แƒขแƒ˜ แƒ’แƒแƒ แƒ” IP-แƒ–แƒ”, แƒœแƒ”แƒ‘แƒ˜แƒกแƒ›แƒ˜แƒ”แƒ แƒ˜ แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ แƒแƒ› แƒžแƒแƒ แƒขแƒ–แƒ” แƒ’แƒแƒ แƒ” แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒ˜แƒกแƒ’แƒแƒœ แƒแƒ’แƒ–แƒแƒ•แƒœแƒ˜แƒก src แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒก แƒจแƒแƒ• แƒกแƒ˜แƒแƒจแƒ˜. แƒงแƒ•แƒ”แƒšแƒ.

/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox" 
    connection-state=new dst-port=22,3389,8291 in-interface=
    ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment=
    "block honeypot asterisk" connection-state=new dst-port=5060 
    in-interface=ether4-wan protocol=udp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
    "Honeypot Hacker"

แƒžแƒ˜แƒ แƒ•แƒ”แƒšแƒ˜ แƒฌแƒ”แƒกแƒ˜ แƒžแƒแƒžแƒฃแƒšแƒแƒ แƒฃแƒšแƒ˜ TCP แƒžแƒแƒ แƒขแƒ”แƒ‘แƒ˜แƒก 22, 3389, 8291 ether4-wan แƒ’แƒแƒ แƒ” แƒ˜แƒœแƒขแƒ”แƒ แƒคแƒ”แƒ˜แƒกแƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ แƒแƒ’แƒ–แƒแƒ•แƒœแƒ˜แƒก "แƒกแƒขแƒฃแƒ›แƒ แƒ˜แƒก" IP-แƒก "Honeypot Hacker" แƒกแƒ˜แƒแƒจแƒ˜ (แƒžแƒแƒ แƒขแƒ”แƒ‘แƒ˜ ssh, rdp แƒ“แƒ winbox แƒฌแƒ˜แƒœแƒแƒกแƒฌแƒแƒ  แƒ’แƒแƒ›แƒแƒ แƒ—แƒฃแƒšแƒ˜แƒ แƒแƒœ แƒจแƒ”แƒ˜แƒชแƒ•แƒแƒšแƒ แƒกแƒฎแƒ•แƒ”แƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก). แƒ›แƒ”แƒแƒ แƒ”แƒช แƒ˜แƒ’แƒ˜แƒ•แƒ”แƒก แƒแƒ™แƒ”แƒ—แƒ”แƒ‘แƒก แƒžแƒแƒžแƒฃแƒšแƒแƒ แƒฃแƒš UDP 5060-แƒ–แƒ”.

แƒ›แƒ”แƒกแƒแƒ›แƒ” แƒฌแƒ”แƒกแƒ˜ แƒฌแƒ˜แƒœแƒแƒกแƒฌแƒแƒ  แƒ›แƒแƒ แƒจแƒ แƒฃแƒขแƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒ”แƒขแƒแƒžแƒ–แƒ” แƒขแƒแƒ•แƒ”แƒ‘แƒก แƒžแƒแƒ™แƒ”แƒขแƒ”แƒ‘แƒก โ€žแƒกแƒขแƒฃแƒ›แƒ แƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœโ€œ, แƒ แƒแƒ›แƒ”แƒšแƒ—แƒ srs-แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜ แƒจแƒ”แƒ“แƒ˜แƒก โ€žHoneypot Hackerโ€œ-แƒจแƒ˜.

แƒฉแƒ”แƒ›แƒก แƒกแƒแƒฎแƒšแƒจแƒ˜ Mikrotik-แƒ—แƒแƒœ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒก แƒแƒ แƒ™แƒ•แƒ˜แƒ แƒ˜แƒแƒœแƒ˜ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’, โ€žHoneypot Hackerโ€œ-แƒ˜แƒก แƒกแƒ˜แƒแƒจแƒ˜ แƒจแƒ”แƒ“แƒ˜แƒแƒ“แƒ แƒ“แƒแƒแƒฎแƒšแƒแƒ”แƒ‘แƒ˜แƒ— แƒแƒ—แƒแƒกแƒœแƒแƒฎแƒ”แƒ•แƒแƒ แƒ˜ IP แƒ›แƒ˜แƒกแƒแƒ›แƒแƒ แƒ—แƒ˜, แƒ•แƒ˜แƒกแƒแƒช แƒกแƒฃแƒ แƒก แƒฉแƒ”แƒ›แƒ˜ แƒฅแƒกแƒ”แƒšแƒ˜แƒก แƒ แƒ”แƒกแƒฃแƒ แƒกแƒ”แƒ‘แƒ˜แƒก โ€žแƒงแƒ˜แƒคแƒ–แƒ” แƒ“แƒแƒญแƒ”แƒ แƒโ€œ (แƒกแƒแƒฎแƒšแƒจแƒ˜ แƒแƒ แƒ˜แƒก แƒฉแƒ”แƒ›แƒ˜ แƒกแƒแƒ™แƒฃแƒ—แƒแƒ แƒ˜ แƒขแƒ”แƒšแƒ”แƒคแƒแƒœแƒ˜, แƒคแƒแƒกแƒขแƒ, nextcloud, rdp). แƒฃแƒฎแƒ”แƒจแƒ˜ แƒซแƒแƒšแƒ˜แƒก แƒจแƒ”แƒขแƒ”แƒ•แƒ”แƒ‘แƒ˜ แƒจแƒ”แƒฌแƒงแƒ“แƒ, แƒœแƒ”แƒขแƒแƒ แƒ”แƒ‘แƒ แƒ›แƒแƒ•แƒ˜แƒ“แƒ.

แƒกแƒแƒ›แƒกแƒแƒฎแƒฃแƒ แƒจแƒ˜ แƒงแƒ•แƒ”แƒšแƒแƒคแƒ”แƒ แƒ˜ แƒแƒกแƒ” แƒ›แƒแƒ แƒขแƒ˜แƒ•แƒ˜ แƒแƒ  แƒแƒฆแƒ›แƒแƒฉแƒœแƒ“แƒ, แƒ˜แƒฅ แƒ˜แƒกแƒ˜แƒœแƒ˜ แƒแƒ’แƒ แƒซแƒ”แƒšแƒ”แƒ‘แƒ”แƒœ rdp แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜แƒก แƒ’แƒแƒขแƒ”แƒฎแƒ•แƒแƒก แƒฃแƒฎแƒ”แƒจแƒ˜ แƒžแƒแƒ แƒแƒšแƒ”แƒ‘แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—.

แƒ แƒแƒ’แƒแƒ แƒช แƒฉแƒแƒœแƒก, แƒžแƒแƒ แƒขแƒ˜แƒก แƒœแƒแƒ›แƒ”แƒ แƒ˜ แƒกแƒ™แƒแƒœแƒ”แƒ แƒ›แƒ แƒ’แƒแƒœแƒกแƒแƒ–แƒฆแƒ•แƒ แƒ แƒฐแƒแƒœแƒ˜แƒžแƒแƒขแƒ˜แƒก แƒฉแƒแƒ แƒ—แƒ•แƒแƒ›แƒ“แƒ” แƒ“แƒ˜แƒ“แƒ˜ แƒฎแƒœแƒ˜แƒ— แƒแƒ“แƒ แƒ” แƒ“แƒ แƒ™แƒแƒ แƒแƒœแƒขแƒ˜แƒœแƒ˜แƒก แƒ“แƒ แƒแƒก แƒแƒ แƒช แƒ˜แƒกแƒ” แƒแƒ“แƒ•แƒ˜แƒšแƒ˜แƒ 100-แƒ–แƒ” แƒ›แƒ”แƒขแƒ˜ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒšแƒ˜แƒก แƒฎแƒ”แƒšแƒแƒฎแƒแƒšแƒ˜ แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ, แƒ แƒแƒ›แƒ”แƒšแƒ—แƒแƒ’แƒแƒœ 20% 65 แƒฌแƒ”แƒšแƒ–แƒ” แƒฃแƒคแƒ แƒแƒกแƒ˜แƒ. แƒ˜แƒ› แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜, แƒ แƒแƒ“แƒ”แƒกแƒแƒช แƒžแƒแƒ แƒขแƒ˜แƒก แƒจแƒ”แƒชแƒ•แƒšแƒ แƒจแƒ”แƒฃแƒซแƒšแƒ”แƒ‘แƒ”แƒšแƒ˜แƒ, แƒแƒ แƒกแƒ”แƒ‘แƒแƒ‘แƒก แƒ›แƒชแƒ˜แƒ แƒ” แƒกแƒแƒ›แƒฃแƒจแƒแƒ แƒ แƒ”แƒชแƒ”แƒžแƒขแƒ˜. แƒ›แƒ” แƒ•แƒœแƒแƒฎแƒ” แƒ›แƒกแƒ’แƒแƒ•แƒกแƒ˜ แƒ แƒแƒ› แƒ˜แƒœแƒขแƒ”แƒ แƒœแƒ”แƒขแƒจแƒ˜, แƒ›แƒแƒ’แƒ แƒแƒ› แƒแƒ แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ˜แƒ—แƒ˜ แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ แƒ“แƒ แƒ“แƒแƒฎแƒ•แƒ”แƒฌแƒ˜แƒšแƒ˜ แƒ แƒ”แƒ’แƒฃแƒšแƒ˜แƒ แƒ”แƒ‘แƒ:

Port Knocking-แƒ˜แƒก แƒ™แƒแƒœแƒคแƒ˜แƒ’แƒฃแƒ แƒแƒชแƒ˜แƒ˜แƒก แƒฌแƒ”แƒกแƒ”แƒ‘แƒ˜

 /ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=15m chain=forward comment=rdp_to_blacklist 
    connection-state=new dst-port=3389 protocol=tcp src-address-list=
    rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist

4 แƒฌแƒฃแƒ—แƒจแƒ˜ แƒ“แƒ˜แƒกแƒขแƒแƒœแƒชแƒ˜แƒฃแƒ  แƒ™แƒšแƒ˜แƒ”แƒœแƒขแƒก แƒฃแƒคแƒšแƒ”แƒ‘แƒ แƒแƒฅแƒ•แƒก แƒ›แƒฎแƒแƒšแƒแƒ“ 12 แƒแƒฎแƒแƒšแƒ˜ โ€žแƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒโ€œ แƒ’แƒแƒแƒ™แƒ”แƒ—แƒแƒก RDP แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ”. แƒ”แƒ แƒ—แƒ˜ แƒจแƒ”แƒกแƒ•แƒšแƒ˜แƒก แƒ›แƒชแƒ“แƒ”แƒšแƒแƒ‘แƒ แƒแƒ แƒ˜แƒก 1-แƒ“แƒแƒœ 4 โ€žแƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒแƒ›แƒ“แƒ”โ€œ. แƒ›แƒ”-12 "แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ˜แƒ—" - แƒ‘แƒšแƒแƒ™แƒ˜แƒ แƒ”แƒ‘แƒ 15 แƒฌแƒฃแƒ—แƒ˜แƒก แƒ’แƒแƒœแƒ›แƒแƒ•แƒšแƒแƒ‘แƒแƒจแƒ˜. แƒฉแƒ”แƒ›แƒก แƒจแƒ”แƒ›แƒ—แƒฎแƒ•แƒ”แƒ•แƒแƒจแƒ˜ แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ”แƒ‘แƒ›แƒ แƒแƒ  แƒจแƒ”แƒฌแƒงแƒ•แƒ˜แƒขแƒ”แƒก แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜แƒก แƒ’แƒแƒขแƒ”แƒฎแƒ•แƒ, แƒ›แƒแƒ แƒ’แƒ“แƒœแƒ”แƒœ แƒขแƒแƒ˜แƒ›แƒ”แƒ แƒ”แƒ‘แƒก แƒ“แƒ แƒแƒฎแƒšแƒ แƒแƒ›แƒแƒก แƒแƒ™แƒ”แƒ—แƒ”แƒ‘แƒ”แƒœ แƒซแƒแƒšแƒ˜แƒแƒœ แƒœแƒ”แƒšแƒ, แƒจแƒ”แƒ แƒฉแƒ”แƒ•แƒ˜แƒก แƒแƒกแƒ”แƒ—แƒ˜ แƒกแƒ˜แƒฉแƒฅแƒแƒ แƒ” แƒœแƒฃแƒšแƒแƒ›แƒ“แƒ” แƒแƒ›แƒชแƒ˜แƒ แƒ”แƒ‘แƒก แƒจแƒ”แƒขแƒ”แƒ•แƒ˜แƒก แƒ”แƒคแƒ”แƒฅแƒขแƒฃแƒ แƒแƒ‘แƒแƒก. แƒ™แƒแƒ›แƒžแƒแƒœแƒ˜แƒ˜แƒก แƒ—แƒแƒœแƒแƒ›แƒจแƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜ แƒ›แƒ˜แƒฆแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ–แƒแƒ›แƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ แƒžแƒ แƒแƒฅแƒขแƒ˜แƒ™แƒฃแƒšแƒแƒ“ แƒแƒ  แƒ’แƒแƒœแƒ˜แƒชแƒ“แƒ˜แƒแƒœ แƒ“แƒ˜แƒกแƒ™แƒแƒ›แƒคแƒแƒ แƒขแƒก แƒกแƒแƒ›แƒฃแƒจแƒแƒแƒ–แƒ”.

แƒ™แƒ˜แƒ“แƒ”แƒ• แƒ”แƒ แƒ—แƒ˜ แƒžแƒแƒขแƒแƒ แƒ แƒฎแƒ แƒ˜แƒ™แƒ˜
แƒ”แƒก แƒฌแƒ”แƒกแƒ˜ แƒฉแƒแƒ แƒ—แƒฃแƒšแƒ˜แƒ แƒ’แƒ แƒแƒคแƒ˜แƒ™แƒ˜แƒก แƒ›แƒ˜แƒฎแƒ”แƒ“แƒ•แƒ˜แƒ— แƒ“แƒ˜แƒšแƒ˜แƒก 5 แƒกแƒแƒแƒ—แƒ–แƒ” แƒ“แƒ แƒ’แƒแƒ›แƒแƒ แƒ—แƒฃแƒšแƒ˜แƒ แƒ“แƒ˜แƒšแƒ˜แƒก XNUMX แƒกแƒแƒแƒ—แƒ–แƒ”, แƒ แƒแƒ“แƒ”แƒกแƒแƒช แƒ แƒ”แƒแƒšแƒฃแƒ  แƒแƒ“แƒแƒ›แƒ˜แƒแƒœแƒ”แƒ‘แƒก แƒœแƒแƒ›แƒ“แƒ•แƒ˜แƒšแƒแƒ“ แƒกแƒซแƒ˜แƒœแƒแƒ•แƒ—, แƒฎแƒแƒšแƒ แƒแƒ•แƒขแƒแƒ›แƒแƒขแƒฃแƒ แƒ˜ แƒแƒ›แƒแƒ›แƒ แƒฉแƒ”แƒ•แƒ”แƒ‘แƒ˜ แƒแƒ’แƒ แƒซแƒ”แƒšแƒ”แƒ‘แƒ”แƒœ แƒคแƒฎแƒ˜แƒ–แƒšแƒ”แƒ‘แƒแƒก.

/ip firewall filter 
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=1w0d0h0m chain=forward comment=
    "night_rdp_blacklist" connection-state=new disabled=
    yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8

แƒฃแƒ™แƒ•แƒ” แƒ›แƒ”-8 แƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ–แƒ”, แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ˜แƒก IP แƒแƒ แƒ˜แƒก แƒจแƒแƒ• แƒกแƒ˜แƒแƒจแƒ˜ แƒ”แƒ แƒ—แƒ˜ แƒ™แƒ•แƒ˜แƒ แƒ˜แƒก แƒ’แƒแƒœแƒ›แƒแƒ•แƒšแƒแƒ‘แƒแƒจแƒ˜. แƒกแƒ˜แƒšแƒแƒ›แƒแƒ–แƒ”!

แƒ’แƒแƒ แƒ“แƒ แƒแƒ›แƒ˜แƒกแƒ, แƒ–แƒ”แƒ›แƒแƒแƒฆแƒœแƒ˜แƒจแƒœแƒฃแƒšแƒ˜แƒก แƒ’แƒแƒ แƒ“แƒ, แƒ›แƒ” แƒ“แƒแƒ•แƒแƒ›แƒแƒขแƒ”แƒ‘ แƒ‘แƒ›แƒฃแƒšแƒก Wiki-แƒ˜แƒก แƒกแƒขแƒแƒขแƒ˜แƒแƒ–แƒ”, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก Mikrotik-แƒ˜แƒก แƒฅแƒกแƒ”แƒšแƒ˜แƒก แƒกแƒ™แƒแƒœแƒ”แƒ แƒ”แƒ‘แƒ˜แƒกแƒ’แƒแƒœ แƒ“แƒแƒชแƒ•แƒ˜แƒก แƒ›แƒ˜แƒ–แƒœแƒ˜แƒ—. wiki.mikrotik.com/wiki/Drop_port_scanners

แƒฉแƒ”แƒ›แƒก แƒ›แƒแƒฌแƒงแƒแƒ‘แƒ˜แƒšแƒแƒ‘แƒ”แƒ‘แƒ–แƒ” แƒ”แƒก แƒžแƒแƒ แƒแƒ›แƒ”แƒขแƒ แƒ˜ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒก แƒ–แƒ”แƒ›แƒแƒ— แƒแƒฆแƒฌแƒ”แƒ แƒ˜แƒš honeypot แƒฌแƒ”แƒกแƒ”แƒ‘แƒ—แƒแƒœ แƒ”แƒ แƒ—แƒแƒ“ แƒ“แƒ แƒ™แƒแƒ แƒ’แƒแƒ“ แƒแƒ•แƒกแƒ”แƒ‘แƒก แƒ›แƒแƒ—.

UPD: แƒ แƒแƒ’แƒแƒ แƒช แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ”แƒ‘แƒจแƒ˜แƒ แƒจแƒ”แƒ›แƒแƒ—แƒแƒ•แƒแƒ–แƒ”แƒ‘แƒฃแƒšแƒ˜, แƒžแƒแƒ™แƒ”แƒขแƒ˜แƒก แƒ“แƒแƒชแƒ”แƒ›แƒ˜แƒก แƒฌแƒ”แƒกแƒ˜ แƒ’แƒแƒ“แƒแƒขแƒแƒœแƒ˜แƒšแƒ˜แƒ RAW-แƒ–แƒ”, แƒ แƒแƒ—แƒ แƒจแƒ”แƒ›แƒชแƒ˜แƒ แƒ“แƒ”แƒก แƒ“แƒแƒขแƒ•แƒ˜แƒ แƒ—แƒ•แƒ แƒ แƒแƒฃแƒขแƒ”แƒ แƒ–แƒ”.

แƒฌแƒงแƒแƒ แƒ: www.habr.com

แƒแƒฎแƒแƒšแƒ˜ แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ