เด†เด•เตเดฐเดฎเดฃเด™เตเด™เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดจเดฟเด™เตเด™เดณเตเดŸเต† Microtik-เดจเต† เดธเด‚เดฐเด•เตเดทเดฟเด•เตเด•เดพเดจเตเดณเตเดณ เดŽเดณเตเดชเตเดชเดตเดดเดฟ

เดฌเดพเดนเตเดฏ เด†เด•เตเดฐเดฎเดฃเด™เตเด™เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดจเดฟเด™เตเด™เดณเตเดŸเต† เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เดฟเดจเต†เดฏเตเด‚ เดธเต‡เดตเดจเด™เตเด™เดณเต†เดฏเตเด‚ เด…เดคเดฟเตปเตเดฑเต† เดชเดฟเดจเตเดจเดฟเตฝ เดจเดฟเดจเตเดจเต โ€œเด‰เดฏเตผเดคเตเดคเดฟ เดจเต‹เด•เตเด•เตเดจเตเดจโ€ เดชเดฐเดฟเดฐเด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต Mikrotik เดŽเด™เตเด™เดจเต† เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เดพเดฎเต†เดจเตเดจเดคเดฟเตปเตเดฑเต† เดฒเดณเดฟเดคเดตเตเด‚ เดชเตเดฐเดตเตผเดคเตเดคเดจเดชเดฐเดตเตเดฎเดพเดฏ เด’เดฐเต เดฎเดพเตผเด—เด‚ เด•เดฎเตเดฎเตเดฏเต‚เดฃเดฟเดฑเตเดฑเดฟเดฏเตเดฎเดพเดฏเดฟ เดชเด™เตเด•เดฟเดŸเดพเตป เดžเดพเตป เด†เด—เตเดฐเดนเดฟเด•เตเด•เตเดจเตเดจเต. เด…เดคเดพเดฏเดคเต, เดฎเตˆเด•เตเดฐเต‹เดŸเดฟเด•เตเด•เดฟเตฝ เด’เดฐเต เดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เดธเด‚เด˜เดŸเดฟเดชเตเดชเดฟเด•เตเด•เดพเตป เดฎเต‚เดจเตเดจเต เดจเดฟเดฏเดฎเด™เตเด™เตพ เดฎเดพเดคเตเดฐเด‚.

เด…เดคเดฟเดจเดพเตฝ, เดžเด™เตเด™เตพเด•เตเด•เต เด’เดฐเต เดšเต†เดฑเดฟเดฏ เด“เดซเต€เดธเต เด‰เดฃเตเดŸเต†เดจเตเดจเต เดธเด™เตเด•เตฝเดชเตเดชเดฟเด•เตเด•เตเด•, เด’เดฐเต เดฌเดพเดนเตเดฏ IP เด‰เดณเตเดณเดคเดฟเดจเต เดชเดฟเดจเตเดจเดฟเตฝ เดœเต€เดตเดจเด•เตเด•เดพเตผเด•เตเด•เต เดตเดฟเดฆเต‚เดฐเดฎเดพเดฏเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดพเตป เด’เดฐเต RDP เดธเต†เตผเดตเตผ เด‰เดฃเตเดŸเต. เดฌเดพเดนเตเดฏ เด‡เตปเตเดฑเตผเดซเต‡เดธเดฟเดฒเต† เดชเต‹เตผเดŸเตเดŸเต 3389 เดฎเดฑเตเดฑเตŠเดจเตเดจเดฟเดฒเต‡เด•เตเด•เต เดฎเดพเดฑเตเดฑเตเด• เดŽเดจเตเดจเดคเดพเดฃเต เด†เดฆเตเดฏ เดจเดฟเดฏเดฎเด‚. เดŽเดจเตเดจเดพเตฝ เด‡เดคเต เด…เดงเดฟเด•เด•เดพเดฒเด‚ เดจเดฟเดฒเดจเดฟเตฝเด•เตเด•เดฟเดฒเตเดฒ; เด•เตเดฑเดšเตเดšเต เดฆเดฟเดตเดธเด™เตเด™เตพเด•เตเด•เต เดถเต‡เดทเด‚, เดŸเต†เตผเดฎเดฟเดจเตฝ เดธเต†เตผเดตเตผ เด“เดกเดฟเดฑเตเดฑเต เดฒเต‹เด—เต เด…เดœเตเดžเดพเดค เด•เตเดฒเดฏเตปเตเดฑเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เดธเต†เด•เตเด•เตปเดกเดฟเตฝ เดจเดฟเดฐเดตเดงเดฟ เดชเดฐเดพเดœเดฏเดชเตเดชเต†เดŸเตเดŸ เด…เด‚เด—เต€เด•เดพเดฐเด™เตเด™เตพ เด•เดพเดฃเดฟเด•เตเด•เดพเตป เดคเตเดŸเด™เตเด™เตเด‚.

เดฎเดฑเตเดฑเตŠเดฐเต เดธเดพเดนเดšเดฐเตเดฏเด‚, เดจเดฟเด™เตเด™เตพเด•เตเด•เต Mikrotik เดจเต เดชเดฟเดจเตเดจเดฟเตฝ เดจเด•เตเดทเดคเตเดฐเดšเดฟเดนเตเดจเด‚ เดฎเดฑเดžเตเดžเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚ 5060 udp เดชเต‹เตผเดŸเตเดŸเดฟเตฝ เด…เดฒเตเดฒ, เด•เต‚เดŸเดพเดคเต† เด•เตเดฑเดšเตเดšเต เดฆเดฟเดตเดธเด™เตเด™เตพเด•เตเด•เต เดถเต‡เดทเด‚ เดชเดพเดธเตโ€Œเดตเต‡เดกเต เดคเดฟเดฐเดฏเดฒเตเด‚ เด†เดฐเด‚เดญเดฟเด•เตเด•เตเดจเตเดจเต... เด…เดคเต†, เด…เดคเต†, เดŽเดจเดฟเด•เตเด•เดฑเดฟเดฏเดพเด‚, fail2ban เด†เดฃเต เดžเด™เตเด™เดณเตเดŸเต† เดŽเดฒเตเดฒเดพเด‚, เดชเด•เตเดทเต‡ เดžเด™เตเด™เตพ เด‡เดจเดฟเดฏเตเด‚ เดšเต†เดฏเตเดฏเดฃเด‚ เด…เดคเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเด•... เด‰เดฆเดพเดนเดฐเดฃเดคเตเดคเดฟเดจเต, เดˆเดฏเดฟเดŸเต† เดžเดพเตป เด‡เดคเต ubuntu 18.04-เตฝ เด‡เตปเดธเตเดฑเตเดฑเดพเตพ เดšเต†เดฏเตเดคเต, เด…เดคเต‡ เด‰เดฌเตเดฃเตเดŸเต เดตเดฟเดคเดฐเดฃเดคเตเดคเดฟเตปเตเดฑเต† เด…เดคเต‡ เดฌเต‹เด•เตเดธเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดจเด•เตเดทเดคเตเดฐเดšเดฟเดนเตเดจเดคเตเดคเดฟเดจเตเดณเตเดณ เดจเดฟเดฒเดตเดฟเดฒเต† เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ fail2ban-เตฝ เด‡เดฒเตเดฒเต†เดจเตเดจเตเด‚ เด—เต‚เด—เดฟเตพ เดฆเตเดฐเตเดค เด•เตเดฐเดฎเต€เด•เดฐเดฃเด™เตเด™เตพ เด—เต‚เด—เดฟเตพ เดšเต†เดฏเตเดฏเตเดฎเตเดชเต‹เดดเตเด‚ เดฌเต‹เด•เตโ€Œเดธเดฟเดจเต เดชเตเดฑเดคเตเดคเต เด…เดคเต เด•เดฃเตเดŸเต†เดคเตเดคเดฟเดฏเดคเดฟเตฝ เด…เดคเดฟเดถเดฏเดฟเดšเตเดšเต. เดฑเต†เดกเดฟเดฎเต†เดฏเตเดกเต โ€œเดชเดพเดšเด•เด•เตเด•เตเดฑเดฟเดชเตเดชเตเด•เตพโ€ เด‡เดจเดฟ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดฟเดฒเตเดฒ, เดฑเดฟเดฒเต€เดธเตเด•เดณเตเดŸเต† เดŽเดฃเตเดฃเด‚ เดตเตผเดทเด™เตเด™เดณเดพเดฏเดฟ เดตเตผเดฆเตเดงเดฟเดšเตเดšเตเด•เตŠเดฃเตเดŸเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจเต, เดชเดดเดฏ เดชเดคเดฟเดชเตเดชเตเด•เตพเด•เตเด•เตเดณเตเดณ โ€œเดชเดพเดšเด•เด•เตเด•เตเดฑเดฟเดชเตเดชเตเด•เตพโ€ เด‰เดณเตเดณ เดฒเต‡เด–เดจเด™เตเด™เตพ เดฎเต‡เดฒเดฟเตฝ เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เดฟเดฒเตเดฒ, เดชเตเดคเดฟเดฏเดต เดฎเดฟเด•เตเด•เดตเดพเดฑเตเด‚ เด’เดฐเดฟเด•เตเด•เดฒเตเด‚ เดฆเตƒเดถเตเดฏเดฎเดพเด•เดฟเดฒเตเดฒ... เดชเด•เตเดทเต‡ เดžเดพเตป เดชเดฟเดจเตเดฎเดพเดฑเตเดจเตเดจเต...

เด…เดคเดฟเดจเดพเตฝ, เดšเตเดฐเตเด•เตเด•เดคเตเดคเดฟเตฝ เด’เดฐเต เดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เดŽเดจเตเดคเดพเดฃเต - เด‡เดคเต เด’เดฐเต เดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เด†เดฃเต, เดžเด™เตเด™เดณเตเดŸเต† เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ, เด’เดฐเต เดฌเดพเดนเตเดฏ IP-เดฏเดฟเดฒเต† เดเดคเต เดœเดจเดชเตเดฐเดฟเดฏ เดชเต‹เตผเดŸเตเดŸเตเด‚, เด’เดฐเต เดฌเดพเดนเตเดฏ เด•เตเดฒเดฏเตปเตเดฑเดฟเตฝ เดจเดฟเดจเตเดจเตเดณเตเดณ เดˆ เดชเต‹เตผเดŸเตเดŸเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เดเดคเต เด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเตเด‚ เดฌเตเดฒเดพเด•เตเด•เตโ€Œเดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต src เดตเดฟเดฒเดพเดธเด‚ เด…เดฏเดฏเตเด•เตเด•เตเดจเตเดจเต. เดŽเดฒเตเดฒเดพเด‚.

/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox" 
    connection-state=new dst-port=22,3389,8291 in-interface=
    ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment=
    "block honeypot asterisk" connection-state=new dst-port=5060 
    in-interface=ether4-wan protocol=udp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
    "Honeypot Hacker"

Ether22-wan เดฌเดพเดนเตเดฏ เด‡เตปเตเดฑเตผเดซเต‡เดธเดฟเตปเตเดฑเต† เดœเดจเดชเตเดฐเดฟเดฏ TCP เดชเต‹เตผเดŸเตเดŸเตเด•เตพ 3389, 8291, 4-เดฒเต† เด†เดฆเตเดฏ เดจเดฟเดฏเดฎเด‚ "เดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เดนเดพเด•เตเด•เตผ" เดฒเดฟเดธเตเดฑเตเดฑเดฟเดฒเต‡เด•เตเด•เต "เด…เดคเดฟเดฅเดฟ" IP เด…เดฏเดฏเตโ€Œเด•เตเด•เตเดจเตเดจเต (ssh, rdp, Winbox เดŽเดจเตเดจเดฟเดตเดฏเตโ€Œเด•เตเด•เตเดณเตเดณ เดชเต‹เตผเดŸเตเดŸเตเด•เตพ เดฎเตเตปเด•เต‚เดŸเตเดŸเดฟ เด…เดชเตเดฐเดพเดชเตโ€Œเดคเดฎเดพเด•เตเด•เตเด•เดฏเต‹ เดฎเดฑเตเดฑเตเดณเตเดณเดตเดฏเดฟเดฒเต‡เด•เตเด•เต เดฎเดพเดฑเตเดฑเตเด•เดฏเต‹ เดšเต†เดฏเตเดฏเตเดจเตเดจเต). เดฐเดฃเตเดŸเดพเดฎเดคเตเดคเต‡เดคเต เดœเดจเดชเตเดฐเดฟเดฏ UDP 5060-เดฒเตเด‚ เด‡เดคเตเดคเดจเตเดจเต† เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดชเตเดฐเต€-เดฑเต‚เดŸเตเดŸเดฟเด‚เด—เต เด˜เดŸเตเดŸเดคเตเดคเดฟเดฒเต† เดฎเต‚เดจเตเดจเดพเดฎเดคเตเดคเต† เดจเดฟเดฏเดฎเด‚ "เดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เดนเดพเด•เตเด•เดฑเดฟเตฝ" srs-เดตเดฟเดฒเดพเดธเด‚ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดฐเดฟเด•เตเด•เตเดจเตเดจ "เด…เดคเดฟเดฅเดฟเด•เดณเดฟเตฝ" เดจเดฟเดจเตเดจเตเดณเตเดณ เดชเดพเด•เตเด•เดฑเตเดฑเตเด•เตพ เดกเตเดฐเต‹เดชเตเดชเต เดšเต†เดฏเตเดฏเตเดจเตเดจเต.

เดŽเตปเตเดฑเต† เดนเต‹เด‚ เดฎเตˆเด•เตเดฐเต‹เดŸเดฟเด•เตเด•เดฟเดจเตŠเดชเตเดชเด‚ เดฐเดฃเตเดŸเดพเดดเตเดšเดคเตเดคเต† เดœเต‹เดฒเดฟเด•เตเด•เต เดถเต‡เดทเด‚, โ€œเดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เดนเดพเด•เตเด•เตผโ€ เดฒเดฟเดธเตเดฑเตเดฑเดฟเตฝ เดŽเตปเตเดฑเต† เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เด‰เดฑเดตเดฟเดŸเด™เตเด™เตพ โ€œเด…เด•เดฟเดŸเดฟเตฝ เดชเดฟเดŸเดฟเด•เตเด•เดพเตปโ€ เด‡เดทเตเดŸเดชเตเดชเต†เดŸเตเดจเตเดจเดตเดฐเตเดŸเต† เดเด•เดฆเต‡เดถเด‚ เด’เดจเตเดจเดฐ เด†เดฏเดฟเดฐเด‚ เดเดชเดฟ เดตเดฟเดฒเดพเดธเด™เตเด™เตพ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต (เดตเต€เดŸเตเดŸเดฟเตฝ เดŽเตปเตเดฑเต† เดธเตเดตเดจเตเดคเด‚ เดŸเต†เดฒเดฟเดซเต‹เดฃเดฟ, เดฎเต†เดฏเดฟเตฝ, เดจเต†เด•เตเดธเตเดฑเตเดฑเตโ€Œเด•เตเดฒเต—เดกเต, เด†เตผเดกเดฟเดชเดฟ) เด•เตเดฐเต‚เดฐเดฎเดพเดฏ เด†เด•เตเดฐเดฎเดฃเด™เตเด™เตพ เดจเดฟเตผเดคเตเดคเดฟ, เด†เดจเดจเตเดฆเด‚ เดตเดจเตเดจเต.

เดœเต‹เดฒเดฟเดธเตเดฅเดฒเดคเตเดคเต, เดŽเดฒเตเดฒเดพเด‚ เด…เดคเตเดฐ เดฒเดณเดฟเดคเดฎเดฒเตเดฒ, เด…เดตเดฟเดŸเต† เด…เดตเตผ เดฌเตเดฐเต‚เดŸเตเดŸเต-เดซเต‹เดดเตโ€Œเดธเต เดชเดพเดธเตโ€Œเดตเต‡เดกเตเด•เตพ เด‰เดชเดฏเต‹เด—เดฟเดšเตเดšเต rdp เดธเต†เตผเดตเดฑเดฟเดจเต† เดคเด•เตผเด•เตเด•เตเดจเตเดจเดคเต เดคเตเดŸเดฐเตเดจเตเดจเต.

เดชเตเดฐเดคเตเดฏเด•เตเดทเดคเตเดคเดฟเตฝ, เดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เด“เดฃเดพเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดตเดณเดฐเต† เดฎเตเดฎเตเดชเตเดคเดจเตเดจเต† เดธเตเด•เดพเดจเตผ เดชเต‹เตผเดŸเตเดŸเต เดจเดฎเตเดชเตผ เดจเดฟเตผเดฃเตเดฃเดฏเดฟเดšเตเดšเต, เด•เตเดตเดพเดฑเตปเตเดฑเตˆเตป เดธเดฎเดฏเดคเตเดคเต 100-เดฒเดงเดฟเด•เด‚ เด‰เดชเดฏเต‹เด•เตเดคเดพเด•เตเด•เดณเต† เดชเตเดจเตผเด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเต เด…เดคเตเดฐ เดŽเดณเตเดชเตเดชเดฎเดฒเตเดฒ, เด…เดคเดฟเตฝ 20% 65 เดตเดฏเดธเตเดธเดฟเดจเต เดฎเตเด•เดณเดฟเดฒเตเดณเตเดณเดตเดฐเดพเดฃเต. เดชเต‹เตผเดŸเตเดŸเต เดฎเดพเดฑเตเดฑเดพเตป เด•เดดเดฟเดฏเดพเดคเตเดค เดธเดพเดนเดšเดฐเตเดฏเดคเตเดคเดฟเตฝ, เด’เดฐเต เดšเต†เดฑเดฟเดฏ เดชเตเดฐเดตเตผเดคเตเดคเดจ เดชเดพเดšเด•เด•เตเด•เตเดฑเดฟเดชเตเดชเต เด‰เดฃเตเดŸเต. เด‡เตปเตเดฑเตผเดจเต†เดฑเตเดฑเดฟเตฝ เดธเดฎเดพเดจเดฎเดพเดฏ เดŽเดจเตเดคเต†เด™เตเด•เดฟเดฒเตเด‚ เดžเดพเตป เด•เดฃเตเดŸเดฟเดŸเตเดŸเตเดฃเตเดŸเต, เดŽเดจเตเดจเดพเตฝ เดšเดฟเดฒ เด…เดงเดฟเด• เด•เต‚เดŸเตเดŸเดฟเดšเตเดšเต‡เตผเด•เตเด•เดฒเตเด‚ เดฎเดฟเด•เดšเตเดš เดŸเตเดฏเต‚เดฃเดฟเด‚เด—เตเด‚ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต:

เดชเต‹เตผเดŸเตเดŸเต เดจเต‹เด•เตเด•เดฟเด‚เด—เต เด•เตเดฐเดฎเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดจเดฟเดฏเดฎเด™เตเด™เตพ

 /ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=15m chain=forward comment=rdp_to_blacklist 
    connection-state=new dst-port=3389 protocol=tcp src-address-list=
    rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist

4 เดฎเดฟเดจเดฟเดฑเตเดฑเดฟเดจเตเดณเตเดณเดฟเตฝ, RDP เดธเต†เตผเดตเดฑเดฟเดฒเต‡เด•เตเด•เต 12 เดชเตเดคเดฟเดฏ "เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ" เดฎเดพเดคเตเดฐเดฎเต‡ เดฑเดฟเดฎเต‹เดŸเตเดŸเต เด•เตเดฒเดฏเตปเตเดฑเต เด…เดจเตเดตเดฆเดฟเด•เตเด•เต‚. เด’เดฐเต เดฒเต‹เด—เดฟเตป เดถเตเดฐเดฎเด‚ 1 เดฎเตเดคเตฝ 4 เดตเดฐเต† "เด…เดญเตเดฏเตผเดคเตเดฅเดจเด•เตพ" เด†เดฃเต. 12-เดพเดฎเดคเตเดคเต† โ€œเด…เดญเตเดฏเตผเดคเตเดฅเดจเดฏเดฟเตฝโ€ - 15 เดฎเดฟเดจเดฟเดฑเตเดฑเต เดคเดŸเดฏเตเดจเตเดจเต. เดŽเตปเตเดฑเต† เด•เดพเดฐเตเดฏเดคเตเดคเดฟเตฝ, เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเด•เตพ เดธเต†เตผเดตเตผ เดนเดพเด•เตเด•เต เดšเต†เดฏเตเดฏเตเดจเตเดจเดคเต เดจเดฟเตผเดคเตเดคเดฟเดฏเดฟเดฒเตเดฒ, เด…เดตเตผ เดŸเตˆเดฎเดฑเตเด•เดณเดฟเดฒเต‡เด•เตเด•เต เด•เตเดฐเดฎเต€เด•เดฐเดฟเดšเตเดšเต, เด‡เดชเตเดชเต‹เตพ เด…เดคเต เดตเดณเดฐเต† เดธเดพเดตเดงเดพเดจเดคเตเดคเดฟเตฝ เดšเต†เดฏเตเดฏเตเดจเตเดจเต, เด…เดคเตเดคเดฐเดฎเตŠเดฐเต เดคเดฟเดฐเดžเตเดžเต†เดŸเตเดชเตเดชเต เดตเต‡เด—เดค เด†เด•เตเดฐเดฎเดฃเดคเตเดคเดฟเตปเตเดฑเต† เดซเดฒเดชเตเดฐเดพเดชเตเดคเดฟเดฏเต† เดชเต‚เดœเตเดฏเดฎเดพเดฏเดฟ เด•เตเดฑเดฏเตเด•เตเด•เตเดจเตเดจเต. เดธเตเดตเต€เด•เดฐเดฟเดšเตเดš เดจเดŸเดชเดŸเดฟเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต เด•เดฎเตเดชเดจเดฟเดฏเตเดŸเต† เดœเต€เดตเดจเด•เตเด•เดพเตผเด•เตเด•เต เดœเต‹เดฒเดฟเดฏเดฟเตฝ เดฏเดพเดคเตŠเดฐเต เด…เดธเต—เด•เดฐเตเดฏเดตเตเด‚ เด…เดจเตเดญเดตเดชเตเดชเต†เดŸเตเดจเตเดจเดฟเดฒเตเดฒ.

เดฎเดฑเตเดฑเตŠเดฐเต เดšเต†เดฑเดฟเดฏ เดคเดจเตเดคเตเดฐเด‚
เดˆ เดจเดฟเดฏเดฎเด‚ เด’เดฐเต เดทเต†เดกเตเดฏเต‚เตพ เด…เดจเตเดธเดฐเดฟเดšเตเดšเต เดชเตเดฒเตผเดšเตเดšเต† 5 เดฎเดฃเดฟเด•เตเด•เต เด“เดฃเดพเด•เตเด•เตเด•เดฏเตเด‚ XNUMX เดฎเดฃเดฟเด•เตเด•เต เด“เดซเดพเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต, เดฏเดฅเดพเตผเดคเตเดฅ เด†เดณเตเด•เตพ เดคเต€เตผเดšเตเดšเดฏเดพเดฏเตเด‚ เด‰เดฑเด™เตเด™เตเด•เดฏเตเด‚ เด“เดŸเตเดŸเต‹เดฎเต‡เดฑเตเดฑเดกเต เดชเดฟเด•เตเด•เตผเดฎเดพเตผ เด‰เดฃเตผเดจเตเดจเดฟเดฐเดฟเด•เตเด•เตเด•เดฏเตเด‚ เดšเต†เดฏเตเดฏเตเด‚.

/ip firewall filter 
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=1w0d0h0m chain=forward comment=
    "night_rdp_blacklist" connection-state=new disabled=
    yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8

เด‡เดคเดฟเดจเด•เด‚ เดŽเดŸเตเดŸเดพเดฎเดคเตเดคเต† เด•เดฃเด•เตเดทเดจเดฟเตฝ, เด†เด•เตเดฐเดฎเดฃเด•เดพเดฐเดฟเดฏเตเดŸเต† เดเดชเดฟ เด’เดฐเดพเดดเตเดšเดคเตเดคเต‡เด•เตเด•เต เด•เดฐเดฟเดฎเตเดชเดŸเตเดŸเดฟเด•เดฏเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต. เดธเต—เดจเตเดฆเดฐเตเดฏเด‚!

เดถเดฐเดฟ, เดฎเตเด•เดณเดฟเตฝ เดชเดฑเดžเตเดžเดต เด•เต‚เดŸเดพเดคเต†, เดจเต†เดฑเตเดฑเตโ€Œเดตเตผเด•เตเด•เต เดธเตเด•เดพเดจเดฑเตเด•เดณเดฟเตฝ เดจเดฟเดจเตเดจเต Mikrotik เดชเดฐเดฟเดฐเด•เตเดทเดฟเด•เตเด•เตเดจเตเดจเดคเดฟเดจเตเดณเตเดณ เดชเตเดฐเดตเตผเดคเตเดคเดจ เดธเดœเตเดœเต€เด•เดฐเดฃเดฎเตเดณเตเดณ เด’เดฐเต เดตเดฟเด•เตเด•เดฟ เดฒเต‡เด–เดจเดคเตเดคเดฟเดฒเต‡เด•เตเด•เต เดžเดพเตป เด’เดฐเต เดฒเดฟเด™เตเด•เต เดšเต‡เตผเด•เตเด•เตเด‚. wiki.mikrotik.com/wiki/Drop_port_scanners

เดŽเตปเตเดฑเต† เด‰เดชเด•เดฐเดฃเด™เตเด™เดณเดฟเตฝ, เดฎเตเด•เดณเดฟเตฝ เดตเดฟเดตเดฐเดฟเดšเตเดš เดนเดฃเดฟเดชเต‹เดŸเตเดŸเต เดจเดฟเดฏเดฎเด™เตเด™เดณเตเดฎเดพเดฏเดฟ เดˆ เด•เตเดฐเดฎเต€เด•เดฐเดฃเด‚ เด’เดฐเตเดฎเดฟเดšเตเดšเต เดชเตเดฐเดตเตผเดคเตเดคเดฟเด•เตเด•เตเดจเตเดจเต, เด…เดต เดจเดจเตเดจเดพเดฏเดฟ เดชเต‚เตผเดคเตเดคเต€เด•เดฐเดฟเด•เตเด•เตเดจเตเดจเต.

UPD: เด…เดญเดฟเดชเตเดฐเดพเดฏเด™เตเด™เดณเดฟเตฝ เดจเดฟเตผเดฆเตเดฆเต‡เดถเดฟเดšเตเดšเดคเตเดชเต‹เดฒเต†, เดฑเต‚เดŸเตเดŸเดฑเดฟเดฒเต† เดฒเต‹เดกเต เด•เตเดฑเดฏเตเด•เตเด•เตเดจเตเดจเดคเดฟเดจเต เดชเดพเด•เตเด•เดฑเตเดฑเต เดกเตเดฐเต‹เดชเตเดชเต เดฑเต‚เตพ RAW เดฒเต‡เด•เตเด•เต เดจเต€เด•เตเด•เดฟ.

เด…เดตเดฒเด‚เดฌเด‚: www.habr.com

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•