рдЖрдкрд▓реНрдпрд╛ рдорд┐рдХреНрд░реЛрдЯрд┐рдХрд▓рд╛ рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди рд╡рд╛рдЪрд╡рдгреНрдпрд╛рдЪрд╛ рдПрдХ рд╕реЛрдкрд╛ рдорд╛рд░реНрдЧ

рддреБрдордЪреЗ рдиреЗрдЯрд╡рд░реНрдХ рдЖрдгрд┐ рдмрд╛рд╣реНрдп рд╣рд▓реНрд▓реНрдпрд╛рдВрдкрд╛рд╕реВрди "рдбреЛрдХрд╛рд╡реВрди рдкрд╛рд╣рдгрд╛рд▒реНрдпрд╛" рд╕реЗрд╡рд╛рдВрдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА Mikrotik рдЪрд╛ рд╡рд╛рдкрд░ рдХрд╕рд╛ рдХрд░рд╛рдпрдЪрд╛ рдпрд╛рдЪрд╛ рдПрдХ рд╕реЛрдкрд╛ рдЖрдгрд┐ рдХрд╛рд░реНрдпрд░рдд рдорд╛рд░реНрдЧ рдорд▓рд╛ рд╕рдореБрджрд╛рдпрд╛рд╕реЛрдмрдд рд╢реЗрдЕрд░ рдХрд░рд╛рдпрдЪрд╛ рдЖрд╣реЗ. рдмрд╣реБрджрд╛, Mikrotik рд╡рд░ рдПрдХ honeypot рдЖрдпреЛрдЬрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдлрдХреНрдд рддреАрди рдирд┐рдпрдо.

рддрд░, рдХрд▓реНрдкрдирд╛ рдХрд░реВрдпрд╛ рдХреА рдЖрдордЪреЗ рдПрдХ рдЫреЛрдЯреЗ рдХрд╛рд░реНрдпрд╛рд▓рдп рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдмрд╛рд╣реНрдп IP рдЖрд╣реЗ рдЬреНрдпрд╛рдЪреНрдпрд╛ рдорд╛рдЧреЗ рдХрд░реНрдордЪрд╛рд▒реНрдпрд╛рдВрдирд╛ рджреВрд░рд╕реНрдердкрдгреЗ рдХрд╛рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА RDP рд╕рд░реНрд╡реНрд╣рд░ рдЖрд╣реЗ. рдкрд╣рд┐рд▓рд╛ рдирд┐рдпрдо, рдЕрд░реНрдерд╛рддрдЪ, рдмрд╛рд╣реНрдп рдЗрдВрдЯрд░рдлреЗрд╕рд╡рд░реАрд▓ рдкреЛрд░реНрдЯ 3389 рджреБрд╕рд▒реНрдпрд╛рдордзреНрдпреЗ рдмрджрд▓рдгреЗ рдЖрд╣реЗ. рдкрд░рдВрддреБ рд╣реЗ рдлрд╛рд░ рдХрд╛рд│ рдЯрд┐рдХрдгрд╛рд░ рдирд╛рд╣реА; рдХрд╛рд╣реА рджрд┐рд╡рд╕рд╛рдВрдирдВрддрд░, рдЯрд░реНрдорд┐рдирд▓ рд╕рд░реНрд╡реНрд╣рд░ рдСрдбрд┐рдЯ рд▓реЙрдЧ рдЕрдЬреНрдЮрд╛рдд рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреВрди рдкреНрд░рддрд┐ рд╕реЗрдХрдВрдж рдЕрдиреЗрдХ рдЕрдпрд╢рд╕реНрд╡реА рдЕрдзрд┐рдХреГрддрддрд╛ рджрд░реНрд╢рд╡рдгреНрдпрд╛рд╕ рдкреНрд░рд╛рд░рдВрдн рдХрд░реЗрд▓.

рджреБрд╕рд░реА рдкрд░рд┐рд╕реНрдерд┐рддреА, рддреБрдордЪреНрдпрд╛рдХрдбреЗ Mikrotik рдЪреНрдпрд╛ рдорд╛рдЧреЗ рддрд╛рд░рд╛рдВрдХрди рд▓рдкрд▓реЗрд▓реЗ рдЖрд╣реЗ, рдЕрд░реНрдерд╛рддрдЪ 5060 udp рдкреЛрд░реНрдЯрд╡рд░ рдирд╛рд╣реА, рдЖрдгрд┐ рдХрд╛рд╣реА рджрд┐рд╡рд╕рд╛рдВрдиреА рдкрд╛рд╕рд╡рд░реНрдб рд╢реЛрдзрдгреЗ рджреЗрдЦреАрд▓ рд╕реБрд░реВ рд╣реЛрддреЗ... рд╣реЛрдп, рд╣реЛрдп, рдорд▓рд╛ рдорд╛рд╣рд┐рдд рдЖрд╣реЗ, fail2ban рд╣реЗ рдЖрдордЪреЗ рд╕рд░реНрд╡рд╕реНрд╡ рдЖрд╣реЗ, рдкрд░рдВрддреБ рдЖрдореНрд╣рд╛рд▓рд╛ рдЕрдЬреВрдирд╣реА рдХрд░рд╛рд╡реЗ рд▓рд╛рдЧреЗрд▓ рддреНрдпрд╛рд╡рд░ рдХрд╛рд░реНрдп рдХрд░рд╛... рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдореА рдиреБрдХрддреЗрдЪ рддреЗ рдЙрдмрдВрдЯреВ резрео.режрек рд╡рд░ рд╕реНрдерд╛рдкрд┐рдд рдХреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рд╣реЗ рдЬрд╛рдгреВрди рдЖрд╢реНрдЪрд░реНрдп рд╡рд╛рдЯрд▓реЗ рдХреА рдЖрдЙрдЯ рдСрдл рдж рдмреЙрдХреНрд╕ fail18.04ban рдордзреНрдпреЗ рддреНрдпрд╛рдЪ рдЙрдмрдВрдЯреВ рд╡рд┐рддрд░рдгрд╛рдЪреНрдпрд╛ рддреНрдпрд╛рдЪ рдмреЙрдХреНрд╕рдордзреАрд▓ рддрд╛рд░рд╛рдВрдХрдирд╛рд╕рд╛рдареА рд╡рд░реНрддрдорд╛рди рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдирд╛рд╣реАрдд... рдЖрдгрд┐ рджреНрд░реБрдд рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдЧреБрдЧрд▓ рдХрд░рдд рдЖрд╣реЗрдд. рддрдпрд╛рд░ тАЬрдкрд╛рдХрдХреГрддреАтАЭ рдпрд╛рдкреБрдвреЗ рдХрд╛рдо рдХрд░рдд рдирд╛рд╣реАрдд, рд╡рд░реНрд╖рд╛рдиреБрд╡рд░реНрд╖реЗ рдкреНрд░рдХрд╛рд╢рдирд╛рдВрдЪреА рд╕рдВрдЦреНрдпрд╛ рд╡рд╛рдврдд рдЖрд╣реЗ, рдЖрдгрд┐ рдЬреБрдиреНрдпрд╛ рдЖрд╡реГрддреНрддреНрдпрд╛рдВрд╕рд╛рдареА тАЬрдкрд╛рдХрдХреГрддреАтАЭ рдЕрд╕рд▓реЗрд▓реЗ рд▓реЗрдЦ рдпрд╛рдкреБрдвреЗ рдХрд╛рдо рдХрд░рдд рдирд╛рд╣реАрдд рдЖрдгрд┐ рдирд╡реАрди рдЬрд╡рд│рдЬрд╡рд│ рдХрдзреАрдЪ рджрд┐рд╕рдд рдирд╛рд╣реАрдд... рдкрдг рдореА рд╡рд┐рд╖рдпрд╛рдВрддрд░ рдХрд░рддреЛ...

рддрд░, рдереЛрдбрдХреНрдпрд╛рдд рд╣рдиреАрдкреЙрдЯ рдореНрд╣рдгрдЬреЗ рдХрд╛рдп - рд╣рд╛ рдПрдХ рд╣рдиреАрдкреЙрдЯ рдЖрд╣реЗ, рдЖрдордЪреНрдпрд╛ рдмрд╛рдмрддреАрдд, рдмрд╛рд╣реНрдп рдЖрдпрдкреАрд╡рд░реАрд▓ рдХреЛрдгрддреЗрд╣реА рд▓реЛрдХрдкреНрд░рд┐рдп рдкреЛрд░реНрдЯ, рдмрд╛рд╣реНрдп рдХреНрд▓рд╛рдпрдВрдЯрдХрдбреВрди рдпрд╛ рдкреЛрд░реНрдЯрдЪреА рдХреЛрдгрддреАрд╣реА рд╡рд┐рдирдВрддреА src рдкрддреНрддрд╛ рдмреНрд▓реЕрдХрд▓рд┐рд╕реНрдЯрдордзреНрдпреЗ рдкрд╛рдард╡рддреЗ. рд╕рд░реНрд╡.

/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox" 
    connection-state=new dst-port=22,3389,8291 in-interface=
    ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment=
    "block honeypot asterisk" connection-state=new dst-port=5060 
    in-interface=ether4-wan protocol=udp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
    "Honeypot Hacker"

рдЗрдерд░22-рд╡рд╛рди рдмрд╛рд╣реНрдп рдЗрдВрдЯрд░рдлреЗрд╕рдЪреНрдпрд╛ рд▓реЛрдХрдкреНрд░рд┐рдп TCP рдкреЛрд░реНрдЯреНрд╕ 3389, 8291, 4 рд╡рд░реАрд▓ рдкрд╣рд┐рд▓рд╛ рдирд┐рдпрдо тАЬрдЕрддрд┐рдереАтАЭ рдЖрдпрдкреАрд▓рд╛ тАЬрд╣рдиреАрдкреЙрдЯ рд╣реЕрдХрд░тАЭ рд╕реВрдЪреАрдордзреНрдпреЗ рдкрд╛рдард╡рддреЛ (ssh, rdp рдЖрдгрд┐ winbox рд╕рд╛рдареА рдкреЛрд░реНрдЯ рдЖрдЧрд╛рдК рдЕрдХреНрд╖рдо рдХреЗрд▓реЗ рдЬрд╛рддрд╛рдд рдХрд┐рдВрд╡рд╛ рдЗрддрд░рд╛рдВрд╕рд╛рдареА рдмрджрд▓рд▓реЗ рдЬрд╛рддрд╛рдд). рджреБрд╕рд░рд╛ рд▓реЛрдХрдкреНрд░рд┐рдп UDP 5060 рд╡рд░ рддреЗрдЪ рдХрд░рддреЛ.

рдкреНрд░реА-рд░рд╛рдЙрдЯрд┐рдВрдЧ рд╕реНрдЯреЗрдЬрд╡рд░реАрд▓ рддрд┐рд╕рд░рд╛ рдирд┐рдпрдо "рдЕрддрд┐рдереА" рдХрдбреВрди рдкреЕрдХреЗрдЯ рд╕реЛрдбрддреЛ рдЬреНрдпрд╛рдВрдЪрд╛ srs-рдкрддреНрддрд╛ "рд╣рдиреАрдкреЙрдЯ рд╣реЕрдХрд░" рдордзреНрдпреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ.

рдорд╛рдЭреНрдпрд╛ рдШрд░рдЪреНрдпрд╛ Mikrotik рд╕реЛрдмрдд рджреЛрди рдЖрдард╡рдбреЗ рдХрд╛рдо рдХреЗрд▓реНрдпрд╛рдирдВрддрд░, тАЬрд╣рдиреАрдкреЙрдЯ рд╣реЕрдХрд░тАЭ рдпрд╛рджреАрдд рдЬреНрдпрд╛рдВрдирд╛ рдорд╛рдЭреЗ рдиреЗрдЯрд╡рд░реНрдХ рд╕рдВрд╕рд╛рдзрдиреЗ тАЬрдХрд╛рд╕реЗ рдзрд░реВрдитАЭ рдареЗрд╡рд╛рдпрд▓рд╛ рдЖрд╡рдбрддрд╛рдд рддреНрдпрд╛рдВрдЪреНрдпрд╛ рд╕реБрдорд╛рд░реЗ рджреАрдб рд╣рдЬрд╛рд░ рдЖрдпрдкреА рдкрддреНрддреНрдпрд╛рдВрдЪрд╛ рд╕рдорд╛рд╡реЗрд╢ рдЖрд╣реЗ (рдШрд░реА рдорд╛рдЭрд╛ рд╕реНрд╡рддрдГрдЪрд╛ рдЯреЗрд▓рд┐рдлреЛрдиреА, рдореЗрд▓ рдЖрд╣реЗ, nextcloud, rdp). рдХреНрд░реВрдЯ-рдлреЛрд░реНрд╕ рд╣рд▓реНрд▓реЗ рдерд╛рдВрдмрд▓реЗ, рдЖрдирдВрдж рдЖрд▓рд╛.

рдХрд╛рдорд╛рд╡рд░, рд╕рд░реНрд╡рдХрд╛рд╣реА рдЗрддрдХреЗ рд╕реЛрдкреЗ рдЭрд╛рд▓реЗ рдирд╛рд╣реА, рддреЗрдереЗ рддреЗ рдмреНрд░реВрдЯ-рдлреЛрд░реНрд╕рд┐рдВрдЧ рдкрд╛рд╕рд╡рд░реНрдбрджреНрд╡рд╛рд░реЗ рдЖрд░рдбреАрдкреА рд╕рд░реНрд╡реНрд╣рд░ рддреЛрдбрдгреЗ рд╕реБрд░реВ рдареЗрд╡рддрд╛рдд.

рд╡рд░рд╡рд░ рдкрд╛рд╣рддрд╛, рд╣рдиреАрдкреЙрдЯ рдЪрд╛рд▓реВ рд╣реЛрдгреНрдпрд╛рдЪреНрдпрд╛ рдЦреВрдк рдЖрдзреА рд╕реНрдХреЕрдирд░рджреНрд╡рд╛рд░реЗ рдкреЛрд░реНрдЯ рдХреНрд░рдорд╛рдВрдХ рдирд┐рд░реНрдзрд╛рд░рд┐рдд рдХреЗрд▓рд╛ рдЧреЗрд▓рд╛ рд╣реЛрддрд╛ рдЖрдгрд┐ рдЕрд▓рдЧ рдареЗрд╡рдгреНрдпрд╛рдЪреНрдпрд╛ рдХрд╛рд│рд╛рдд 100 рдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рд╡рд╛рдкрд░рдХрд░реНрддреЗ рдкреБрдиреНрд╣рд╛ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреЗ рдЗрддрдХреЗ рд╕реЛрдкреЗ рдирд╛рд╣реА, рддреНрдпрд╛рдкреИрдХреА 20% 65 рд╡рд░реНрд╖рд╛рдВрдкреЗрдХреНрд╖рд╛ рдЬрд╛рд╕реНрдд рд╡рдпрд╛рдЪреЗ рдЖрд╣реЗрдд. рдЕрд╢рд╛ рдкрд░рд┐рд╕реНрдерд┐рддреАрдд рдЬреЗрд╡реНрд╣рд╛ рдкреЛрд░реНрдЯ рдмрджрд▓рддрд╛ рдпреЗрдд рдирд╛рд╣реА, рддреЗрдереЗ рдПрдХ рд▓рд╣рд╛рди рдХрд╛рд░реНрдпрд░рдд рдХреГрддреА рдЖрд╣реЗ. рдореА рдЗрдВрдЯрд░рдиреЗрдЯрд╡рд░ рдЕрд╕реЗрдЪ рдХрд╛рд╣реАрддрд░реА рдкрд╛рд╣рд┐рд▓реЗ рдЖрд╣реЗ, рдкрд░рдВрддреБ рддреНрдпрд╛рдд рдХрд╛рд╣реА рдЕрддрд┐рд░рд┐рдХреНрдд рдЬреЛрдбрдгреЗ рдЖрдгрд┐ рдЙрддреНрдХреГрд╖реНрдЯ рдЯреНрдпреВрдирд┐рдВрдЧ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ:

рдкреЛрд░реНрдЯ рдиреЙрдХрд┐рдВрдЧ рдХреЙрдиреНрдлрд┐рдЧрд░ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдирд┐рдпрдо

 /ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=15m chain=forward comment=rdp_to_blacklist 
    connection-state=new dst-port=3389 protocol=tcp src-address-list=
    rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist

4 рдорд┐рдирд┐рдЯрд╛рдВрдд, рд░рд┐рдореЛрдЯ рдХреНрд▓рд╛рдпрдВрдЯрд▓рд╛ RDP рд╕рд░реНрд╡реНрд╣рд░рд▓рд╛ рдлрдХреНрдд 12 рдирд╡реАрди "рд╡рд┐рдирдВрддреА" рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рдЖрд╣реЗ. рдПрдХ рд▓реЙрдЧрд┐рди рдкреНрд░рдпрддреНрди 1 рддреЗ 4 "рд╡рд┐рдирдВрддреА" рдкрд░реНрдпрдВрдд рдЖрд╣реЗ. 12 рд╡реНрдпрд╛ "рд╡рд┐рдирдВрддреА" рд╡рд░ - 15 рдорд┐рдирд┐рдЯрд╛рдВрд╕рд╛рдареА рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреЗ. рдорд╛рдЭреНрдпрд╛ рдмрд╛рдмрддреАрдд, рд╣рд▓реНрд▓реЗрдЦреЛрд░рд╛рдВрдиреА рд╕рд░реНрд╡реНрд╣рд░ рд╣реЕрдХ рдХрд░рдгреЗ рдерд╛рдВрдмрд╡рд▓реЗ рдирд╛рд╣реА, рддреНрдпрд╛рдВрдиреА рдЯрд╛рдЗрдорд░рд╢реА рдЬреБрд│рд╡реВрди рдШреЗрддрд▓реЗ рдЖрдгрд┐ рдЖрддрд╛ рддреЗ рдЦреВрдк рд╣рд│реВ рдХреЗрд▓реЗ, рдЕрд╢рд╛ рдирд┐рд╡рдбреАрдЪреА рдЧрддреА рд╣рд▓реНрд▓реНрдпрд╛рдЪреА рдкреНрд░рднрд╛рд╡реАрддрд╛ рд╢реВрдиреНрдпрд╛рд╡рд░ рдХрдореА рдХрд░рддреЗ. рдШреЗрддрд▓реЗрд▓реНрдпрд╛ рдЙрдкрд╛рдпрдпреЛрдЬрдирд╛рдВрдореБрд│реЗ рдХрдВрдкрдиреАрдЪреНрдпрд╛ рдХрд░реНрдордЪрд╛рд▒реНрдпрд╛рдВрдирд╛ рдХрд╛рдорд╛рд╡рд░ рдЕрдХреНрд╖рд░рд╢рдГ рдХреЛрдгрддреАрд╣реА рдЧреИрд░рд╕реЛрдп рд╣реЛрдд рдирд╛рд╣реА.

рдЖрдгрдЦреА рдПрдХ рдЫреЛрдЯреА рдпреБрдХреНрддреА
рд╣рд╛ рдирд┐рдпрдо рд╢реЗрдбреНрдпреВрд▓рдиреБрд╕рд╛рд░ рд╕рдХрд╛рд│реА 5 рд╡рд╛рдЬрддрд╛ рд╕реБрд░реВ рд╣реЛрддреЛ рдЖрдгрд┐ рд╕рдХрд╛рд│реА XNUMX рд╡рд╛рдЬрддрд╛ рдмрдВрдж рд╣реЛрддреЛ, рдЬреЗрд╡реНрд╣рд╛ рдЦрд░реЗ рд▓реЛрдХ рдЭреЛрдкрд▓реЗрд▓реЗ рдЕрд╕рддрд╛рдд рдЖрдгрд┐ рд╕реНрд╡рдпрдВрдЪрд▓рд┐рдд рдкрд┐рдХрд░реНрд╕ рдЬрд╛рдЧреГрдд рдЕрд╕рддрд╛рдд.

/ip firewall filter 
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=1w0d0h0m chain=forward comment=
    "night_rdp_blacklist" connection-state=new disabled=
    yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8

рдЖрдзреАрдЪ 8 рд╡реНрдпрд╛ рдХрдиреЗрдХреНрд╢рдирд╡рд░, рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рдЪрд╛ IP рдПрдХрд╛ рдЖрдард╡рдбреНрдпрд╛рд╕рд╛рдареА рдХрд╛рд│реНрдпрд╛ рдпрд╛рджреАрдд рдЯрд╛рдХрд▓рд╛ рдЖрд╣реЗ. рд╕реМрдВрджрд░реНрдп!

рдмрд░рдВ, рд╡рд░реАрд▓ рд╡реНрдпрддрд┐рд░рд┐рдХреНрдд, рдореА рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдХреЕрдирд░рдкрд╛рд╕реВрди Mikrotik рдЪреЗ рд╕рдВрд░рдХреНрд╖рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдХрд╛рд░реНрдпрд░рдд рд╕реЗрдЯрдЕрдкрд╕рд╣ Wiki рд▓реЗрдЦрд╛рдЪреА рд▓рд┐рдВрдХ рдЬреЛрдбреЗрди. wiki.mikrotik.com/wiki/Drop_port_scanners

рдорд╛рдЭреНрдпрд╛ рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рд╡рд░, рд╣реА рд╕реЗрдЯрд┐рдВрдЧ рд╡рд░ рд╡рд░реНрдгрди рдХреЗрд▓реЗрд▓реНрдпрд╛ рд╣рдиреАрдкреЙрдЯ рдирд┐рдпрдорд╛рдВрд╕рд╣ рдПрдХрддреНрд░рд┐рддрдкрдгреЗ рдХрд╛рд░реНрдп рдХрд░рддреЗ, рддреНрдпрд╛рдВрдирд╛ рдЪрд╛рдВрдЧрд▓реЗ рдкреВрд░рдХ рдХрд░рддреЗ.

UPD: рдЯрд┐рдкреНрдкрдгреНрдпрд╛рдВрдордзреНрдпреЗ рд╕реБрдЪрд╡рд▓реНрдпрд╛рдкреНрд░рдорд╛рдгреЗ, рд░рд╛рдЙрдЯрд░рд╡рд░реАрд▓ рднрд╛рд░ рдХрдореА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреЕрдХреЗрдЯ рдбреНрд░реЙрдк рдирд┐рдпрдо RAW рдордзреНрдпреЗ рд╣рд▓рд╡рд┐рд▓рд╛ рдЧреЗрд▓рд╛ рдЖрд╣реЗ.

рд╕реНрддреНрд░реЛрдд: www.habr.com

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛