เจคเฉเจนเจพเจกเฉ‡ เจฎเจพเจˆเจ•เจฐเฉ‹เจŸเจฟเจ• เจจเฉ‚เฉฐ เจนเจฎเจฒเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจฌเจšเจพเจ‰เจฃ เจฆเจพ เจ‡เฉฑเจ• เจ†เจธเจพเจจ เจคเจฐเฉ€เจ•เจพ

เจฎเฉˆเจ‚ เจญเจพเจˆเจšเจพเจฐเฉ‡ เจจเจพเจฒ เจคเฉเจนเจพเจกเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจ…เจคเฉ‡ เจ‡เจธ เจฆเฉเจ†เจฐเจพ เจชเฉเจฐเจ—เจŸ เจนเฉ‹เจฃ เจตเจพเจฒเฉ€เจ†เจ‚ เจธเฉ‡เจตเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฌเจพเจนเจฐเฉ€ เจนเจฎเจฒเจฟเจ†เจ‚ เจคเฉ‹เจ‚ เจฌเจšเจพเจ‰เจฃ เจฒเจˆ Mikrotik เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเจพ เจ‡เฉฑเจ• เจธเจฐเจฒ เจ…เจคเฉ‡ เจชเฉเจฐเจญเจพเจตเจธเจผเจพเจฒเฉ€ เจคเจฐเฉ€เจ•เจพ เจธเจพเจ‚เจเจพ เจ•เจฐเจจเจพ เจšเจพเจนเฉเฉฐเจฆเจพ เจนเจพเจ‚เฅค เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡, เจธเจฟเจฐเจซเจผ เจคเจฟเฉฐเจจ เจจเจฟเจฏเจฎเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจ•เฉ‡, เจคเฉเจธเฉ€เจ‚ Mikrotik 'เจคเฉ‡ เจ‡เฉฑเจ• เจนเจจเฉ€เจชเจพเจŸ เจธเจฅเจพเจชเจค เจ•เจฐ เจธเจ•เจฆเฉ‡ เจนเฉ‹เฅค

เจคเจพเจ‚, เจฎเฉฐเจจ เจฒเจ“ เจ•เจฟ เจธเจพเจกเฉ‡ เจ•เฉ‹เจฒ เจ‡เฉฑเจ• เจ›เฉ‹เจŸเจพ เจœเจฟเจนเจพ เจฆเจซเจผเจคเจฐ เจนเฉˆ เจœเจฟเจธเจฆเฉ‡ เจชเจฟเฉฑเจ›เฉ‡ เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ IP เจนเฉˆ เจœเจฟเจธเจฆเฉ‡ เจชเจฟเฉฑเจ›เฉ‡ เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉฐเจฎ เจฒเจˆ เจ‡เฉฑเจ• RDP เจธเจฐเจตเจฐ เจธเจฅเจพเจชเจค เจนเฉˆเฅค เจชเจนเจฟเจฒเจพ เจจเจฟเจฏเจฎ, เจฌเฉ‡เจธเจผเฉฑเจ•, เจฌเจพเจนเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ เจชเฉ‹เจฐเจŸ 3389 เจจเฉ‚เฉฐ เจฆเฉ‚เจœเฉ‡ เจตเจฟเฉฑเจš เจฌเจฆเจฒเจฃเจพ เจนเฉˆเฅค เจชเจฐ เจ‡เจน เจœเจผเจฟเจ†เจฆเจพ เจฆเฉ‡เจฐ เจจเจนเฉ€เจ‚ เจšเฉฑเจฒเฉ‡เจ—เจพ; เจ•เฉเจ เจฆเจฟเจจเจพเจ‚ เจฌเจพเจ…เจฆ, เจŸเจฐเจฎเฉ€เจจเจฒ เจธเจฐเจตเจฐ เจ†เจกเจฟเจŸ เจฒเฉŒเจ— เจ…เจฃเจœเจพเจฃ เจ•เจฒเจพเจ‡เฉฐเจŸเจพเจ‚ เจคเฉ‹เจ‚ เจชเฉเจฐเจคเฉ€ เจธเจ•เจฟเฉฐเจŸ เจ•เจˆ เจ…เจธเจซเจฒ เจ…เจงเจฟเจ•เจพเจฐ เจฆเจฟเจ–เจพเจ‰เจฃเจพ เจธเจผเฉเจฐเฉ‚ เจ•เจฐ เจฆเฉ‡เจตเฉ‡เจ—เจพเฅค

ะ”ั€ัƒะณะฐั ัะธั‚ัƒะฐั†ะธั, ัƒ ะ’ะฐั ะทะฐ Mikrotik ัะฟั€ัั‚ะฐะฝ asterisk, ะตัั‚ะตัั‚ะฒะตะฝะฝะพ ะฝะต ะฝะฐ 5060 udp ะฟะพั€ั‚ัƒ, ะธ ั‡ะตั€ะตะท ะฟะฐั€ัƒ ะดะฝะตะน ั‚ะฐะบะถะต ะฝะฐั‡ะธะฝะฐะตั‚ัั ะฟะตั€ะตะฑะพั€ ะฟะฐั€ะพะปะตะนโ€ฆ ะดะฐ ะดะฐ, ะทะฝะฐัŽ, fail2ban ะฝะฐัˆะต ะฒcั‘, ะฝะพ ะฝะฐะด ะฝะธะผ ะตั‰ะต ะฟะพะฟั‹ั…ั‚ะตั‚ัŒ ะฟั€ะธะดะตั‚ััโ€ฆ ะฒะพั‚ ั ะฝะฐะฟั€ะธะผะตั€ ะฝะตะดะฐะฒะฝะพ ะฟะพะดะฝัะป ะตะณะพ ะฝะฐ ubuntu 18.04 ะธ ั ัƒะดะธะฒะปะตะฝะธะตะผ ะพะฑะฝะฐั€ัƒะถะธะป, ั‡ั‚ะพ ะธะท ะบะพั€ะพะฑะบะธ fail2ban ะฝะต ัะพะดะตั€ะถะธั‚ ะฐะบั‚ัƒะฐะปัŒะฝั‹ั… ะฝะฐัั‚ั€ะพะตะบ ะดะปั asterisk ะธะท ั‚ะพะน-ะถะต ะบะพั€ะพะฑะบะธ ั‚ะพะณะพ-ะถะต ubuntu ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐโ€ฆ ะฐ ะณัƒะณะปะธั‚ัŒ ะฑั‹ัั‚ั€ั‹ะต ะฝะฐัั‚ั€ะพะนะบะธ ะณะพั‚ะพะฒั‹ั… ยซั€ะตั†ะตะฟั‚ะพะฒยป ัƒะถะต ะฝะต ะฟะพะปัƒั‡ะฐะตั‚ัั, ั†ะธั„ั€ั‹ ัƒ ั€ะตะปะธะทะพะฒ ั ะณะพะดะฐะผะธ ั€ะฐัั‚ัƒั‚, ะฐ ัั‚ะฐั‚ัŒะธ ั ยซั€ะตั†ะตะฟั‚ะฐะผะธยป ะดะปั ัั‚ะฐั€ั‹ั… ะฒะตั€ัะธะน ัƒะถะต ะฝะต ั€ะฐะฑะพั‚ะฐัŽั‚, ะฐ ะฝะพะฒั‹ั… ะฟะพั‡ั‚ะธ ะฝะต ะฟะพัะฒะปัะตั‚ััโ€ฆ ะะพ ั‡ั‚ะพ-ั‚ะพ ั ะพั‚ะฒะปะตะบััโ€ฆ

เจคเจพเจ‚, เจธเฉฐเจ–เฉ‡เจช เจตเจฟเฉฑเจš เจนเจจเฉ€เจชเฉŒเจŸ เจ•เฉ€ เจนเฉˆ? เจ‡เจน เจ‡เฉฑเจ• เจงเฉ‹เจ–เจพ เจนเฉˆ, เจธเจพเจกเฉ‡ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเจพเจนเจฐเฉ€ IP 'เจคเฉ‡ เจ‡เฉฑเจ• เจชเฉเจฐเจธเจฟเฉฑเจง เจชเฉ‹เจฐเจŸเฅค เจ•เจฟเจธเฉ‡ เจฌเจพเจนเจฐเฉ€ เจ•เจฒเจพเจ‡เฉฐเจŸ เจคเฉ‹เจ‚ เจ‡เจธ เจชเฉ‹เจฐเจŸ เจฒเจˆ เจ•เฉ‹เจˆ เจตเฉ€ เจฌเฉ‡เจจเจคเฉ€ src เจเจกเจฐเฉˆเฉฑเจธ เจจเฉ‚เฉฐ เจฌเจฒเฉˆเจ•เจฒเจฟเจธเจŸ เจตเจฟเฉฑเจš เจญเฉ‡เจœเจฆเฉ€ เจนเฉˆเฅค เจฌเฉฑเจธ เจ‡เฉฐเจจเจพ เจนเฉ€เฅค

/ip firewall filter
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment="block honeypot ssh rdp winbox" 
    connection-state=new dst-port=22,3389,8291 in-interface=
    ether4-wan protocol=tcp
add action=add-src-to-address-list address-list="Honeypot Hacker" 
    address-list-timeout=30d0h0m chain=input comment=
    "block honeypot asterisk" connection-state=new dst-port=5060 
    in-interface=ether4-wan protocol=udp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
    "Honeypot Hacker"

เจˆเจฅเจฐ4-เจตเจพเจจ เจฌเจพเจนเจฐเฉ€ เจ‡เฉฐเจŸเจฐเจซเฉ‡เจธ 'เจคเฉ‡ เจชเฉเจฐเจธเจฟเฉฑเจง TCP เจชเฉ‹เจฐเจŸ 22, 3389, เจ…เจคเฉ‡ 8291 'เจคเฉ‡ เจชเจนเจฟเจฒเจพ เจจเจฟเจฏเจฎ "เจฎเจนเจฟเจฎเจพเจจ" IP เจจเฉ‚เฉฐ "เจนเจจเฉ€เจชเฉŒเจŸ เจนเฉˆเจ•เจฐ" เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจญเฉ‡เจœเจฆเจพ เจนเฉˆ (ssh, rdp, เจ…เจคเฉ‡ winbox เจฒเจˆ เจชเฉ‹เจฐเจŸ เจชเจนเจฟเจฒเจพเจ‚ เจ…เจฏเฉ‹เจ— เจนเจจ เจœเจพเจ‚ เจนเฉ‹เจฐ เจชเฉ‹เจฐเจŸเจพเจ‚ เจตเจฟเฉฑเจš เจฌเจฆเจฒเฉ‡ เจ—เจ เจนเจจ)เฅค เจฆเฉ‚เจœเจพ เจชเฉเจฐเจธเจฟเฉฑเจง UDP เจชเฉ‹เจฐเจŸ 5060 'เจคเฉ‡ เจตเฉ€ เจ‡เจนเฉ€ เจ•เจฐเจฆเจพ เจนเฉˆเฅค

เจชเฉเจฐเฉ€-เจฐเฉ‚เจŸเจฟเฉฐเจ— เจชเฉœเจพเจ… 'เจคเฉ‡ เจคเฉ€เจœเจพ เจจเจฟเจฏเจฎ "เจฎเจนเจฟเจฎเจพเจจเจพเจ‚" เจฆเฉ‡ เจชเฉˆเจ•เฉ‡เจŸ เจธเฉเฉฑเจŸเจฆเจพ เจนเฉˆ เจœเจฟเจจเฉเจนเจพเจ‚ เจฆเจพ srs-เจชเจคเจพ "เจนเจจเฉ€เจชเฉŒเจŸ เจนเฉˆเจ•เจฐ" เจตเจฟเฉฑเจš เจฎเจฟเจฒเจฟเจ† เจธเฉ€เฅค

เจฎเฉ‡เจฐเฉ‡ เจ˜เจฐ เจฆเฉ‡ เจฎเจพเจˆเจ•เฉเจฐเฉ‹เจŸเจฟเจ• เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจ•เจฐเจจ เจฆเฉ‡ เจฆเฉ‹ เจนเจซเจผเจคเจฟเจ†เจ‚ เจฌเจพเจ…เจฆ, "เจนเจจเฉ€เจชเฉŒเจŸ เจนเฉˆเจ•เจฐ" เจธเฉ‚เจšเฉ€ เจตเจฟเฉฑเจš เจ‰เจจเฉเจนเจพเจ‚ เจฒเฉ‹เจ•เจพเจ‚ เจฆเฉ‡ เจฒเจ—เจญเจ— เจกเฉ‡เจข เจนเจœเจผเจพเจฐ IP เจชเจคเฉ‡ เจธเจผเจพเจฎเจฒ เจธเจจ เจœเฉ‹ เจฎเฉ‡เจฐเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเจฐเฉ‹เจคเจพเจ‚ เจจเฉ‚เฉฐ "เจฒเฉ‡เจตเฉ‡ เจฆเฉเจ†เจฐเจพ เจซเฉœเจจเจพ" เจชเจธเฉฐเจฆ เจ•เจฐเจฆเฉ‡ เจนเจจ (เจฎเฉ‡เจฐเฉ‡ เจ•เฉ‹เจฒ เจ˜เจฐ เจตเจฟเฉฑเจš เจ†เจชเจฃเจพ เจŸเฉˆเจฒเฉ€เจซเฉ‹เจจ เจธเจฟเจธเจŸเจฎ, เจฎเฉ‡เจฒ, เจจเฉˆเจ•เจธเจŸ เจ•เจฒเจพเจ‰เจก เจ…เจคเฉ‡ เจ†เจฐเจกเฉ€เจชเฉ€ เจนเฉˆ)เฅค เจฌเจฐเฉ‚เจŸ-เจซเฉ‹เจฐเจธ เจนเจฎเจฒเฉ‡ เจฌเฉฐเจฆ เจนเฉ‹ เจ—เจ, เจ…เจคเฉ‡ เจ–เฉเจธเจผเฉ€ เจธเจผเฉเจฐเฉ‚ เจนเฉ‹ เจ—เจˆเฅค

เจ•เฉฐเจฎ 'เจคเฉ‡ เจšเฉ€เจœเจผเจพเจ‚ เจ‡เฉฐเจจเฉ€เจ†เจ‚ เจธเจฐเจฒ เจจเจนเฉ€เจ‚ เจธเจจ; เจ‰เจน เจชเจพเจธเจตเจฐเจก เจ…เจจเฉเจฎเจพเจจ เจฒเจ—เจพ เจ•เฉ‡ RDP เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจนเฉˆเจ• เจ•เจฐเจฆเฉ‡ เจฐเจนเฉ‡เฅค

เจœเจผเจพเจนเจฐ เจนเฉˆ เจ•เจฟ เจนเจจเฉ€เจชเฉŒเจŸ เจฆเฉ‡ เจ•เจฟเจฐเจฟเจ†เจธเจผเฉ€เจฒ เจนเฉ‹เจฃ เจคเฉ‹เจ‚ เจฌเจนเฉเจค เจชเจนเจฟเจฒเจพเจ‚ เจ‡เฉฑเจ• เจธเจ•เฉˆเจจเจฐ เจฆเฉเจ†เจฐเจพ เจชเฉ‹เจฐเจŸ เจจเฉฐเจฌเจฐ เจฆเจพ เจชเจคเจพ เจฒเจ—เจพเจ‡เจ† เจ—เจฟเจ† เจธเฉ€, เจ…เจคเฉ‡ เจ•เฉเจ†เจฐเฉฐเจŸเฉ€เจจ เจฆเฉŒเจฐเจพเจจ, 100 เจคเฉ‹เจ‚ เจตเฉฑเจง เจ‰เจชเจญเฉ‹เจ—เจคเจพเจตเจพเจ‚ เจจเฉ‚เฉฐ เจฆเฉเจฌเจพเจฐเจพ เจธเฉฐเจฐเจšเจฟเจค เจ•เจฐเจจเจพ เจ†เจธเจพเจจ เจจเจนเฉ€เจ‚ เจนเฉˆ, เจœเจฟเจจเฉเจนเจพเจ‚ เจตเจฟเฉฑเจšเฉ‹เจ‚ 20% 65 เจธเจพเจฒ เจคเฉ‹เจ‚ เจตเฉฑเจง เจนเจจเฅค เจœเฉ‡เจ•เจฐ เจชเฉ‹เจฐเจŸ เจจเฉ‚เฉฐ เจฌเจฆเจฒเจฟเจ† เจจเจนเฉ€เจ‚ เจœเจพ เจธเจ•เจฆเจพ, เจคเจพเจ‚ เจ‡เฉฑเจ• เจธเจงเจพเจฐเจจ เจนเฉฑเจฒ เจนเฉˆเฅค เจฎเฉˆเจ‚ เจ”เจจเจฒเจพเจˆเจจ เจ•เฉเจ เจ…เจœเจฟเจนเจพ เจนเฉ€ เจฆเฉ‡เจ–เจฟเจ† เจนเฉˆ, เจชเจฐ เจ‡เจธ เจตเจฟเฉฑเจš เจ•เฉเจ เจตเจพเจงเฉ‚ เจนเฉฑเจฒ เจ…เจคเฉ‡ เจซเจพเจˆเจจ-เจŸเจฟเจŠเจจเจฟเฉฐเจ— เจธเจผเจพเจฎเจฒ เจนเฉˆ:

เจชเฉ‹เจฐเจŸ เจจเฉŒเจ•เจฟเฉฐเจ— เจจเฉ‚เฉฐ เจ•เฉŒเจ‚เจซเจฟเจ—เจฐ เจ•เจฐเจจ เจฒเจˆ เจจเจฟเจฏเจฎ

 /ip firewall filter
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=15m chain=forward comment=rdp_to_blacklist 
    connection-state=new dst-port=3389 protocol=tcp src-address-list=
    rdp_stage12
add action=add-src-to-address-list address-list=rdp_stage12 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage11
add action=add-src-to-address-list address-list=rdp_stage11 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage10
add action=add-src-to-address-list address-list=rdp_stage10 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage9
add action=add-src-to-address-list address-list=rdp_stage9 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage8
add action=add-src-to-address-list address-list=rdp_stage8 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage7 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage6
add action=add-src-to-address-list address-list=rdp_stage6 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage5
add action=add-src-to-address-list address-list=rdp_stage5 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage4
add action=add-src-to-address-list address-list=rdp_stage4 
    address-list-timeout=4m chain=forward connection-state=new dst-port=
    3389 protocol=tcp src-address-list=rdp_stage3
add action=add-src-to-address-list address-list=rdp_stage3 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage2
add action=add-src-to-address-list address-list=rdp_stage2 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp src-address-list=rdp_stage1
add action=add-src-to-address-list address-list=rdp_stage1 
    address-list-timeout=4m chain=forward connection-state=new dst-port=3389 
    protocol=tcp 
/ip firewall raw
add action=drop chain=prerouting in-interface=ether4-wan src-address-list=
rdp_blacklist

4 เจฎเจฟเฉฐเจŸเจพเจ‚ เจตเจฟเฉฑเจš, เจ‡เฉฑเจ• เจฐเจฟเจฎเฉ‹เจŸ เจ•เจฒเจพเจ‡เฉฐเจŸ เจจเฉ‚เฉฐ RDP เจจเฉ‚เฉฐ เจธเจฟเจฐเจซเจผ 12 เจจเจตเฉ€เจ†เจ‚ "เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚" เจ•เจฐเจจ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจนเฉˆเฅค เจธเจฐเจตเจฐเจ‡เฉฑเจ• เจฒเฉŒเจ—เจ‡เจจ เจ•เฉ‹เจธเจผเจฟเจธเจผ เจตเจฟเฉฑเจš 1 เจคเฉ‹เจ‚ 4 "เจฌเฉ‡เจจเจคเฉ€เจ†เจ‚" เจธเจผเจพเจฎเจฒ เจนเฉเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจเฅค 12เจตเฉ€เจ‚ "เจฌเฉ‡เจจเจคเฉ€" 'เจคเฉ‡, 15-เจฎเจฟเฉฐเจŸ เจฆเจพ เจฒเจพเจ•เจ†เจ‰เจŸ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค เจฎเฉ‡เจฐเฉ‡ เจฎเจพเจฎเจฒเฉ‡ เจตเจฟเฉฑเจš, เจนเจฎเจฒเจพเจตเจฐเจพเจ‚ เจจเฉ‡ เจธเจฐเจตเจฐ เจจเฉ‚เฉฐ เจนเฉˆเจ• เจ•เจฐเจจเจพ เจœเจพเจฐเฉ€ เจฐเฉฑเจ–เจฟเจ†; เจ‰เจน เจŸเจพเจˆเจฎเจฐเจพเจ‚ เจจเจพเจฒ เจเจกเจœเจธเจŸ เจนเฉ‹ เจ—เจ เจ…เจคเฉ‡ เจนเฉเจฃ เจฌเจนเฉเจค เจนเฉŒเจฒเฉ€ เจนเฉŒเจฒเฉ€ เจ…เจœเจฟเจนเจพ เจ•เจฐเจฆเฉ‡ เจนเจจเฅค เจ‡เจน เจœเจผเจฌเจฐเจฆเจธเจคเฉ€ เจฆเฉ€ เจ—เจคเฉ€ เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจชเฉเจฐเจญเจพเจตเจธเจผเฉ€เจฒเจคเจพ เจจเฉ‚เฉฐ เจœเจผเฉ€เจฐเฉ‹ เจคเฉฑเจ• เจ˜เจŸเจพ เจฆเจฟเฉฐเจฆเฉ€ เจนเฉˆเฅค เจ‡เจนเจจเจพเจ‚ เจ‰เจชเจพเจตเจพเจ‚ เจฆเฉ‡ เจ•เจพเจฐเจจ เจ•เฉฐเจชเจจเฉ€ เจฆเฉ‡ เจ•เจฐเจฎเจšเจพเจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจ†เจชเจฃเฉ‡ เจ•เฉฐเจฎ เจตเจฟเฉฑเจš เจฒเจ—เจญเจ— เจ•เฉ‹เจˆ เจตเจฟเจ˜เจจ เจจเจนเฉ€เจ‚ เจชเจฟเจ† เจนเฉˆเฅค

เจ‡เฉฑเจ• เจนเฉ‹เจฐ เจ›เฉ‹เจŸเฉ€ เจœเจฟเจนเฉ€ เจšเจพเจฒ
เจ‡เจน เจจเจฟเจฏเจฎ เจธเจตเฉ‡เจฐเฉ‡ 1 เจตเจœเฉ‡ เจšเจพเจฒเฉ‚ เจ…เจคเฉ‡ เจธเจตเฉ‡เจฐเฉ‡ 5 เจตเจœเฉ‡ เจฌเฉฐเจฆ เจ•เจฐเจจ เจฒเจˆ เจคเจนเจฟ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจœเจฆเฉ‹เจ‚ เจ…เจธเจฒ เจฒเฉ‹เจ• เจฏเจ•เฉ€เจจเฉ€ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเฉเฉฑเจคเฉ‡ เจนเฉเฉฐเจฆเฉ‡ เจนเจจ, เจชเจฐ เจ†เจŸเฉ‹เจฎเฉ‡เจŸเจฟเจก เจชเจฟเจ•เจšเจฐ เจœเจพเจ—เจฆเฉ‡ เจฐเจนเจฟเฉฐเจฆเฉ‡ เจนเจจเฅค

/ip firewall filter 
add action=add-src-to-address-list address-list=rdp_blacklist 
    address-list-timeout=1w0d0h0m chain=forward comment=
    "night_rdp_blacklist" connection-state=new disabled=
    yes dst-port=3389 protocol=tcp src-address-list=rdp_stage8

เจ…เฉฑเจ เจตเฉ‡เจ‚ เจ•เจจเฉˆเจ•เจธเจผเจจ เจคเฉ‹เจ‚ เจฌเจพเจ…เจฆ, เจนเจฎเจฒเจพเจตเจฐ เจฆเจพ IP เจ‡เฉฑเจ• เจนเจซเจผเจคเฉ‡ เจฒเจˆ เจฌเจฒเฉˆเจ•เจฒเจฟเจธเจŸ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจฌเจนเฉเจค เจตเจงเฉ€เจ†!

เจ…เจคเฉ‡ เจ‰เจชเจฐเฉ‹เจ•เจค เจคเฉ‹เจ‚ เจ‡เจฒเจพเจตเจพ, เจฎเฉˆเจ‚ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเจ•เฉˆเจจเจฐเจพเจ‚ เจคเฉ‹เจ‚ เจฎเจพเจˆเจ•เฉเจฐเฉ‹เจŸเจฟเจ• เจฆเฉ€ เจธเฉเจฐเฉฑเจ–เจฟเจ† เจฒเจˆ เจ‡เฉฑเจ• เจ•เจพเจฐเจœเจธเจผเฉ€เจฒ เจธเฉˆเฉฑเจŸเจ…เฉฑเจช เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• เจตเจฟเจ•เฉ€ เจฒเฉ‡เจ– เจฆเจพ เจฒเจฟเฉฐเจ• เจœเฉ‹เฉœเจพเจ‚เจ—เจพเฅค wiki.mikrotik.com/wiki/Drop_port_scanners

เจฎเฉ‡เจฐเฉ‡ เจกเจฟเจตเจพเจˆเจธเจพเจ‚ 'เจคเฉ‡, เจ‡เจน เจธเฉˆเจŸเจฟเฉฐเจ— เจ‰เฉฑเจชเจฐ เจฆเฉฑเจธเฉ‡ เจ—เจ เจนเจจเฉ€เจชเฉ‹เจŸ เจจเจฟเจฏเจฎเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจฎเจฟเจฒ เจ•เฉ‡ เจ•เฉฐเจฎ เจ•เจฐเจฆเฉ€ เจนเฉˆ, เจœเฉ‹ เจ‰เจนเจจเจพเจ‚ เจจเฉ‚เฉฐ เจ•เจพเจซเจผเฉ€ เจตเจงเฉ€เจ† เจขเฉฐเจ— เจจเจพเจฒ เจชเฉ‚เจฐเจ• เจ•เจฐเจฆเฉ€ เจนเฉˆเฅค

UPD: เจœเจฟเจตเฉ‡เจ‚ เจ•เจฟ เจŸเจฟเฉฑเจชเจฃเฉ€เจ†เจ‚ เจตเจฟเฉฑเจš เจธเฉเจเจพเจ… เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆ, เจฐเจพเจŠเจŸเจฐ 'เจคเฉ‡ เจฒเฉ‹เจก เจ˜เจŸเจพเจ‰เจฃ เจฒเจˆ เจชเฉˆเจ•เฉ‡เจŸ เจกเฉเจฐเฉŒเจช เจจเจฟเจฏเจฎ เจจเฉ‚เฉฐ RAW เจตเจฟเฉฑเจš เจคเจฌเจฆเฉ€เจฒ เจ•เจฐ เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: www.habr.com

DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจตเจพเจฒเฉ€เจ†เจ‚ เจธเจพเจˆเจŸเจพเจ‚ เจฒเจˆ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ ๐Ÿ”ฅ DDoS เจธเฉเจฐเฉฑเจ–เจฟเจ†, VPS VDS เจธเจฐเจตเจฐเจพเจ‚ เจจเจพเจฒ เจญเจฐเฉ‹เจธเฉ‡เจฏเฉ‹เจ— เจตเฉˆเฉฑเจฌเจธเจพเจˆเจŸ เจนเฉ‹เจธเจŸเจฟเฉฐเจ— เจ–เจฐเฉ€เจฆเฉ‹ | ProHoster