Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема с вирусом.

    Проблема с вирусом.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема с вирусом., RouterOS
     
    yomiciouz
    Guest
    #1
    0
    22.12.2004 12:11:00
    Не мог бы кто-нибудь подсказать, как заблокировать Blaster и любые другие известные черви/вирусы от отправки трафика в мою сеть и из нее? Спасибо.
     
     
     
    _ASM
    Guest
    #2
    0
    22.12.2004 12:13:00
    Закрой TCP-порты 137 и 445, а также UDP-порты 137-139.
     
     
     
    yomiciouz
    Guest
    #3
    0
    23.12.2004 13:41:00
    Ну, попробовал, но вдруг появилась ошибка "Отсутствует плагин" для Winbox. Вот что у меня: - MT имеет два бриджовых интерфейса. MT используется только для мониторинга и формирования полосы пропускания. Теперь я хочу создать цепочку брандмауэра, которая будет отбрасывать и логировать весь трафик, подозреваемый в наличии вируса/червя. Я видел что-то подобное на demo.mt.lv – Virus. Не знаю, являются ли указанные там порты реальными и будет ли работать эта цепочка брандмауэра? Пожалуйста, я в замешательстве, blaster съел мою VSAT-связь на более чем 512 кбит/с, и это стоит мне кучу денег. Спасибо.
     
     
     
    bax
    Guest
    #4
    0
    04.01.2005 17:25:00
    Вот код из demo.mt.lv, только учтите, что, если используете порт веб-прокси 3128, его нужно изменить (иначе веб-трафик будет заблокирован).

    ip firewall add name=virus
    ip firewall rule input add in-interface=all action=jump \ jump-target=virus comment="!!! Проверка на известные вирусы !!!"
    ip firewall rule forward add in-interface=all action=jump \ jump-target=virus comment="!!! Проверка на известные вирусы !!!"

    ip firewall rule virus add dst-address=:135-139 protocol=tcp action=drop comment="Блокировка Blaster Worm."
    ip firewall rule virus add dst-address=:135-139 protocol=udp action=drop comment="Блокировка Messenger Worm."
    ip firewall rule virus add dst-address=:445 protocol=tcp action=drop comment="Блокировка Blaster Worm."
    ip firewall rule virus add dst-address=:445 protocol=udp action=drop comment="Блокировка Blaster Worm."
    ip firewall rule virus add dst-address=:593 protocol=tcp action=drop comment=".........."
    ip firewall rule virus add dst-address=:1024-1030 protocol=tcp action=drop comment=".........."
    ip firewall rule virus add dst-address=:1080 protocol=tcp action=drop comment="Блокировка MyDoom"
    ip firewall rule virus add dst-address=:1214 protocol=tcp action=drop comment=".........."
    ip firewall rule virus add dst-address=:1363 protocol=tcp action=drop comment="ndm requester"
    ip firewall rule virus add dst-address=:1364 protocol=tcp action=drop comment="ndm server"
    ip firewall rule virus add dst-address=:1368 protocol=tcp action=drop comment="screen cast"
    ip firewall rule virus add dst-address=:1373 protocol=tcp action=drop comment="hromgrafx"
    ip firewall rule virus add dst-address=:1377 protocol=tcp action=drop comment="cichlid"
    ip firewall rule virus add dst-address=:1433-1434 protocol=tcp action=drop comment="Worm"
    ip firewall rule virus add dst-address=:2745 protocol=tcp action=drop comment="Bagle Virus"
    ip firewall rule virus add dst-address=:2283 protocol=tcp action=drop comment="Блокировка Dumaru.Y"
    ip firewall rule virus add dst-address=:2535 protocol=tcp action=drop comment="Блокировка Beagle"
    ip firewall rule virus add dst-address=:3127-3128 protocol=tcp action=drop comment="Блокировка MyDoom"
    ip firewall rule virus add dst-address=:3410 protocol=tcp action=drop comment="Блокировка Backdoor OptixPro"
    ip firewall rule virus add dst-address=:4444 protocol=tcp action=drop comment="Worm"
    ip firewall rule virus add dst-address=:4444 protocol=udp action=drop comment="Worm"
    ip firewall rule virus add dst-address=:5554 protocol=tcp action=drop comment="Блокировка Sasser"
    ip firewall rule virus add dst-address=:8866 protocol=tcp action=drop comment="Блокировка Beagle.B"
    ip firewall rule virus add dst-address=:10000 protocol=tcp action=drop comment="Блокировка Dumaru.Y"
    ip firewall rule virus add dst-address=:10080 protocol=tcp action=drop comment="Блокировка MyDoom.B"
    ip firewall rule virus add dst-address=:12345 protocol=tcp action=drop comment="Блокировка NetBus"
    ip firewall rule virus add dst-address=:17300 protocol=tcp action=drop comment="Блокировка Kuang2"
    ip firewall rule virus add dst-address=:27374 protocol=tcp action=drop comment="Блокировка SubSeven"
    ip firewall rule virus add dst-address=:65506 protocol=tcp action=drop comment="Блокировка PhatBot, Agobot, Gaobot"
     
     
     
    GJS
    Guest
    #5
    0
    04.01.2005 19:00:00
    Не самый быстрый ответ, который вам нужен, но в долгосрочной перспективе советую посоветовать вашим пользователям установить AVG Free Anti-Virus. Это абсолютно бесплатно и помогло решить многие проблемы с вирусами у моих пользователей. Надеюсь, это поможет.
     
     
     
    nikhil
    Guest
    #6
    0
    04.01.2005 19:48:00
    Будет ли эта настройка работать на общедоступном интерфейсе и не отбросит ли при этом реальный трафик? Подскажите, пожалуйста.
     
     
     
    nikhil
    Guest
    #7
    0
    04.01.2005 19:49:00
    Будет ли эта настройка работать на общедоступном интерфейсе и не отбросит ли при этом нормальный трафик? Подскажите, пожалуйста.
     
     
     
    stephenpatrick
    Guest
    #8
    0
    05.01.2005 00:28:00
    Могу поручиться за AVG, он защищал от вирусов несколько организаций, которые я знаю, в течение 3+ лет с тех пор, как мы его использовали. Небольшой нюанс: AVG6 работал на Windows-чем угодно, а новая версия AVG7 (AVG6 скоро отменят) на сервер не ставится. Но стоимость не особо большая, и он работает. Общий момент (возможно, стоит разместить в разделе BETA): кажется, провайдеры полагаются на роутеры, такие как MT, чтобы блокировать чрезмерный трафик от вирусов и P2P-приложений. Конечные пользователи используют приложения, такие как AVG и т.д., которые регулярно обновляются, но "умный роутер" мог бы делать то же самое для провайдера, защищая всех пользователей и обеспечивая качество обслуживания. Мысль: какой-нибудь скрипт, который бы "применял" разумные правила трафика (использование полосы пропускания, порты), которые можно было бы автоматически вставлять в роутеры в сети провайдера/WISP? Какая-нибудь полуавтоматическая загрузка? С какими-нибудь "переключателями", которые различали бы роль роутера в сети, масштаб и т.д.? Или "тревожный набор" скриптов, которые можно было бы загрузить для определенных случаев заражения вирусом? Возможно ли это? … С уважением.
     
     
     
    mag
    Guest
    #9
    0
    05.01.2005 08:08:00
    Попробовал, выглядит хорошо. (пришлось разрешить 3128/tcp для squid в правиле 18).
     
     
     
    Tmontana
    Guest
    #10
    0
    13.01.2005 17:18:00
    Всем привет! Подскажите, где можно скачать бесплатный антивирус AVG? Буду благодарен, если вы дадите ссылку на скачивание. Спасибо. Tony.
     
     
     
    yancho
    Guest
    #11
    0
    13.01.2005 17:35:00
    http://free.grisoft.com
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры