Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Вредоносное ПО и скрипты богон.

    Вредоносное ПО и скрипты богон.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Вредоносное ПО и скрипты богон., RouterOS
     
    kmullen
    Guest
    #1
    0
    19.12.2005 04:13:00
    Я знаю, что эти скрипты уже созданы и обновлены, но я их найти не могу. Мне нужны скрипты для добавления фильтров по вредоносному ПО и IP-адресам, которые считаются недействительными, на мои роутеры, и я их тоже не могу найти.
     
     
     
    cmit
    Guest
    #2
    0
    19.12.2005 08:14:00
    По поводу части вопроса про богонов: Я однажды написал небольшой скрипт на PERL для создания файла команд RouterOS. Он создавал цепочку брандмауэра "bogons", содержащую правила для отбрасывания пакетов от богонов. Прилагаю скрипт. Он написан для Windows (на Linux подкорректируйте строку she-bang для интерпретатора PERL). Он получает актуальный список богонов с http://www.completewhois.com и выводит несколько файлов. Каждый из них полный, разница только в количестве сетей, указанных в цепочке. Есть файл с результатом, включающий только сети /20 и больше, один для /19 и больше и так далее. До одного, включающего все перечисленные богоны, что создает около 7400 правил сегодня. Возьмите один (!) из созданных скриптов (в зависимости от того, насколько большой должна быть ваша цепочка фильтрации), загрузите его на ваш роутер (FTP/SCP) и выполните его как скрипт там. Это удалит любую существующую цепочку с именем «bogons», воссоздаст ее как пустую и заполнит правила… Будьте внимательны, что это всё еще генерирует 2.8 RouterOS синтаксис, если найду время, обновлю его и помещу в WiKi. #!c:/perl/bin/perl.exe

    #################################################
    ##                                             ##
    ## PERL скрипт для создания команд RouterOS для ##
    ## фильтрации богонов.                            ##
    ##                                             ##
    ## © 2005 Christian Meis, info <at> cmit.de  ##
    ## Версия: 1.0                                ##
    ##                                             ##
    #################################################

    use LWP::Simple;

    $ros_cmd_recreate_chain = ":foreach i in [/ip firewall rule bogons find] do={/ip firewall rule bogons remove \$i}\n/ip firewall remove [/ip firewall find name=bogons]\n/ip firewall add name=bogons comment=\"автоматически созданная цепочка фильтра BOGON\"\n/ip firewall rule bogons\n";
    $ros_cmd_jump_back = "add action=return\n";

    # Получаем список BOGON с www.completewhois.com и сохраняем его локально…
    $BOGON = get 'http://www.completewhois.com/bogons/data/bogons-cidr-all.txt';
    open(BOGON,">bogons.dat");
    print BOGON $BOGON;
    close(BOGON);

    if (-s "bogons.dat") {
    # успешно получен список BOGON - давайте продолжим…
    open(BOGON,"bogons.dat");
    open(SCRIPT_ALL,">bogons-routeros-chain_all.rsc");
    open(SCRIPT_16,">bogons-routeros-chain_16up.rsc");
    open(SCRIPT_17,">bogons-routeros-chain_17up.rsc");
    open(SCRIPT_18,">bogons-routeros-chain_18up.rsc");
    open(SCRIPT_19,">bogons-routeros-chain_19up.rsc");
    open(SCRIPT_20,">bogons-routeros-chain_20up.rsc");
    # начальные команды RouterOS для удаления цепочки "bogons" (если существует) и повторного создания ее (пустой)
    print SCRIPT_ALL $ros_cmd_recreate_chain;
    print SCRIPT_16 $ros_cmd_recreate_chain;
    print SCRIPT_17 $ros_cmd_recreate_chain;
    print SCRIPT_18 $ros_cmd_recreate_chain;
    print SCRIPT_19 $ros_cmd_recreate_chain;
    print SCRIPT_20 $ros_cmd_recreate_chain;
    while ($netaddress = <BOGON>) {
           chomp($netaddress);
    if ($netaddress =~ /^[0-9]+.*\/([0-9]+)$/) { # строка с netaddress - иначе это был комментарий или пустая строка
         print SCRIPT_ALL "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n";
         print SCRIPT_16 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 <= 16);
         print SCRIPT_17 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 <= 17);
         print SCRIPT_18 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 <= 18);
         print SCRIPT_19 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 <= 19);
         print SCRIPT_20 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 <= 20);
        }
    }
    # финальная команда RouterOS для возврата из цепочки bogons
    print SCRIPT_ALL $ros_cmd_jump_back;
    print SCRIPT_16 $ros_cmd_jump_back;
    print SCRIPT_17 $ros_cmd_jump_back;
    print SCRIPT_18 $ros_cmd_jump_back;
    print SCRIPT_19 $ros_cmd_jump_back;
    print SCRIPT_20 $ros_cmd_jump_back;

    close(SCRIPT_ALL);
    close(SCRIPT_16);
    close(SCRIPT_17);
    close(SCRIPT_18);
    close(SCRIPT_19);
    close(SCRIPT_20);
    close(BOGON);
    unlink "bogons.dat";
    } Если кому-то это нужно, это также доступно в виде автономного исполняемого файла для Windows (для тех, у кого не установлен PERL). С наилучшими пожеланиями, Christian Meis
     
     
     
    cmit
    Guest
    #3
    0
    19.12.2005 10:32:00
    Да, и для тех, кто не знает, что такое "bogon": это термин, описывающий неиспользуемое адресное пространство в интернете. Так что трафик с исходными (или конечными) адресами из этих диапазонов не может быть легитимным и отсеивается провайдерами (к сожалению, не всеми, но многими). См. также Wikipedia.

    С уважением,
    Christian Meis
     
     
     
    changeip
    Guest
    #4
    0
    19.12.2005 18:14:00
    Вот перевод текста на русский язык:

    Вот мой скрипт, который принимает фид богон-сетей BGP и преобразует его в список адресов: ## Создает список адресов из богонов на основе
    ## изученных маршрутов BGP, которые имеют конкретный routing-mark.

    :log info "Удаляю все БОГОНЫ, начинаю синхронизацию."
    :foreach subnet in [/ip firewall address-list find list=bogons] do {
      /ip firewall address-list remove $subnet
    }

    :foreach subnet in [/ip route find routing-mark=bogons] do {
      :set bogon [/ip route get $subnet dst-address]
      :log info ("Найдено " . $bogon . " как запись богона.")
      /ip firewall address-list add list=bogons address=$bogon
    }

    Вот текущая цепочка, если вы просто хотите скопировать и вставить ее:
    / ip firewall address-list
    add list=bogons address=1.0.0.0/8 comment="" disabled=no
    add list=bogons address=2.0.0.0/8 comment="" disabled=no
    add list=bogons address=5.0.0.0/8 comment="" disabled=no
    add list=bogons address=7.0.0.0/8 comment="" disabled=no
    add list=bogons address=10.0.0.0/8 comment="" disabled=no
    add list=bogons address=23.0.0.0/8 comment="" disabled=no
    add list=bogons address=27.0.0.0/8 comment="" disabled=no
    add list=bogons address=31.0.0.0/8 comment="" disabled=no
    add list=bogons address=36.0.0.0/8 comment="" disabled=no
    add list=bogons address=37.0.0.0/8 comment="" disabled=no
    add list=bogons address=39.0.0.0/8 comment="" disabled=no
    add list=bogons address=42.0.0.0/8 comment="" disabled=no
    add list=bogons address=49.0.0.0/8 comment="" disabled=no
    add list=bogons address=50.0.0.0/8 comment="" disabled=no
    add list=bogons address=77.0.0.0/8 comment="" disabled=no
    add list=bogons address=78.0.0.0/8 comment="" disabled=no
    add list=bogons address=79.0.0.0/8 comment="" disabled=no
    add list=bogons address=92.0.0.0/8 comment="" disabled=no
    add list=bogons address=93.0.0.0/8 comment="" disabled=no
    add list=bogons address=94.0.0.0/8 comment="" disabled=no
    add list=bogons address=95.0.0.0/8 comment="" disabled=no
    add list=bogons address=96.0.0.0/8 comment="" disabled=no
    add list=bogons address=97.0.0.0/8 comment="" disabled=no
    add list=bogons address=98.0.0.0/8 comment="" disabled=no
    add list=bogons address=99.0.0.0/8 comment="" disabled=no
    add list=bogons address=100.0.0.0/8 comment="" disabled=no
    add list=bogons address=101.0.0.0/8 comment="" disabled=no
    add list=bogons address=102.0.0.0/8 comment="" disabled=no
    add list=bogons address=103.0.0.0/8 comment="" disabled=no
    add list=bogons address=104.0.0.0/8 comment="" disabled=no
    add list=bogons address=105.0.0.0/8 comment="" disabled=no
    add list=bogons address=106.0.0.0/8 comment="" disabled=no
    add list=bogons address=107.0.0.0/8 comment="" disabled=no
    add list=bogons address=108.0.0.0/8 comment="" disabled=no
    add list=bogons address=109.0.0.0/8 comment="" disabled=no
    add list=bogons address=110.0.0.0/8 comment="" disabled=no
    add list=bogons address=111.0.0.0/8 comment="" disabled=no
    add list=bogons address=112.0.0.0/8 comment="" disabled=no
    add list=bogons address=113.0.0.0/8 comment="" disabled=no
    add list=bogons address=114.0.0.0/8 comment="" disabled=no
    add list=bogons address=115.0.0.0/8 comment="" disabled=no
    add list=bogons address=116.0.0.0/8 comment="" disabled=no
    add list=bogons address=117.0.0.0/8 comment="" disabled=no
    add list=bogons address=118.0.0.0/8 comment="" disabled=no
    add list=bogons address=119.0.0.0/8 comment="" disabled=no
    add list=bogons address=120.0.0.0/8 comment="" disabled=no
    add list=bogons address=121.0.0.0/8 comment="" disabled=no
    add list=bogons address=122.0.0.0/8 comment="" disabled=no
    add list=bogons address=123.0.0.0/8 comment="" disabled=no
    add list=bogons address=169.254.0.0/16 comment="" disabled=no
    add list=bogons address=172.16.0.0/12 comment="" disabled=no
    add list=bogons address=173.0.0.0/8 comment="" disabled=no
    add list=bogons address=174.0.0.0/8 comment="" disabled=no
    add list=bogons address=175.0.0.0/8 comment="" disabled=no
    add list=bogons address=176.0.0.0/8 comment="" disabled=no
    add list=bogons address=177.0.0.0/8 comment="" disabled=no
    add list=bogons address=178.0.0.0/8 comment="" disabled=no
    add list=bogons address=179.0.0.0/8 comment="" disabled=no
    add list=bogons address=180.0.0.0/8 comment="" disabled=no
    add list=bogons address=181.0.0.0/8 comment="" disabled=no
    add list=bogons address=182.0.0.0/8 comment="" disabled=no
    add list=bogons address=183.0.0.0/8 comment="" disabled=no
    add list=bogons address=184.0.0.0/8 comment="" disabled=no
    add list=bogons address=185.0.0.0/8 comment="" disabled=no
    add list=bogons address=186.0.0.0/8 comment="" disabled=no
    add list=bogons address=187.0.0.0/8 comment="" disabled=no
    add list=bogons address=192.0.2.0/24 comment="" disabled=no
    add list=bogons address=192.168.0.0/16 comment="" disabled=no
    add list=bogons address=197.0.0.0/8 comment="" disabled=no
    add list=bogons address=198.18.0.0/15 comment="" disabled=no
    add list=bogons address=223.0.0.0/8 comment="" disabled=no Cymru предоставляет нам фид BGP, который мы затем фильтруем с помощью routing-mark, а затем, на основе этого списка, генерируем список адресов… запускается ежедневно, чтобы автоматически поддерживать их в актуальном состоянии. Сэм
     
     
     
    lastguru
    Guest
    #5
    0
    20.12.2005 11:28:00
    Эта информация уже добавлена в вики?
     
     
     
    changeip
    Guest
    #6
    0
    20.12.2005 16:39:00
    Только что сделал свой первый: http://wiki.mikrotik.com/wiki/Generate_bogons_firewall_chain_based_on_routing-marks Сам
     
     
     
    lastguru
    Guest
    #7
    0
    21.12.2005 11:31:00
    Спасибо, это отлично! Один небольшой момент: мы обычно не расписываемся на страницах, так как всё и так записано на странице истории.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры