Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Блокировать запрос Ping

    Блокировать запрос Ping

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Блокировать запрос Ping, RouterOS
     
    nishadul
    Guest
    #1
    0
    10.08.2016 15:33:00
    Привет, мне нужно, чтобы никто не получал пинг от моего роутера, как это возможно сделать? С уважением, Нишадул
     
     
     
    cyon
    Guest
    #2
    0
    02.08.2019 08:26:00
    Не работает!
     
     
     
    nostromog
    Guest
    #3
    0
    02.08.2019 08:34:00
    Конечно, disabled=yes — это очень эффективный способ сделать правила файрвола нерабочими.
     
     
     
    cyon
    Guest
    #4
    0
    02.08.2019 08:45:00
    Я действительно это видел, да. Но всё равно не работает!
     
     
     
    sindy
    Guest
    #5
    0
    02.08.2019 09:05:00
    Порядок правил имеет значение, поэтому идеальное правило на неправильной позиции в цепочке не сработает, потому что совпадающий пакет никогда до него не дойдёт — он всегда будет отброшен или принят одним из предыдущих правил в этой цепочке. Также идеальное правило в неправильной цепочке не выполняет то, что вы ожидаете.
     
     
     
    pravyroxor
    Guest
    #6
    0
    05.08.2020 08:37:00
    Это работает так: /ip firewall filter add action=drop chain=input icmp-options=8:0-255 in-interface-list=WAN protocol=icmp
     
     
     
    geebee63
    Guest
    #7
    0
    15.11.2020 12:56:00
    Убедитесь, что эта запись находится в верхней части списка: /ip firewall filter add action=drop chain=input dst-address=x.x.x.x protocol=icmp src-address=x.x.x.x/x, где вместо x подставьте IP вашего сети и её диапазон.
     
     
     
    anav
    Guest
    #8
    0
    15.11.2020 15:00:00
    Как это правило блокирует icmp, но при этом разрешает icmp для определённых целей?  
    A. Какой трафик ICMP необходим?  
    B. Какой трафик ICMP нужно блокировать, ведь предположительно он небезопасен (предположение, которое нужно либо опровергнуть, либо подтвердить).
     
     
     
    lobo2mil9
    Guest
    #9
    0
    26.07.2021 19:12:00
    Я сделал это так. В примере входящие пинги блокируются на WAN-интерфейсе Mikrotik, при этом преимущество в том, что с терминала Mikrotik пинги можно выполнять как во внешнюю сеть, так и внутри сети.

    /ip firewall filter add chain=input protocol=icmp in-interface=YOUR-INTERFACE icmp-options=8:0-255 action=drop
     
     
     
    Jotne
    Guest
    #10
    0
    29.07.2021 05:41:00
    Я пользуюсь этим правилом, никаких проблем не было.

    /ip firewall filter add action=drop chain=input comment="Drop ICMP on outside IF" in-interface=ether1 log=yes log-prefix=FI_D_ICMP-outside protocol=icmp

    Его не обязательно ставить в начало списка правил, главное, чтобы выше не было правил, которые его блокируют. Правило блокировки должно быть в цепочке input, так как вы хотите блокировать пинг к роутеру. Но если у вас есть NAT-правило, которое разрешает пинг к внутреннему хосту, и вы хотите заблокировать пинг от некоторых IP к этому внутреннему хосту, тогда нужно использовать цепочку forward. Хотя я не очень понимаю, зачем разрешать пинг внутрь.

    Пинг к моему роутеру блокируется последние 12 часов.

    _time            type dir act rule               chain in_if out_if src_mac           protocol src_ip         src_port dest_ip       dest_port City          Country
    2021-07-29 07:38:30 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     31.192.111.233 na       92.220.x.y    na                   Russia
    2021-07-29 06:18:27 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     45.131.68.37  na       92.220.x.y    na       St Petersburg Russia
    2021-07-29 06:02:00 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     110.54.236.38 na       92.220.x.y    na       San Fernando Philippines
    2021-07-29 05:46:48 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     185.94.111.1  na       92.220.x.y    na                   Russia
    2021-07-29 03:37:21 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     218.84.127.47 na       92.220.x.y    na                   China
    2021-07-29 02:57:15 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     106.76.70.70  na       92.220.x.y    na       Kolhapur       India
    2021-07-29 01:53:24 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     110.35.161.178 na      92.220.x.y    na       Seoul         South Korea
    2021-07-29 01:34:26 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     140.250.44.225 na      92.220.x.y    na       Zaozhuang     China
    2021-07-29 01:16:07 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     155.94.222.154 na      92.220.x.y    na       Miami         United States
    2021-07-29 01:11:55 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     154.54.7.158  na       92.220.x.y    na                   United States
    2021-07-29 01:02:30 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     196.11.176.22 na       92.220.x.y    na       Johannesburg South Africa
    2021-07-29 01:02:21 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     196.11.176.22 na       92.220.x.y    na       Johannesburg South Africa
    2021-07-29 01:02:17 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     196.11.176.22 na       92.220.x.y    na       Johannesburg South Africa
    2021-07-29 01:02:15 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     196.11.176.22 na       92.220.x.y    na       Johannesburg South Africa
    2021-07-29 01:02:14 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     196.11.176.22 na       92.220.x.y    na       Johannesburg South Africa
    2021-07-29 01:00:44 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     62.115.11.143 na       92.220.x.y    na                   Sweden
    2021-07-29 00:23:55 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     176.126.83.129 na      92.220.x.y    na       Milan         Italy
    2021-07-29 00:12:33 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.159.229 na      92.220.x.y    na                   United States
    2021-07-29 00:12:33 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.159.228 na      92.220.x.y    na                   United States
    2021-07-29 00:12:33 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.159.226 na      92.220.x.y    na                   United States
    2021-07-29 00:12:33 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.149.205 na      92.220.x.y    na                   United States
    2021-07-29 00:12:33 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.149.203 na      92.220.x.y    na                   United States
    2021-07-29 00:12:33 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     23.228.199.37  na      92.220.x.y    na                   United States
    2021-07-28 23:58:49 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     209.209.59.230 na      92.220.x.y    na       Los Angeles   United States
    2021-07-28 23:09:08 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     49.144.224.55  na      92.220.x.y    na       Lucena City   Philippines
    2021-07-28 23:09:08 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     49.144.224.55  na      92.220.x.y    na       Lucena City   Philippines
    2021-07-28 22:46:08 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     18.183.208.71  na      92.220.x.y    na       Tokyo        Japan
    2021-07-28 20:35:03 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     101.80.200.157 na      92.220.x.y    na       Xuhui        China
    2021-07-28 20:35:03 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     101.231.198.226 na     92.220.x.y    na       Shanghai     China
    2021-07-28 20:02:45 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.159.229 na      92.220.x.y    na                   United States
    2021-07-28 20:02:45 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.159.228 na      92.220.x.y    na                   United States
    2021-07-28 20:02:45 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.159.226 na      92.220.x.y    na                   United States
    2021-07-28 20:02:45 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.149.205 na      92.220.x.y    na                   United States
    2021-07-28 20:02:45 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     216.99.149.203 na      92.220.x.y    na                   United States
    2021-07-28 20:02:45 F    I   D   FI_D_ICMP-outside  input ether1 (unknown 0)       00:05:00:01:00:01 ICMP     23.228.199.37  na      92.220.x.y    na                   United States

    Топ стран, которые пингуют меня за последние 7 дней  
    Country       count percent  
    United States 319   29.37%  
    Morocco      210   19.34%  
    India         74    6.81%  
    Pakistan      72    6.63%  
    Philippines   53    4.88%  
    Australia     53    4.88%  
    China         46    4.24%  
    United Kingdom 26   2.39%  
    Russia        20    1.84%  
    Belgium       19    1.75%
     
     
     
    mkx
    Guest
    #11
    0
    29.07.2021 05:55:00
    Что доказывает, что США — страна, кишащая киберпреступниками, и многие из них, возможно, спонсируются государством или вовсе являются сотрудниками государственных агентств. Эмм… подождите, разве западный мир не говорит такое же про Россию и Китай? Теперь я запутался.
     
     
     
    sindy
    Guest
    #12
    0
    29.07.2021 06:12:00
    Ты серьёзно связываешь исходный IP-адрес атаки с человеком за этой атакой? Боюсь, что в США просто больше всего публичных IPv4-адресов на страну, так что, если предположить, что доля уязвимых систем везде одинаковая, то и большинства «зомби»-машин под чужим контролем тоже должно быть в США. Не учитывая при этом, что многие провайдеры по всему миру позволяют подделывать любой исходный IP-адрес. Значит, если атакующему не важен ответ или сам ответ — это и есть атака (например, DDoS с ответами DNS), то на основе исходного адреса делать выводы нельзя. И я искренне надеюсь, что разведки по всему миру это понимают и используют другие критерии при обнаружении атак. А то, что политики делают со своими докладами — это уже совсем другая история.
     
     
     
    mkx
    Guest
    #13
    0
    29.07.2021 08:40:00
    @sindy, если твой пост — ответ на мой... Похоже, мне стоило заключить весь свой пост в блок [sarcasm] [/sarcasm]. Я вполне в курсе тех фактов, которые ты описываешь (но твой пост всё равно хорош, чтобы напомнить нам всем об этом).
     
     
     
    Jotne
    Guest
    #14
    0
    29.07.2021 11:32:00
    Просто ради развлечения. Вот количество заблокированных пингов за 1 год!!  
    Страна Количество Процент  
    США 13456 16.513874  
    Китай 8960 10.996159  
    Великобритания 8193 10.054858  
    Индия 7742 9.501368  
    Германия 4100 5.031724  
    Филиппины 2754 3.379846  
    Бразилия 2383 2.924536  
    Россия 2189 2.686450  
    Норвегия 2005 2.460636  
    Пакистан 1905 2.337911  
    ДРУГИЕ 27796 34.112637  

    Так что я обвиняю США в том, что это худшая страна. Если посмотреть на всех, кто пытался подключиться к любому закрытому порту (что и блокировало), IP-адреса из США составляют почти 20% всех заблокированных.
     
     
     
    mkx
    Guest
    #15
    0
    29.07.2021 11:38:00
    На самом деле худшая страна — ДРУГАЯ. Просто не могу найти её на глобусе. Ой, забыл снова вставить блок [сарказм] [/сарказм]…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры