Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Block Anydesk

    Block Anydesk

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Block Anydesk, RouterOS
     
    danniell2
    Guest
    #1
    0
    14.10.2019 16:14:00
    Всем привет. Возможно ли заблокировать anydesk? Как это сделать? Спасибо заранее.
     
     
     
    nastit
    Guest
    #2
    0
    05.12.2019 12:03:00
    Привет всем, может кто-то знает, как заблокировать Anydesk? Я следовал всем шагам на этом форуме, но ничего не сработало. Поскольку Anydesk использует порт 443, если я заблокирую этот порт, все пользователи не смогут выйти в интернет. А заблокировать по IP-адресу не могу, потому что каждый раз он разный. С уважением, Тисна
     
     
     
    spaxton
    Guest
    #3
    0
    21.12.2020 20:37:00
    Привет, возможно, я немного запоздал с ответом. Ты можешь добавить это в свои правила фаервола: chain=forward action=drop protocol=tcp dst-port=443 content=anydesk log=no log-prefix="". Это точно заблокирует сайт anydesk для всех клиентов, но оставит все остальные вещи, связанные с портом 443, и не заблокирует клиент anydesk. Я тоже ищу решение.
     
     
     
    opensourc
    Guest
    #4
    0
    26.02.2021 10:52:00
    Здравствуйте. Я блокирую AnyDesk следующим образом: (извините за мой английский) добавьте правило протокола layer7 с именем=AnyDesk и просто текст “anydesk.com” без специальных символов, добавьте правило mangle (prerouting) с отметкой пакета по фильтрам: new-packet-mark=drop_udp dst-port=53 protocol=udp layer7protocol=AnyDesk, если вы знаете хотя бы один сервер AnyDesk, создайте список IP-адресов для него с именем, например: name=ban_remote_anydesk, добавьте правило mangle (prerouting) с новой отметкой пакета по фильтрам: new-packet-mark=drop_tcp dst-port=80,443,6568 protocol=tcp dst-address-list=ban_remote_anydesk. Наконец, отфильтруйте пакеты: 5. добавьте правило фильтра (input) с действием drop по фильтрам: protocol=udp dst-port=53 packet-mark=drop_udp 6. добавьте правило фильтра (forward) с действием drop по тем же фильтрам: protocol=udp dst-port=53 packet-mark=drop_udp 7. добавьте правило фильтра (forward) с действием reject по фильтрам: protocol=tcp packet-mark=drop_tcp. Также нужно блокировать DNS-запросы к иностранным DNS-серверам, кроме группы, которая может это делать 8. добавьте правило фильтра (forward) с действием drop по фильтрам (вы должны иметь список адресов, например “allow_alternate_dns”): protocol=udp dst-port=53 src-address-list=not allow_alternate_dns. Вот и всё. С этого момента вы не сможете запустить AnyDesk. Но если вам нужно остановить уже работающие экземпляры, вам понадобится полный список IP-адресов AnyDesk. Итак, если вам нужен полный список серверов AnyDesk, вы можете сделать это как я. Установите “выделенный” виртуальный ПК с Windows 7 (или другой, но мне нравится W7) на виртуальной машине. Теперь мы знаем некоторые IP, арендованные виртуальным ПК. Например, 192.168.88.200. Измените шаг 2 (правило mangle, выше), чтобы сделать DNS-запрос с 192.168.88.200. Нам не нужно блокировать DNS-запросы для виртуального ПК. Все запросы к TCP-порту 80 и 443 с 192.168.88.200 мы должны отметить, сохранить в список адресов (например, TCP_80_443), а затем отбросить в правиле фильтра. Все запросы к TCP-порту 6568 и назначения TCP_80_443 с 192.168.88.200 мы должны добавить в список адресов “ban_remote_anydesk” (шаг 3 выше). Запустите AnyDesk на нём. Найдите IP-адрес, к которому подключился AnyDesk. Добавьте его в список адресов ban_remote_anydesk. Подождите несколько минут, и наш список адресов будет заполнен IP-адресами AnyDesk. Когда список заполнится, даже работающие экземпляры AnyDesk будут отключены. Включая 192.168.88.200. Кстати, если у вас есть правила fasttrack или просто принятые правила пересылки для установленных/связанных соединений над правилами, вам нужно их отключить на некоторое время. P.S. Извините за мой английский ещё раз. P.S.S. RouterOS 6.43.13
     
     
     
    JohnTRIVOLTA
    Guest
    #5
    0
    26.02.2021 12:17:00
    Одно простое решение: перенаправьте DNS-запросы на роутер на порт 53 по UDP и TCP. Заблокируйте DOH на портах 453, 853. Добавьте статическую запись с регулярным выражением - ^(. )(anydesk)(. )$ и адресом 127.0.0.1. Попробуйте заблокировать DOH, сбрасывая TCP 443 с помощью списка dst.addr с известными IP-адресами серверов DOH.
     
     
     
    mitzone
    Guest
    #6
    0
    27.03.2021 08:37:00
    Только что зашел, чтобы поблагодарить за то, что поделились своим опытом. Я последние 2 дня пытался найти способ заблокировать эту ерунду. Приветствую!
     
     
     
    Jotne
    Guest
    #7
    0
    27.03.2021 16:46:00
    Это будет лишь краткосрочным решением, поскольку новые серверы появляются постоянно. Вот один список. https://dnscrypt.info/public-servers/
     
     
     
    mitzone
    Guest
    #8
    0
    05.04.2021 21:21:00
    Вот что сработало для меня: перенаправьте запросы DNS на роутере на порт 53 по udp и tcp. Добавьте статическую запись с регулярным выражением - ^(. )(anydesk)(. )$ и адресом 127.0.0.1. Проблема решена. Не заметил никакого трафика к жестко закодированным IP-адресам. Проверено на последней версии AnyDesk.
     
     
     
    Jotne
    Guest
    #9
    0
    06.04.2021 09:12:00
    Просто добавь клиент DoH на свой ПК, и ты полностью обойдешь DNS-сервер. Также добавление статического имени обойдет DNS-сервер. Твой подход работает только для пользователя, который случайно пытается зайти на сайт. Для любого пользователя, который немного понимает в сети, это не сработает.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры