Здравствуйте. Я блокирую AnyDesk следующим образом: (извините за мой английский) добавьте правило протокола layer7 с именем=AnyDesk и просто текст “anydesk.com” без специальных символов, добавьте правило mangle (prerouting) с отметкой пакета по фильтрам: new-packet-mark=drop_udp dst-port=53 protocol=udp layer7protocol=AnyDesk, если вы знаете хотя бы один сервер AnyDesk, создайте список IP-адресов для него с именем, например: name=ban_remote_anydesk, добавьте правило mangle (prerouting) с новой отметкой пакета по фильтрам: new-packet-mark=drop_tcp dst-port=80,443,6568 protocol=tcp dst-address-list=ban_remote_anydesk. Наконец, отфильтруйте пакеты: 5. добавьте правило фильтра (input) с действием drop по фильтрам: protocol=udp dst-port=53 packet-mark=drop_udp 6. добавьте правило фильтра (forward) с действием drop по тем же фильтрам: protocol=udp dst-port=53 packet-mark=drop_udp 7. добавьте правило фильтра (forward) с действием reject по фильтрам: protocol=tcp packet-mark=drop_tcp. Также нужно блокировать DNS-запросы к иностранным DNS-серверам, кроме группы, которая может это делать 8. добавьте правило фильтра (forward) с действием drop по фильтрам (вы должны иметь список адресов, например “allow_alternate_dns”): protocol=udp dst-port=53 src-address-list=not allow_alternate_dns. Вот и всё. С этого момента вы не сможете запустить AnyDesk. Но если вам нужно остановить уже работающие экземпляры, вам понадобится полный список IP-адресов AnyDesk. Итак, если вам нужен полный список серверов AnyDesk, вы можете сделать это как я. Установите “выделенный” виртуальный ПК с Windows 7 (или другой, но мне нравится W7) на виртуальной машине. Теперь мы знаем некоторые IP, арендованные виртуальным ПК. Например, 192.168.88.200. Измените шаг 2 (правило mangle, выше), чтобы сделать DNS-запрос с 192.168.88.200. Нам не нужно блокировать DNS-запросы для виртуального ПК. Все запросы к TCP-порту 80 и 443 с 192.168.88.200 мы должны отметить, сохранить в список адресов (например, TCP_80_443), а затем отбросить в правиле фильтра. Все запросы к TCP-порту 6568 и назначения TCP_80_443 с 192.168.88.200 мы должны добавить в список адресов “ban_remote_anydesk” (шаг 3 выше). Запустите AnyDesk на нём. Найдите IP-адрес, к которому подключился AnyDesk. Добавьте его в список адресов ban_remote_anydesk. Подождите несколько минут, и наш список адресов будет заполнен IP-адресами AnyDesk. Когда список заполнится, даже работающие экземпляры AnyDesk будут отключены. Включая 192.168.88.200. Кстати, если у вас есть правила fasttrack или просто принятые правила пересылки для установленных/связанных соединений над правилами, вам нужно их отключить на некоторое время. P.S. Извините за мой английский ещё раз. P.S.S. RouterOS 6.43.13