Привет, я новичок в Mikrotik, но нужно разобраться, потому что на новой работе есть RB962UiGS дома. Нужно заблокировать SSH после 3 неудачных попыток входа. Знаю, что есть вики с примером, но там много ненужных списков перед основным. Мне нужно, чтобы при попытке входа фаервол автоматически добавлял пользователя в SSH_Blacklist на 10 дней. Не понимаю, что значит 1/1m,1,dst-address/1m protocol=tcp, но работает. Вот что у меня есть для FTP, после 3 неправильных логинов:
/ip firewall address-list
add list=FTP_Blacklist
/ip firewall filter
add action=drop chain=input comment="drop ftp brute forcers" dst-port=21 in-interface=ether1 protocol=tcp src-address-list=FTP_Blacklist
add action=accept chain=output content="530 Login incorrect" dst-limit=1/1m,1,dst-address/1m protocol=tcp
add action=add-dst-to-address-list address-list=FTP_Blacklist address-list-timeout=1w3d chain=output content="530 Login incorrect" protocol=tcp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out1
add action=dst-nat chain=dstnat comment=Transmission dst-port=53105 in-interface=pppoe-out1 protocol=tcp to-addresses=10.31.0.102 to-ports=53105
add action=dst-nat chain=dstnat comment="Synology DSM" dst-port=6271 in-interface=pppoe-out1 protocol=tcp to-addresses=10.31.0.102 to-ports=6271
add action=masquerade chain=srcnat comment="VPN accept" src-address=10.31.10.0/24
Спасибо!
/ip firewall address-list
add list=FTP_Blacklist
/ip firewall filter
add action=drop chain=input comment="drop ftp brute forcers" dst-port=21 in-interface=ether1 protocol=tcp src-address-list=FTP_Blacklist
add action=accept chain=output content="530 Login incorrect" dst-limit=1/1m,1,dst-address/1m protocol=tcp
add action=add-dst-to-address-list address-list=FTP_Blacklist address-list-timeout=1w3d chain=output content="530 Login incorrect" protocol=tcp
/ip firewall nat
add action=masquerade chain=srcnat out-interface=pppoe-out1
add action=dst-nat chain=dstnat comment=Transmission dst-port=53105 in-interface=pppoe-out1 protocol=tcp to-addresses=10.31.0.102 to-ports=53105
add action=dst-nat chain=dstnat comment="Synology DSM" dst-port=6271 in-interface=pppoe-out1 protocol=tcp to-addresses=10.31.0.102 to-ports=6271
add action=masquerade chain=srcnat comment="VPN accept" src-address=10.31.10.0/24
Спасибо!
