<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с вирусом.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с вирусом. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 15:06:06 -0400</pubDate>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216615">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://free.grisoft.com" target="_blank" rel="nofollow" >http://free.grisoft.com</a></noindex> <br />
			<i>13.01.2005 17:35:00, yancho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216615</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216615</guid>
			<pubDate>Thu, 13 Jan 2005 17:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216614">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Подскажите, где можно скачать бесплатный антивирус AVG? Буду благодарен, если вы дадите ссылку на скачивание. Спасибо. Tony. <br />
			<i>13.01.2005 17:18:00, Tmontana.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216614</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216614</guid>
			<pubDate>Thu, 13 Jan 2005 17:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216613">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробовал, выглядит хорошо. (пришлось разрешить 3128/tcp для squid в правиле 18). <br />
			<i>05.01.2005 08:08:00, mag.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216613</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216613</guid>
			<pubDate>Wed, 05 Jan 2005 08:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216612">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могу поручиться за AVG, он защищал от вирусов несколько организаций, которые я знаю, в течение 3+ лет с тех пор, как мы его использовали. Небольшой нюанс: AVG6 работал на Windows-чем угодно, а новая версия AVG7 (AVG6 скоро отменят) на сервер не ставится. Но стоимость не особо большая, и он работает. Общий момент (возможно, стоит разместить в разделе BETA): кажется, провайдеры полагаются на роутеры, такие как MT, чтобы блокировать чрезмерный трафик от вирусов и P2P-приложений. Конечные пользователи используют приложения, такие как AVG и т.д., которые регулярно обновляются, но "умный роутер" мог бы делать то же самое для провайдера, защищая всех пользователей и обеспечивая качество обслуживания. Мысль: какой-нибудь скрипт, который бы "применял" разумные правила трафика (использование полосы пропускания, порты), которые можно было бы автоматически вставлять в роутеры в сети провайдера/WISP? Какая-нибудь полуавтоматическая загрузка? С какими-нибудь "переключателями", которые различали бы роль роутера в сети, масштаб и т.д.? Или "тревожный набор" скриптов, которые можно было бы загрузить для определенных случаев заражения вирусом? Возможно ли это? … С уважением. <br />
			<i>05.01.2005 00:28:00, stephenpatrick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216612</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216612</guid>
			<pubDate>Wed, 05 Jan 2005 00:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216611">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Будет ли эта настройка работать на общедоступном интерфейсе и не отбросит ли при этом нормальный трафик? Подскажите, пожалуйста. <br />
			<i>04.01.2005 19:49:00, nikhil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216611</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216611</guid>
			<pubDate>Tue, 04 Jan 2005 19:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216610">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Будет ли эта настройка работать на общедоступном интерфейсе и не отбросит ли при этом реальный трафик? Подскажите, пожалуйста. <br />
			<i>04.01.2005 19:48:00, nikhil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216610</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216610</guid>
			<pubDate>Tue, 04 Jan 2005 19:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216609">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не самый быстрый ответ, который вам нужен, но в долгосрочной перспективе советую посоветовать вашим пользователям установить AVG Free Anti-Virus. Это абсолютно бесплатно и помогло решить многие проблемы с вирусами у моих пользователей. Надеюсь, это поможет. <br />
			<i>04.01.2005 19:00:00, GJS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216609</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216609</guid>
			<pubDate>Tue, 04 Jan 2005 19:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216608">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот код из demo.mt.lv, только учтите, что, если используете порт веб-прокси 3128, его нужно изменить (иначе веб-трафик будет заблокирован).<br /><br />ip firewall add name=virus<br />ip firewall rule input add in-interface=all action=jump \ jump-target=virus comment="!!! Проверка на известные вирусы !!!"<br />ip firewall rule forward add in-interface=all action=jump \ jump-target=virus comment="!!! Проверка на известные вирусы !!!"<br /><br />ip firewall rule virus add dst-address=:135-139 protocol=tcp action=drop comment="Блокировка Blaster Worm."<br />ip firewall rule virus add dst-address=:135-139 protocol=udp action=drop comment="Блокировка Messenger Worm."<br />ip firewall rule virus add dst-address=:445 protocol=tcp action=drop comment="Блокировка Blaster Worm."<br />ip firewall rule virus add dst-address=:445 protocol=udp action=drop comment="Блокировка Blaster Worm."<br />ip firewall rule virus add dst-address=:593 protocol=tcp action=drop comment=".........."<br />ip firewall rule virus add dst-address=:1024-1030 protocol=tcp action=drop comment=".........."<br />ip firewall rule virus add dst-address=:1080 protocol=tcp action=drop comment="Блокировка MyDoom"<br />ip firewall rule virus add dst-address=:1214 protocol=tcp action=drop comment=".........."<br />ip firewall rule virus add dst-address=:1363 protocol=tcp action=drop comment="ndm requester"<br />ip firewall rule virus add dst-address=:1364 protocol=tcp action=drop comment="ndm server"<br />ip firewall rule virus add dst-address=:1368 protocol=tcp action=drop comment="screen cast"<br />ip firewall rule virus add dst-address=:1373 protocol=tcp action=drop comment="hromgrafx"<br />ip firewall rule virus add dst-address=:1377 protocol=tcp action=drop comment="cichlid"<br />ip firewall rule virus add dst-address=:1433-1434 protocol=tcp action=drop comment="Worm"<br />ip firewall rule virus add dst-address=:2745 protocol=tcp action=drop comment="Bagle Virus"<br />ip firewall rule virus add dst-address=:2283 protocol=tcp action=drop comment="Блокировка Dumaru.Y"<br />ip firewall rule virus add dst-address=:2535 protocol=tcp action=drop comment="Блокировка Beagle"<br />ip firewall rule virus add dst-address=:3127-3128 protocol=tcp action=drop comment="Блокировка MyDoom"<br />ip firewall rule virus add dst-address=:3410 protocol=tcp action=drop comment="Блокировка Backdoor OptixPro"<br />ip firewall rule virus add dst-address=:4444 protocol=tcp action=drop comment="Worm"<br />ip firewall rule virus add dst-address=:4444 protocol=udp action=drop comment="Worm"<br />ip firewall rule virus add dst-address=:5554 protocol=tcp action=drop comment="Блокировка Sasser"<br />ip firewall rule virus add dst-address=:8866 protocol=tcp action=drop comment="Блокировка Beagle.B"<br />ip firewall rule virus add dst-address=:10000 protocol=tcp action=drop comment="Блокировка Dumaru.Y"<br />ip firewall rule virus add dst-address=:10080 protocol=tcp action=drop comment="Блокировка MyDoom.B"<br />ip firewall rule virus add dst-address=:12345 protocol=tcp action=drop comment="Блокировка NetBus"<br />ip firewall rule virus add dst-address=:17300 protocol=tcp action=drop comment="Блокировка Kuang2"<br />ip firewall rule virus add dst-address=:27374 protocol=tcp action=drop comment="Блокировка SubSeven"<br />ip firewall rule virus add dst-address=:65506 protocol=tcp action=drop comment="Блокировка PhatBot, Agobot, Gaobot" <br />
			<i>04.01.2005 17:25:00, bax.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216608</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216608</guid>
			<pubDate>Tue, 04 Jan 2005 17:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216607">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, попробовал, но вдруг появилась ошибка "Отсутствует плагин" для Winbox. Вот что у меня: - MT имеет два бриджовых интерфейса. MT используется только для мониторинга и формирования полосы пропускания. Теперь я хочу создать цепочку брандмауэра, которая будет отбрасывать и логировать весь трафик, подозреваемый в наличии вируса/червя. Я видел что-то подобное на demo.mt.lv – Virus. Не знаю, являются ли указанные там порты реальными и будет ли работать эта цепочка брандмауэра? Пожалуйста, я в замешательстве, blaster съел мою VSAT-связь на более чем 512 кбит/с, и это стоит мне кучу денег. Спасибо. <br />
			<i>23.12.2004 13:41:00, yomiciouz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216607</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216607</guid>
			<pubDate>Thu, 23 Dec 2004 13:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216606">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Закрой TCP-порты 137 и 445, а также UDP-порты 137-139. <br />
			<i>22.12.2004 12:13:00, _ASM.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216606</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216606</guid>
			<pubDate>Wed, 22 Dec 2004 12:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с вирусом.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216605">Проблема с вирусом.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не мог бы кто-нибудь подсказать, как заблокировать Blaster и любые другие известные черви/вирусы от отправки трафика в мою сеть и из нее? Спасибо. <br />
			<i>22.12.2004 12:11:00, yomiciouz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216605</link>
			<guid>http://mikrotik.moscow/forum/forum57/57493-problema-s-virusom./message216605</guid>
			<pubDate>Wed, 22 Dec 2004 12:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
