<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 09:44:07 -0400</pubDate>
		<item>
			<title>Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220345">Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за советы, но я протестировал, и все работает отлично, никаких проблем. Что касается безопасности: при сканировании на основе червей и вирусов это снижает трафик в интернет и защищает пропускную способность и ваших клиентов от прямой атаки, по крайней мере, от атак IP-IP. Я не имею в виду, что нужно непрерывно сканировать весь входящий и исходящий трафик, даже если он сканируется. Если это SSL, то, по крайней мере, мы стараемся защитить то, что можем, используя наш MT. Кстати, можешь ли ты добавить полный код для вируса и "jump thing"? Это было бы здорово. <br />
			<i>15.07.2005 22:53:00, taloot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220345</link>
			<guid>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220345</guid>
			<pubDate>Fri, 15 Jul 2005 22:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220344">Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Переходи в новый терминал в Winbox, там введи "ip firewall filter" и вставь все эти строки. Нужно отредактировать строки прокси, порты и IP. Ты будешь защищен примерно на 95%, и загрузка в твоем интернете от клиентов упадет на 95%. Защищен?! Ты издеваешься? Ты хоть слышал о семи уровнях OSI-модели? К тому же, если ты заблокируешь эти порты в своем файрволе, это НИКАК не защитит твоих клиентов от вирусов. Они все равно смогут открывать всякие плохие сайты, типа сайтов с краком и порно, и все равно будут получать вирусы через Java, ActiveX и так далее. Для серьезной защиты тебе нужно: a) правильно (!!) настроенный файрвол на каждом клиенте; b) правильно установленный (!!!) безопасный OS с установленными обновлениями безопасности / исправлениями; пустые пароли администратора и ненужные сервисы, работающие в фоне – это самые простые примеры. c) на Windows: антивирусное ПО, они все не одинаковые, одни лучше других; d) на Windows: анти-шпионское ПО, опять же, они все разные; e) анти-троянское ПО, это защитит тебя в ближайшем будущем. Есть всего несколько достойных внимания. f) защита от изменения файла hosts; g) что-то еще на низком уровне, защищающее от общих слабых мест OS; h) самое сложное: грамотные пользователи. Если они обезьяны (и да, они такие), ты можешь выбросить всю свою защиту в мусор. Есть причины, по которым Интернет выглядит именно так, как он выглядит. Пока, mp3turbo. <br />
			<i>15.07.2005 07:14:00, mp3turbo2.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220344</link>
			<guid>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220344</guid>
			<pubDate>Fri, 15 Jul 2005 07:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220343">Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы посоветовал избавиться от повторяющихся строк, объединив их в цепочку, например, назвав ее «virus» или что-то вроде того. А дальше используй переходы из входной и исходящей цепочек. Это позволит тебе делать правки только в одном месте. Также, я не уверен на 100%, но стоит отбрасывать эти порты только для новых подключений. Если отбрасывать все типы пакетов на этих портах, то обычные подключения иногда будут давать сбои. Добавь chain=forward dst-port=445 protocol=tcp action=drop comment=“Drop Blaster Worm.” connection-state=new ??? Просто мои 2 цента. Сэм <br />
			<i>15.07.2005 05:18:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220343</link>
			<guid>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220343</guid>
			<pubDate>Fri, 15 Jul 2005 05:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220342">Полный набор команд для защиты от вирусов, блокировки портов и многого другого 2.9</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зайди в новый терминал в Winbox, затем введи `ip firewall filter`. &nbsp;Далее вставь все эти строки. Так ты обеспечишь безопасность на 95% и избежишь загруженности канала у твоих клиентов.<br /><br />```<br />add chain=forward dst-port=445 protocol=tcp action=drop comment="Drop Blaster Worm."<br />add chain=forward dst-port=445 protocol=udp action=drop comment="Drop Blaster Worm."<br />add chain=forward dst-port=593 protocol=tcp action=drop comment=".........."<br />add chain=forward dst-port=1024-1030 protocol=tcp action=drop comment=".........."<br />add chain=forward dst-port=1080 protocol=tcp action=drop comment="Drop MyDoom"<br />add chain=forward dst-port=1214 protocol=tcp action=drop comment=".........."<br />add chain=forward dst-port=1363 protocol=tcp action=drop comment="ndm requester"<br />add chain=forward dst-port=1364 protocol=tcp action=drop comment="ndm server"<br />add chain=forward dst-port=1368 protocol=tcp action=drop comment="screen cast"<br />add chain=forward dst-port=1373 protocol=tcp action=drop comment="hromgrafx"<br />add chain=forward dst-port=1377 protocol=tcp action=drop comment="cichlid"<br />add chain=forward dst-port=1433-1434 protocol=tcp action=drop comment="Worm"<br />add chain=forward dst-port=2745 protocol=tcp action=drop comment="Bagle Virus"<br />add chain=forward dst-port=2283 protocol=tcp action=drop comment="Drop Dumaru.Y"<br />add chain=forward dst-port=2535 protocol=tcp action=drop comment="Drop Beagle"<br />add chain=forward dst-port=3127-3128 protocol=tcp action=drop comment="Drop MyDoom"<br />add chain=forward dst-port=3410 protocol=tcp action=drop comment="Drop Backdoor OptixPro"<br />add chain=forward dst-port=4444 protocol=tcp action=drop comment="Worm"<br />add chain=forward dst-port=4444 protocol=udp action=drop comment="Worm"<br />add chain=forward dst-port=5554 protocol=tcp action=drop comment="Drop Sasser"<br />add chain=forward dst-port=8866 protocol=tcp action=drop comment="Drop Beagle.B"<br />add chain=forward dst-port=10000 protocol=tcp action=drop comment="Drop Dumaru.Y"<br />add chain=forward dst-port=10080 protocol=tcp action=drop comment="Drop MyDoom.B"<br />add chain=forward dst-port=12345 protocol=tcp action=drop comment="Drop NetBus"<br />add chain=forward dst-port=17300 protocol=tcp action=drop comment="Drop Kuang2"<br />add chain=forward dst-port=27374 protocol=tcp action=drop comment="Drop SubSeven"<br />add chain=forward dst-port=65506 protocol=tcp action=drop comment="Drop PhatBot, Agobot, Gaobot"<br /><br />add chain=input connection-state=invalid action=drop<br />	comment="Drop invalid connections"<br />add chain=input connection-state=established<br />	comment="Allow established connections"<br />add chain=input connection-state=related<br />	comment="Allow related connections"<br />add chain=input protocol=udp comment="Allow UDP"<br />add chain=input protocol=icmp comment="Allow ICMP Ping"<br />src-address=10.5.50.0/24<br />	comment="Allow access from our local network. Edit this!"<br />add chain=input src-address=10.5.50.0/24 protocol=tcp dst-port=8080<br />	comment="This is web proxy service for our customers. Edit this!"<br />add chain=input protocol=tcp dst-port=8001<br />add chain=input action=drop log=yes<br />	comment="Log and drop everything else"<br /><br />add chain=forward dst-port=135-139 protocol=tcp action=drop comment="Drop Blaster Worm."<br />add chain=forward dst-port=135-139 protocol=udp action=drop comment="Drop Messenger Worm."<br />add chain=input dst-port=445 protocol=tcp action=drop comment="Drop Blaster Worm."<br />add chain=input dst-port=445 protocol=udp action=drop comment="Drop Blaster Worm."<br />add chain=input dst-port=593 protocol=tcp action=drop comment=".........."<br />add chain=input dst-port=1024-1030 protocol=tcp action=drop comment=".........."<br />add chain=input dst-port=1080 protocol=tcp action=drop comment="Drop MyDoom"<br />add chain=input dst-port=1214 protocol=tcp action=drop comment=".........."<br />add chain=input dst-port=1363 protocol=tcp action=drop comment="ndm requester"<br />add chain=input dst-port=1364 protocol=tcp action=drop comment="ndm server"<br />add chain=input dst-port=1368 protocol=tcp action=drop comment="screen cast"<br />add chain=input dst-port=1373 protocol=tcp action=drop comment="hromgrafx"<br />add chain=input dst-port=1377 protocol=tcp action=drop comment="cichlid"<br />add chain=input dst-port=1433-1434 protocol=tcp action=drop comment="Worm"<br />add chain=input dst-port=2745 protocol=tcp action=drop comment="Bagle Virus"<br />add chain=input dst-port=2283 protocol=tcp action=drop comment="Drop Dumaru.Y"<br />add chain=input dst-port=2535 protocol=tcp action=drop comment="Drop Beagle"<br />add chain=input dst-port=3127-3128 protocol=tcp action=drop comment="Drop MyDoom"<br />add chain=input dst-port=3410 protocol=tcp action=drop comment="Drop Backdoor OptixPro"<br />add chain=input dst-port=4444 protocol=tcp action=drop comment="Worm"<br />add chain=input dst-port=4444 protocol=udp action=drop comment="Worm"<br />add chain=input dst-port=5554 protocol=tcp action=drop comment="Drop Sasser"<br />add chain=input dst-port=8866 protocol=tcp action=drop comment="Drop Beagle.B"<br />add chain=input dst-port=10000 protocol=tcp action=drop comment="Drop Dumaru.Y"<br />add chain=input dst-port=10080 protocol=tcp action=drop comment="Drop MyDoom.B"<br />add chain=input dst-port=12345 protocol=tcp action=drop comment="Drop NetBus"<br />add chain=input dst-port=17300 protocol=tcp action=drop comment="Drop Kuang2"<br />add chain=input dst-port=27374 protocol=tcp action=drop comment="Drop SubSeven"<br />add chain=input dst-port=65506 protocol=tcp action=drop comment="Drop PhatBot, Agobot, Gaobot"<br />``` <br />
			<i>15.07.2005 02:06:00, taloot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220342</link>
			<guid>http://mikrotik.moscow/forum/forum57/58241-polnyy-nabor-komand-dlya-zashchity-ot-virusov_-blokirovki-portov-i-mnogogo-drugogo-2.9/message220342</guid>
			<pubDate>Fri, 15 Jul 2005 02:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
