<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Tarpit]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Tarpit форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 08 Aug 2026 16:58:12 -0400</pubDate>
		<item>
			<title>Tarpit</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63060-tarpit/message242215">Tarpit</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Подробности о том, как это работает, есть в статье, которую я привел. Поисковый запрос в Google по запросу "tarpit" тоже выдаст несколько полезных статей. Используйте это как альтернативу выбрасыванию пакетов в IP → Firewall → Filter. У меня есть 3 неиспользуемых публичных IP-адреса, поэтому я могу предположить, что любые попытки подключения к этим адресам – это «плохой» трафик. У меня есть 3 правила, которые "tarpit" соединения с этими адресами. Любые черви, сканирующие эти IP-адреса, перехвачены, что замедляет их сканирование других хостов. С уважением, Andrew. <br />
			<i>08.10.2005 17:33:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63060-tarpit/message242215</link>
			<guid>http://mikrotik.moscow/forum/forum57/63060-tarpit/message242215</guid>
			<pubDate>Sat, 08 Oct 2005 17:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Tarpit</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63060-tarpit/message242214">Tarpit</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не могли бы вы, пожалуйста, уточнить, о какой именно функции вы говорите и как она работает? <br />
			<i>08.10.2005 16:49:00, bholler.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63060-tarpit/message242214</link>
			<guid>http://mikrotik.moscow/forum/forum57/63060-tarpit/message242214</guid>
			<pubDate>Sat, 08 Oct 2005 16:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Tarpit</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63060-tarpit/message242213">Tarpit</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только начал использовать эту новую функцию, которая появилась в версии 2.9. Для тех, кто не знаком с этой техникой, она отвечает на входящие SYN-пакеты SYN/ACK и устанавливает очень маленький размер MSS. В результате входящие соединения остаются открытыми, но практически нет передачи данных. Основная цель — замедлить автоматизированное сканирование (CodeRed, Nimda и т.д.). Есть несколько способов ее использования здесь: <noindex><a href="http://www.securityfocus.com/infocus/1723" target="_blank" rel="nofollow" >http://www.securityfocus.com/infocus/1723</a></noindex> С уважением, Andrew. <br />
			<i>08.10.2005 10:36:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63060-tarpit/message242213</link>
			<guid>http://mikrotik.moscow/forum/forum57/63060-tarpit/message242213</guid>
			<pubDate>Sat, 08 Oct 2005 10:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
