<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Хакеры взломали наш SMTP-сервер.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Хакеры взломали наш SMTP-сервер. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 06 Aug 2026 14:30:52 -0400</pubDate>
		<item>
			<title>Хакеры взломали наш SMTP-сервер.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63469-khakery-vzlomali-nash-smtp_server./message244109">Хакеры взломали наш SMTP-сервер.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я написал пакетный скрипт для генерации правил фильтрации из журнала безопасности, созданного SMTP-сервером. Теперь мне нужно сделать скрипт в RouterOS, чтобы получать список по FTP и импортировать его. Есть одна проблема, которую я обнаружил: возможно импортировать один и тот же IP-адрес несколько раз. Если у вас только один сервер, это не проблема – просто очистите журнал, и этот IP-адрес больше не появится. Но если у вас много серверов, нужно быть уверенным, что дубликатов IP-адресов нет. Я бы лучше сгенерировал мастер-список IP-адресов, а затем уже сгенерировал окончательный список правил фильтрации, чтобы хоть как-то контролировать, что я сделал. <br />
			<i>05.10.2005 22:48:00, Borage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63469-khakery-vzlomali-nash-smtp_server./message244109</link>
			<guid>http://mikrotik.moscow/forum/forum57/63469-khakery-vzlomali-nash-smtp_server./message244109</guid>
			<pubDate>Wed, 05 Oct 2005 22:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Хакеры взломали наш SMTP-сервер.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63469-khakery-vzlomali-nash-smtp_server./message244108">Хакеры взломали наш SMTP-сервер.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Наш SMTP-сервер недавно начал вести себя очень странно, и это началось после обновления нашего интернет-соединения. Мне кажется, что лишняя пропускная способность помогла хакерам или скрипт-кидди в их делах. У меня есть теория, как это остановить, потому что в журналах безопасности сервера я нашёл миллионы попыток релея. Моя идея – запустить скрипт, который обработает этот лог и создаст файл для импорта в RouterOS, чтобы блокировать эти IP-адреса. Думаю, это решение может быть полезно и для других серверов, кроме SMTP. Проблема в том, что мои знания в скриптах несколько ограничены, так что любые подсказки были бы приветствованы. Вот одна из попыток релея: (от Microsoft) [03/Oct/2005 09:01:56] Попытка релея с IP-адреса 60.198.65.53, почта с &lt; support@microsoft.com &gt; на &lt; support@microsoft.com &gt; отклонена [04/Oct/2005 01:12:26] Попытка релея с IP-адреса 61.224.69.36, почта с &lt; support@microsoft.com &gt; на &lt; support@microsoft.com &gt; отклонена <br />
			<i>04.10.2005 19:53:00, Borage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63469-khakery-vzlomali-nash-smtp_server./message244108</link>
			<guid>http://mikrotik.moscow/forum/forum57/63469-khakery-vzlomali-nash-smtp_server./message244108</guid>
			<pubDate>Tue, 04 Oct 2005 19:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
