<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: 95 тысяч правил в файерволе?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме 95 тысяч правил в файерволе? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 07 Aug 2026 19:03:08 -0400</pubDate>
		<item>
			<title>95 тысяч правил в файерволе?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244201">95 тысяч правил в файерволе?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, попробуй опцию address-lists и посмотри, что получится. Это позволит быстро включать и выключать одно правило, чтобы увидеть, как это влияет на загрузку ЦП. Интересно, что у тебя выйдет — сообщи нам, пожалуйста. И кстати, какие характеристики у машины, которую ты используешь? Сэм <br />
			<i>13.10.2005 16:04:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244201</link>
			<guid>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244201</guid>
			<pubDate>Thu, 13 Oct 2005 16:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>95 тысяч правил в файерволе?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244200">95 тысяч правил в файерволе?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, актуальные диапазоны! Они взяты из черного списка для PeerGuardian. Спасибо. <br />
			<i>13.10.2005 07:52:00, paul.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244200</link>
			<guid>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244200</guid>
			<pubDate>Thu, 13 Oct 2005 07:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>95 тысяч правил в файерволе?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244199">95 тысяч правил в файерволе?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто интересно - это 95000 записей отдельные IP-адреса или целые диапазоны? Можно ли их объединить в диапазоны, чтобы сократить это число? Думаю, вам будет сложно даже добавить столько правил в систему - я попробовал как тест и консоль зависла. Не стал разбираться, потому что это было просто из любопытства - но вам стоит попробовать, чтобы посмотреть, что произойдет. Хотя у нас есть address-lists в использовании на вторичной сети, которые собирают список IP-адресов, использующих определенную строку USER-AGENT на сайте - и этот список, кажется, достиг примерно 200 000. Все работало нормально, но мы не создавали правило брандмауэра, которое проверяло бы этот список, мы только добавляли в него. Думаю, использование функций address-list с одним правилом должно хорошо работать. Просто мои мысли - я понятия не имею : ) Sam <br />
			<i>13.10.2005 02:42:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244199</link>
			<guid>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244199</guid>
			<pubDate>Thu, 13 Oct 2005 02:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>95 тысяч правил в файерволе?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244198">95 тысяч правил в файерволе?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня есть список из 95460 диапазонов IP-адресов, которые нужно заблокировать. Можно это сделать с помощью MT? То есть, реально ли это, и какое железо потребуется (CPU)? Спасибо! <br />
			<i>12.10.2005 23:29:00, paul.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244198</link>
			<guid>http://mikrotik.moscow/forum/forum57/63489-95-tysyach-pravil-v-fayervole/message244198</guid>
			<pubDate>Wed, 12 Oct 2005 23:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
