<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вредоносное ПО и скрипты богон.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вредоносное ПО и скрипты богон. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 10 Aug 2026 04:33:52 -0400</pubDate>
		<item>
			<title>Вредоносное ПО и скрипты богон.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261647">Вредоносное ПО и скрипты богон.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, это отлично! Один небольшой момент: мы обычно не расписываемся на страницах, так как всё и так записано на странице истории. <br />
			<i>21.12.2005 11:31:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261647</link>
			<guid>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261647</guid>
			<pubDate>Wed, 21 Dec 2005 11:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вредоносное ПО и скрипты богон.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261646">Вредоносное ПО и скрипты богон.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Только что сделал свой первый: <noindex><a href="http://wiki.mikrotik.com/wiki/Generate_bogons_firewall_chain_based_on_routing-marks" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Generate_bogons_firewall_chain_based_on_routing-marks</a></noindex> Сам <br />
			<i>20.12.2005 16:39:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261646</link>
			<guid>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261646</guid>
			<pubDate>Tue, 20 Dec 2005 16:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вредоносное ПО и скрипты богон.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261645">Вредоносное ПО и скрипты богон.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эта информация уже добавлена в вики? <br />
			<i>20.12.2005 11:28:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261645</link>
			<guid>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261645</guid>
			<pubDate>Tue, 20 Dec 2005 11:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вредоносное ПО и скрипты богон.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261644">Вредоносное ПО и скрипты богон.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот перевод текста на русский язык:<br /><br />Вот мой скрипт, который принимает фид богон-сетей BGP и преобразует его в список адресов: ## Создает список адресов из богонов на основе<br />## изученных маршрутов BGP, которые имеют конкретный routing-mark.<br /><br />:log info "Удаляю все БОГОНЫ, начинаю синхронизацию."<br />:foreach subnet in [/ip firewall address-list find list=bogons] do {<br /> &nbsp; /ip firewall address-list remove $subnet<br />}<br /><br />:foreach subnet in [/ip route find routing-mark=bogons] do {<br /> &nbsp; :set bogon [/ip route get $subnet dst-address]<br /> &nbsp; :log info ("Найдено " . $bogon . " как запись богона.")<br /> &nbsp; /ip firewall address-list add list=bogons address=$bogon<br />}<br /><br />Вот текущая цепочка, если вы просто хотите скопировать и вставить ее:<br />/ ip firewall address-list <br />add list=bogons address=1.0.0.0/8 comment="" disabled=no <br />add list=bogons address=2.0.0.0/8 comment="" disabled=no <br />add list=bogons address=5.0.0.0/8 comment="" disabled=no <br />add list=bogons address=7.0.0.0/8 comment="" disabled=no <br />add list=bogons address=10.0.0.0/8 comment="" disabled=no <br />add list=bogons address=23.0.0.0/8 comment="" disabled=no <br />add list=bogons address=27.0.0.0/8 comment="" disabled=no <br />add list=bogons address=31.0.0.0/8 comment="" disabled=no <br />add list=bogons address=36.0.0.0/8 comment="" disabled=no <br />add list=bogons address=37.0.0.0/8 comment="" disabled=no <br />add list=bogons address=39.0.0.0/8 comment="" disabled=no <br />add list=bogons address=42.0.0.0/8 comment="" disabled=no <br />add list=bogons address=49.0.0.0/8 comment="" disabled=no <br />add list=bogons address=50.0.0.0/8 comment="" disabled=no <br />add list=bogons address=77.0.0.0/8 comment="" disabled=no <br />add list=bogons address=78.0.0.0/8 comment="" disabled=no <br />add list=bogons address=79.0.0.0/8 comment="" disabled=no <br />add list=bogons address=92.0.0.0/8 comment="" disabled=no <br />add list=bogons address=93.0.0.0/8 comment="" disabled=no <br />add list=bogons address=94.0.0.0/8 comment="" disabled=no <br />add list=bogons address=95.0.0.0/8 comment="" disabled=no <br />add list=bogons address=96.0.0.0/8 comment="" disabled=no <br />add list=bogons address=97.0.0.0/8 comment="" disabled=no <br />add list=bogons address=98.0.0.0/8 comment="" disabled=no <br />add list=bogons address=99.0.0.0/8 comment="" disabled=no <br />add list=bogons address=100.0.0.0/8 comment="" disabled=no <br />add list=bogons address=101.0.0.0/8 comment="" disabled=no <br />add list=bogons address=102.0.0.0/8 comment="" disabled=no <br />add list=bogons address=103.0.0.0/8 comment="" disabled=no <br />add list=bogons address=104.0.0.0/8 comment="" disabled=no <br />add list=bogons address=105.0.0.0/8 comment="" disabled=no <br />add list=bogons address=106.0.0.0/8 comment="" disabled=no <br />add list=bogons address=107.0.0.0/8 comment="" disabled=no <br />add list=bogons address=108.0.0.0/8 comment="" disabled=no<br />add list=bogons address=109.0.0.0/8 comment="" disabled=no <br />add list=bogons address=110.0.0.0/8 comment="" disabled=no <br />add list=bogons address=111.0.0.0/8 comment="" disabled=no <br />add list=bogons address=112.0.0.0/8 comment="" disabled=no <br />add list=bogons address=113.0.0.0/8 comment="" disabled=no <br />add list=bogons address=114.0.0.0/8 comment="" disabled=no <br />add list=bogons address=115.0.0.0/8 comment="" disabled=no <br />add list=bogons address=116.0.0.0/8 comment="" disabled=no <br />add list=bogons address=117.0.0.0/8 comment="" disabled=no <br />add list=bogons address=118.0.0.0/8 comment="" disabled=no <br />add list=bogons address=119.0.0.0/8 comment="" disabled=no <br />add list=bogons address=120.0.0.0/8 comment="" disabled=no <br />add list=bogons address=121.0.0.0/8 comment="" disabled=no <br />add list=bogons address=122.0.0.0/8 comment="" disabled=no <br />add list=bogons address=123.0.0.0/8 comment="" disabled=no <br />add list=bogons address=169.254.0.0/16 comment="" disabled=no <br />add list=bogons address=172.16.0.0/12 comment="" disabled=no <br />add list=bogons address=173.0.0.0/8 comment="" disabled=no <br />add list=bogons address=174.0.0.0/8 comment="" disabled=no <br />add list=bogons address=175.0.0.0/8 comment="" disabled=no <br />add list=bogons address=176.0.0.0/8 comment="" disabled=no <br />add list=bogons address=177.0.0.0/8 comment="" disabled=no <br />add list=bogons address=178.0.0.0/8 comment="" disabled=no <br />add list=bogons address=179.0.0.0/8 comment="" disabled=no <br />add list=bogons address=180.0.0.0/8 comment="" disabled=no <br />add list=bogons address=181.0.0.0/8 comment="" disabled=no <br />add list=bogons address=182.0.0.0/8 comment="" disabled=no <br />add list=bogons address=183.0.0.0/8 comment="" disabled=no <br />add list=bogons address=184.0.0.0/8 comment="" disabled=no <br />add list=bogons address=185.0.0.0/8 comment="" disabled=no <br />add list=bogons address=186.0.0.0/8 comment="" disabled=no <br />add list=bogons address=187.0.0.0/8 comment="" disabled=no <br />add list=bogons address=192.0.2.0/24 comment="" disabled=no <br />add list=bogons address=192.168.0.0/16 comment="" disabled=no <br />add list=bogons address=197.0.0.0/8 comment="" disabled=no <br />add list=bogons address=198.18.0.0/15 comment="" disabled=no <br />add list=bogons address=223.0.0.0/8 comment="" disabled=no Cymru предоставляет нам фид BGP, который мы затем фильтруем с помощью routing-mark, а затем, на основе этого списка, генерируем список адресов… запускается ежедневно, чтобы автоматически поддерживать их в актуальном состоянии. Сэм <br />
			<i>19.12.2005 18:14:00, changeip.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261644</link>
			<guid>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261644</guid>
			<pubDate>Mon, 19 Dec 2005 18:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вредоносное ПО и скрипты богон.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261643">Вредоносное ПО и скрипты богон.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, и для тех, кто не знает, что такое "bogon": это термин, описывающий неиспользуемое адресное пространство в интернете. Так что трафик с исходными (или конечными) адресами из этих диапазонов не может быть легитимным и отсеивается провайдерами (к сожалению, не всеми, но многими). См. также Wikipedia.<br /><br />С уважением,<br />Christian Meis <br />
			<i>19.12.2005 10:32:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261643</link>
			<guid>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261643</guid>
			<pubDate>Mon, 19 Dec 2005 10:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вредоносное ПО и скрипты богон.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261642">Вредоносное ПО и скрипты богон.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По поводу части вопроса про богонов: Я однажды написал небольшой скрипт на PERL для создания файла команд RouterOS. Он создавал цепочку брандмауэра "bogons", содержащую правила для отбрасывания пакетов от богонов. Прилагаю скрипт. Он написан для Windows (на Linux подкорректируйте строку she-bang для интерпретатора PERL). Он получает актуальный список богонов с <noindex><a href="http://www.completewhois.com" target="_blank" rel="nofollow" >http://www.completewhois.com</a></noindex> и выводит несколько файлов. Каждый из них полный, разница только в количестве сетей, указанных в цепочке. Есть файл с результатом, включающий только сети /20 и больше, один для /19 и больше и так далее. До одного, включающего все перечисленные богоны, что создает около 7400 правил сегодня. Возьмите один (!) из созданных скриптов (в зависимости от того, насколько большой должна быть ваша цепочка фильтрации), загрузите его на ваш роутер (FTP/SCP) и выполните его как скрипт там. Это удалит любую существующую цепочку с именем «bogons», воссоздаст ее как пустую и заполнит правила… Будьте внимательны, что это всё еще генерирует 2.8 RouterOS синтаксис, если найду время, обновлю его и помещу в WiKi. #!c:/perl/bin/perl.exe<br /><br />#################################################<br />## &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ##<br />## PERL скрипт для создания команд RouterOS для ##<br />## фильтрации богонов. &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;##<br />## &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ##<br />## &#169; 2005 Christian Meis, info &lt;at&gt; cmit.de &nbsp;##<br />## Версия: 1.0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;##<br />## &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ##<br />#################################################<br /><br />use LWP::Simple;<br /><br />$ros_cmd_recreate_chain = ":foreach i in [/ip firewall rule bogons find] do={/ip firewall rule bogons remove \$i}\n/ip firewall remove [/ip firewall find name=bogons]\n/ip firewall add name=bogons comment=\"автоматически созданная цепочка фильтра BOGON\"\n/ip firewall rule bogons\n";<br />$ros_cmd_jump_back = "add action=return\n";<br /><br /># Получаем список BOGON с <noindex><a href="http://www.completewhois.com" target="_blank" rel="nofollow" >www.completewhois.com</a></noindex> и сохраняем его локально…<br />$BOGON = get 'http://www.completewhois.com/bogons/data/bogons-cidr-all.txt';<br />open(BOGON,"&gt;bogons.dat");<br />print BOGON $BOGON;<br />close(BOGON);<br /><br />if (-s "bogons.dat") {<br />	# успешно получен список BOGON - давайте продолжим…<br />	open(BOGON,"bogons.dat");<br />	open(SCRIPT_ALL,"&gt;bogons-routeros-chain_all.rsc");<br />	open(SCRIPT_16,"&gt;bogons-routeros-chain_16up.rsc");<br />	open(SCRIPT_17,"&gt;bogons-routeros-chain_17up.rsc");<br />	open(SCRIPT_18,"&gt;bogons-routeros-chain_18up.rsc");<br />	open(SCRIPT_19,"&gt;bogons-routeros-chain_19up.rsc");<br />	open(SCRIPT_20,"&gt;bogons-routeros-chain_20up.rsc");<br />	# начальные команды RouterOS для удаления цепочки "bogons" (если существует) и повторного создания ее (пустой)<br />	print SCRIPT_ALL $ros_cmd_recreate_chain;<br />	print SCRIPT_16 $ros_cmd_recreate_chain;<br />	print SCRIPT_17 $ros_cmd_recreate_chain;<br />	print SCRIPT_18 $ros_cmd_recreate_chain;<br />	print SCRIPT_19 $ros_cmd_recreate_chain;<br />	print SCRIPT_20 $ros_cmd_recreate_chain;<br />	while ($netaddress = &lt;BOGON&gt;) {<br /> &nbsp; &nbsp; &nbsp; &nbsp;chomp($netaddress);<br />		if ($netaddress =~ /^[0-9]+.*\/([0-9]+)$/) { # строка с netaddress - иначе это был комментарий или пустая строка<br />	 &nbsp; &nbsp; &nbsp;print SCRIPT_ALL "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n";<br />	 &nbsp; &nbsp; &nbsp;print SCRIPT_16 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 &lt;= 16);<br />	 &nbsp; &nbsp; &nbsp;print SCRIPT_17 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 &lt;= 17);<br />	 &nbsp; &nbsp; &nbsp;print SCRIPT_18 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 &lt;= 18);<br />	 &nbsp; &nbsp; &nbsp;print SCRIPT_19 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 &lt;= 19);<br />	 &nbsp; &nbsp; &nbsp;print SCRIPT_20 "add src-address=$netaddress out-interface=all action=drop comment=\"\" disabled=no\n" if ($1 &lt;= 20);<br />	 &nbsp; &nbsp; }<br />	}<br />	# финальная команда RouterOS для возврата из цепочки bogons<br />	print SCRIPT_ALL $ros_cmd_jump_back;<br />	print SCRIPT_16 $ros_cmd_jump_back;<br />	print SCRIPT_17 $ros_cmd_jump_back;<br />	print SCRIPT_18 $ros_cmd_jump_back;<br />	print SCRIPT_19 $ros_cmd_jump_back;<br />	print SCRIPT_20 $ros_cmd_jump_back;<br />	<br />	close(SCRIPT_ALL);<br />	close(SCRIPT_16);<br />	close(SCRIPT_17);<br />	close(SCRIPT_18);<br />	close(SCRIPT_19);<br />	close(SCRIPT_20);<br />	close(BOGON);<br />	unlink "bogons.dat";<br />} Если кому-то это нужно, это также доступно в виде автономного исполняемого файла для Windows (для тех, у кого не установлен PERL). С наилучшими пожеланиями, Christian Meis <br />
			<i>19.12.2005 08:14:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261642</link>
			<guid>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261642</guid>
			<pubDate>Mon, 19 Dec 2005 08:14:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вредоносное ПО и скрипты богон.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261641">Вредоносное ПО и скрипты богон.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я знаю, что эти скрипты уже созданы и обновлены, но я их найти не могу. Мне нужны скрипты для добавления фильтров по вредоносному ПО и IP-адресам, которые считаются недействительными, на мои роутеры, и я их тоже не могу найти. <br />
			<i>19.12.2005 04:13:00, kmullen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261641</link>
			<guid>http://mikrotik.moscow/forum/forum57/67139-vredonosnoe-po-i-skripty-bogon./message261641</guid>
			<pubDate>Mon, 19 Dec 2005 04:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
