<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Журналы соединений брандмауэра – попытка взлома?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Журналы соединений брандмауэра – попытка взлома? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 14:22:26 -0400</pubDate>
		<item>
			<title>Журналы соединений брандмауэра – попытка взлома?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268236">Журналы соединений брандмауэра – попытка взлома?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я указал порт 8000 в правиле dst-nat, ;;; station video src-address=:8000 dst-address=xxx.69.35.6/32 protocol=tcp action=nat to-dst-address=192.168.0.42 to-dst-port=8000. Забыл, что отслеживание соединений стоит выше в цепочке обработки, чем правила фильтров брандмауэра, вот почему вся эта история с портами 135 и 445 показывалась, хотя цепочки фильтров и должны были эти пакеты отбрасывать. По крайней мере, это единственная причина, которую я могу придумать. <br />
			<i>16.11.2005 08:39:00, jaytcsd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268236</link>
			<guid>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268236</guid>
			<pubDate>Wed, 16 Nov 2005 08:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Журналы соединений брандмауэра – попытка взлома?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268235">Журналы соединений брандмауэра – попытка взлома?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты перенаправляешь весь TCP-трафик на порт 8000 на веб-камеру. Укажи порт в части "match" правила, например: chain=dstnat in-interface=Internet protocol=tcp dst-port=8000 action=dst-nat to-addresses=192.168.1.2 to-ports=8000 (Это синтаксис 2.9, поэтому тебе придётся немного изменить). С уважением, Andrew <br />
			<i>14.11.2005 20:08:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268235</link>
			<guid>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268235</guid>
			<pubDate>Mon, 14 Nov 2005 20:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Журналы соединений брандмауэра – попытка взлома?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268234">Журналы соединений брандмауэра – попытка взлома?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Закинь это в цепочку пересылки 135-139, prot=udp,tcp. <br />
			<i>14.11.2005 14:37:00, maroon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268234</link>
			<guid>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268234</guid>
			<pubDate>Mon, 14 Nov 2005 14:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Журналы соединений брандмауэра – попытка взлома?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268233">Журналы соединений брандмауэра – попытка взлома?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такие записи в моём роутере 2.8.28. xxx.69.35.6 IP перенаправлен на видеокамеру на порту 8000 с помощью этого правила.<br />ip firewall dst-nat&gt; pr<br />Flags: X - отключено, I - недействительно, D - динамический<br />1 &nbsp; ;;; видеосервер<br />in-interface=public<br />dst-address=xxx.69.35.6/32<br />protocol=tcp<br />action=nat<br />to-dst-address=192.168.0.41<br />to-dst-port=8000<br /><br />Если я ограничиваю трафик на порт 8000, почему я вижу трафик на порту 135? Я отключил публичный IP-адрес, и записи все еще есть, как часто обновляется список соединений? Есть ли способ отбрасывать соединения в 2.8.28? Мои входные и пересылающие правила отбрасывают порт 135 через цепочку фильтрации вирусов, поэтому я в замешательстве, почему я вижу эти записи. <br />
			<i>14.11.2005 03:31:00, jaytcsd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268233</link>
			<guid>http://mikrotik.moscow/forum/forum57/68401-zhurnaly-soedineniy-brandmauera-_-popytka-vzloma/message268233</guid>
			<pubDate>Mon, 14 Nov 2005 03:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
