<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [req] 2.9.6 шпионское ПО и вирусы через порты]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [req] 2.9.6 шпионское ПО и вирусы через порты форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 09 Aug 2026 02:55:09 -0400</pubDate>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282510">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, это на 100% работает…! Пока что проблем нет…! Вопрос в том, почему я не могу просто удалить все остальные порты вместо перевода на src-address-list…? Это меня так сбивает с толку… <br />
			<i>01.11.2005 20:37:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282510</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282510</guid>
			<pubDate>Tue, 01 Nov 2005 20:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282509">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну и как, работает или всё ещё какие-то проблемы? Я твой последний пост не совсем поняла… <br />
			<i>01.11.2005 20:32:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282509</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282509</guid>
			<pubDate>Tue, 01 Nov 2005 20:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282508">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, я настроил так: chain=forward; connect-state=invalid; action=drop chain=forward; connect-state=established; action=accept chain=forward; connct-state=related; action=accept chain=forward; protocol=tcp; dst-port=!80; src-address=x.x.x.x/x; action=drop chain=forward; action=add src to address list; address list=….; timeout=00:00:01 chain=dst-nat; protocol=tcp; dst-port=80; in-interface=wan; action=redirect; to-port=8080(proxy) в прокси: src-address=x.x.x.x/x; dst-port=80; action=allow src-address=x.x.x.x/x; action=deny и не знаю, работает ли это хорошо: все IP, которые не указаны конкретно в прокси, будут заблокированы Mikrotik HTTP Proxy…! <br />
			<i>01.11.2005 19:02:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282508</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282508</guid>
			<pubDate>Tue, 01 Nov 2005 19:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282507">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да ладно, интерфейс указывать не обязательно. Ты мог просто скопировать и вставить правила, которые у меня там были, в свой роутер (если у тебя версия 2.9.x), и добавить это правило в цепочку пересылки: add chain=forward action=jump jump-target=customer comment="Переход к цепочке customer". Или переименовать цепочки как хочешь. И ещё, ОБЯЗАТЕЛЬНО запомни... везде, где я указывал интерфейс, убедись, что имя интерфейса совпадает с тем, к которому ты применяешь правило, иначе будет ошибка или правило просто не сработает. О, ещё кое-что, почему ты перенаправляешь входящий трафик по 80 порту (с WAN) на свой прокси-сервер? Не наоборот ли надо? Сначала сделай вот это: отключи прокси-сервер и связанные с ним правила, запусти файрвол, проверь, можешь ли ты подключиться к нужным портам (80 и другим), И ТОЛЬКО ПОТОМ, когда убедишься, что всё работает без прокси, включай его и тестируй... У тебя слишком много всего происходит одновременно, из-за чего будет сложно выявить проблему и найти причину твоих неполадок... <br />
			<i>01.11.2005 18:01:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282507</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282507</guid>
			<pubDate>Tue, 01 Nov 2005 18:01:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282506">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думаю, проблема в том, что нужно принимать установленные и связанные соединения во всех направлениях. Мне кажется, что происходит сброс ответов на соединения, созданные с 8080. Так что, если ты будешь принимать связанные и установленные соединения в обоих направлениях, проблема должна решиться. chain=forward; connect-state=established; action=accept chain=forward; connct-state=related; action=accept – это должны быть твои новые строки 2 и 3. <br />
			<i>01.11.2005 16:56:00, nowoxi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282506</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282506</guid>
			<pubDate>Tue, 01 Nov 2005 16:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282505">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@nowoxi прости, мой скрипт должен выглядеть так: chain=forward ; connect-state=invalid ; action=drop chain=forward ; in-interface=wan ; connect-state=established ; action=accept chain=forward ; in-interface=wan ; connct-state=related ; action=accept chain=forward ; protocol=tcp ; dst-port=80 ; src-address=x.x.x.x/x ; action=accept chain=forward ; in-interface=lan ; out-interface=wan ; action=accept chain=forward ; action=drop chain=dst-nat ; protocol=tcp ; dst-port=80 ; in-interface=wan ; action=redirect ; to-port=8080(proxy) @5 мой in-interface – это моя локальная сеть…! все еще порт 80 блокируется…! <br />
			<i>01.11.2005 14:34:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282505</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282505</guid>
			<pubDate>Tue, 01 Nov 2005 14:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282504">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, вижу, у тебя тут все перепутано. Ты понимаешь, как работает эта таблица? Если пакет приходит через определенный порт, то заголовок и кое-какая другая информация сравниваются со всеми правилами в таблице, и как только одно правило сработало, дальнейшие правила игнорируются — это конец истории. Следующий пакет, и так далее. Если ни одно правило не соответствует, то применяется политика по умолчанию для этой цепочки. Посмотрел на то, что у тебя есть, и линия 3 — бесполезная трата места, потому что ты уже отбрасываешь все недействительные пакеты в правиле 1. К тому же, в строке 3 ошибка в написании. Еще тебе нужно разрешить как "related", так и "established" соединения, идущие с обеих сторон сети, чего ты не сделал. Да, и в строке 4 сделай `in-interface` интерфейсом внутренней сети, а `out-interface` — внешней, иначе интересы в строках 4 и 5 конфликтуют (одно из них не нужно). И я не думаю, что данные текут в правильном направлении (исправь, ориентируясь на предыдущее направление).<br /><br />Похоже, пора браться за работу.<br /><br />P.S. Нужна помощь с настройкой Hotspot. <br />
			<i>31.10.2005 23:45:00, nowoxi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282504</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282504</guid>
			<pubDate>Mon, 31 Oct 2005 23:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282503">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@wildbill442 &gt; chain=forward; connect-state=invalid; action=drop chain=forward; in-interface=wan; connect-state=established; action=accept chain=forward; in-interface=wan; connct-state=invalid; action=accept chain=forward; protocol=tcp; dst-port=80; in-interface=lan; out-interface=wan; src-address=x.x.x.x/x; action=accept chain=forward; in-interface=lan; out-interface=wan; action=accept chain=forward; action=drop chain=dst-nat; protocol=tcp; dst-port=80; in-interface=wan; action=redirect; to-port=8080(proxy) порт 80 всё равно не работает… что-то не так…! <br />
			<i>31.10.2005 21:30:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282503</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282503</guid>
			<pubDate>Mon, 31 Oct 2005 21:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282502">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо огромное @wildbill442 и @jager! Скрипт работает... <br />
			<i>31.10.2005 16:02:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282502</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282502</guid>
			<pubDate>Mon, 31 Oct 2005 16:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282501">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я думаю, что просто отключение всего трафика на портах 135, 137, 138, 139, 445 (tcp и udp) решит проблему. <br />
			<i>31.10.2005 01:31:00, jager.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282501</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282501</guid>
			<pubDate>Mon, 31 Oct 2005 01:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282500">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот список протоколов, которые разрешены для зон с ограниченным бесплатным использованием... добавлять chain=guest-network connection-state=invalid action=drop comment="Drop Invalid" disabled=no<br />добавлять chain=guest-network connection-state=established action=accept comment="Accept Established" disabled=no<br />добавлять chain=guest-network connection-state=related action=accept comment="Accept Related" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=80 action=accept comment="HTTP" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=20-21 action=accept comment="FTP" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=110 action=accept comment="POP3" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=25 action=accept comment="SMTP" disabled=no<br />добавлять chain=guest-network protocol=udp action=accept comment="UDP" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=5190 action=accept comment="AIM" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=443 action=accept comment="SSL" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=1863 action=accept comment="MSN Messenger" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=6891-6901 action=accept comment="MSN Messenger" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=143 action=accept comment="IMAP" disabled=no<br />добавлять chain=guest-network protocol=tcp dst-port=993 action=accept comment="IMAP-SSL" disabled=no<br />добавлять chain=guest-network action=log log-prefix="Guest Chain" comment="Log Dropped Packets" disabled=no<br />добавлять chain=guest-network action=drop comment="Drop Everything" disabled=no<br /><br />Это позволит использовать только указанные порты в гостевой сети. Если вы хотите разрешить все исходящие соединения, но блокировать входящие, это будет выглядеть примерно так:<br /><br />добавлять chain=customer connection-state=invalid action=drop comment="Drop Invalid" disabled=no<br />добавлять chain=customer connection-state=established action=accept comment="Accept Established" disabled=no<br />добавлять chain=customer connection-state=related action=accept comment="Accept Related" disabled=no<br />добавлять chain=customer in-interface="LAN" out-interface=WAN action=accept comment="Accept Outgoing Connections"<br /> &nbsp; &nbsp;disabled=no<br />добавлять chain=customer action=log log-prefix="Customer Chain" comment="Log Dropped" disabled=no<br />добавлять chain=customer action=drop comment="Drop and log everything else" disabled=no<br /><br />Если у вас нет «accept established» и «accept related», ваши клиенты, например, смогут отправлять пакеты на порт 1863, но возвращающиеся пакеты будут отбрасываться, так как они приходят на динамический порт, который не разрешен в брандмауэре… <br />
			<i>30.10.2005 18:34:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282500</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282500</guid>
			<pubDate>Sun, 30 Oct 2005 18:34:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282499">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нужно включить или выключить IP-прокси…? <br />
			<i>30.10.2005 18:07:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282499</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282499</guid>
			<pubDate>Sun, 30 Oct 2005 18:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282498">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно разрешить возвратный трафик с правилами, похожими на эти: 28 &nbsp; ;;; Разрешить Интернет Установленное<br /> &nbsp; &nbsp; chain=forward in-interface=Internet connection-state=established <br /> &nbsp; &nbsp; action=accept <br /><br />29 &nbsp; ;;; Разрешить Интернет Связанное<br /> &nbsp; &nbsp; chain=forward in-interface=Internet connection-state=related <br /> &nbsp; &nbsp; action=accept <br />
			<i>30.10.2005 17:17:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282498</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282498</guid>
			<pubDate>Sun, 30 Oct 2005 17:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282497">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ… извини, я не уточнил протокол. Вот мой оригинальный скрипт: ip firewall&gt;add src-address=10.10.0.0/16 protocol=tcp dst-port=!80 action=drop chain=forward still port 80 also drop…? @normis да, я хочу разрешить другие порты, например, 25 и 110, но чтобы некоторые пользователи не могли использовать вообще ничего, кроме интернета (80)…! Кстати, в чем разница между input и forward… и web-proxy…? <br />
			<i>30.10.2005 14:05:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282497</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282497</guid>
			<pubDate>Sun, 30 Oct 2005 14:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282496">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, вы не позволяете своим пользователям использовать электронную почту и FTP? А как насчет безопасных сайтов, вроде банковских? <br />
			<i>27.10.2005 11:01:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282496</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282496</guid>
			<pubDate>Thu, 27 Oct 2005 11:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282495">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Потому что ты не указал протокол. <br />
			<i>27.10.2005 10:58:00, lastguru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282495</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282495</guid>
			<pubDate>Thu, 27 Oct 2005 10:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282494">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Твой интернет-то бесплатный? Блокировать всё, кроме стандартного веб-порта, это очень жестоко… Нужно указать порт, например, `/ip firewall filter add src-address=10.10.0.0/16 dst-port=!80 action=drop chain=forward protocol=tcp`. <br />
			<i>27.10.2005 10:44:00, yancho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282494</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282494</guid>
			<pubDate>Thu, 27 Oct 2005 10:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282493">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Эндрю! Заблокировал все порты, кроме 80 для http. Скрипт выглядит так: ip firewall&gt;add src-address=10.10.0.0/16 dst-port=!80 action=drop chain=forward. Почему порт 80 тоже падает…? <br />
			<i>27.10.2005 09:22:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282493</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282493</guid>
			<pubDate>Thu, 27 Oct 2005 09:22:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282492">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В интернете полно списков портов, используемых вирусами и червями, и они с каждым днём растут. Гораздо лучше определить, какой трафик реально использует твоя сеть, а потом настроить правила, чтобы разрешать только его, а всё остальное блокировать.<br /><br />С уважением,<br />Andrew<br />#cybersecurity #networksecurity <br />
			<i>25.10.2005 10:19:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282492</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282492</guid>
			<pubDate>Tue, 25 Oct 2005 10:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[req] 2.9.6 шпионское ПО и вирусы через порты</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282491">[req] 2.9.6 шпионское ПО и вирусы через порты</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь знает порты для шпионских программ и вирусов…? И как их заблокировать в Mikrotik…? Это делается через форвардинг…? <br />
			<i>25.10.2005 07:31:00, larmaid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282491</link>
			<guid>http://mikrotik.moscow/forum/forum57/71010-req_-2.9.6-shpionskoe-po-i-virusy-cherez-porty/message282491</guid>
			<pubDate>Tue, 25 Oct 2005 07:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
