<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Предотвращение атак методом перебора логинов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Предотвращение атак методом перебора логинов. форума Аппаратное обеспечение на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 17:58:59 -0400</pubDate>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294558">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Если тебе нужно заходить в систему из удалённых мест, которым нельзя доверять постоянно, загугли "port knocking", чтобы временно добавлять адреса в список доверенных. Кстати, вижу, dansoftware уже предложил это. В чём проблема? Я отлично знаю эту технологию, адаптировал её для WinBox и объединил с техниками port knocking ( &gt; <noindex><a href="http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router#Port_Knocking" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router#Port_Knocking</a></noindex> &gt; ): <br />
			<i>26.02.2010 11:36:00, SurferTim.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294558</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294558</guid>
			<pubDate>Fri, 26 Feb 2010 11:36:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294557">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Просто добавь эту строку в ip/firewall/filter chain=input action=drop connection-state=new src-address-list=!TRUSTED in-interface=uplink_1 и убедись, что твой IP-адрес есть в списке TRUSTED. <br />
			<i>25.02.2010 21:58:00, tetecko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294557</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294557</guid>
			<pubDate>Thu, 25 Feb 2010 21:58:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294556">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Я могу просто скопировать и вставить это? Есть какие-нибудь дополнительные заметки? Я работаю удаленно и не хочу себе отказывать. Я не вижу никаких строк, которые намекали бы, что мне тоже откажут. Спасибо, JR. <br />
			<i>21.02.2010 17:26:00, jerryroy1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294556</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294556</guid>
			<pubDate>Sun, 21 Feb 2010 17:26:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294555">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Что не так? Я отлично справляюсь с этой технологией. Я адаптировал её для WinBox и объединил с методом Port Knocking (<noindex><a href="http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router#Port_Knocking" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Securing_New_RouterOs_Router#Port_Knocking</a></noindex>):<br /><br />/ip firewall filter add chain=input protocol=tcp dst-port=21 src-address-list=ftp_blacklist action=drop comment="Запретить грубые попытки взлома FTP" disabled=no<br /><br />/ip firewall filter add chain=input protocol=tcp connection-state=established action=accept comment="Разрешить пакеты, принадлежащие к существующим соединениям" disabled=no<br />/ip firewall filter add chain=input connection-state=related action=accept comment="Разрешить пакеты, связанные с существующими соединениями" disabled=no<br /><br />/ip firewall filter add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=safe action=accept comment="Разрешить безопасные хосты SSH" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=22 src-address-list=ssh_blacklist action=drop comment="Запретить грубые попытки взлома SSH" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage3 action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=10d comment="Чёрный список для грубых попыток взлома SSH" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage2 action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m comment="Грубые попытки взлома SSH, третий этап" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=22 connection-state=new src-address-list=ssh_stage1 action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m comment="Грубые попытки взлома SSH, второй этап" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=22 connection-state=new action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m comment="Грубые попытки взлома SSH, первый этап" disabled=no<br /><br />/ip firewall filter add chain=input protocol=tcp dst-port=8291 connection-state=new src-address-list=safe action=accept comment="Разрешить безопасные хосты WinBox" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=8291 src-address-list=wb_blacklist action=drop comment="Запретить грубые попытки взлома WinBox" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=8291 connection-state=new src-address-list=wb_stage3 action=add-src-to-address-list address-list=wb_blacklist address-list-timeout=10d comment="Чёрный список для грубых попыток взлома WinBox" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=8291 connection-state=new src-address-list=wb_stage2 action=add-src-to-address-list address-list=wb_stage3 address-list-timeout=1m comment="Грубые попытки взлома WinBox, третий этап" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=8291 connection-state=new src-address-list=wb_stage1 action=add-src-to-address-list address-list=wb_stage2 address-list-timeout=1m comment="Грубые попытки взлома WinBox, второй этап" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=8291 connection-state=new action=add-src-to-address-list address-list=wb_stage1 address-list-timeout=1m comment="Грубые попытки взлома WinBox, первый этап" disabled=no<br /><br />/ip firewall filter add chain=input protocol=tcp dst-port=22 connection-state=new action=accept comment="Разрешить SSH" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=8291 connection-state=new action=accept comment="Разрешить WinBox" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=20-21 connection-state=new action=accept comment="Разрешить FTP" disabled=no<br /><br />/ip firewall filter add chain=input protocol=tcp dst-port=1337 action=add-src-to-address-list address-list=knock address-list-timeout=15s comment="Port knocking, первый этап" disabled=no<br />/ip firewall filter add chain=input protocol=tcp dst-port=7331 src-address-list=knock action=add-src-to-address-list address-list=safe address-list-timeout=15m comment="Белый список для Port knocking" disabled=no<br /><br />/ip firewall filter add chain=input action=drop comment="Заблокировать всё остальное"<br /><br />/ip firewall filter add chain=output action=add-dst-to-address-list protocol=tcp content="530 Login incorrect" address-list=ftp_blacklist address-list-timeout=3h comment="Чёрный список для грубых попыток взлома FTP" disabled=no<br />/ip firewall filter add chain=output action=accept protocol=tcp content="530 Login incorrect" dst-limit=1/1m,9,dst-address/1m comment="Разрешить только 10 неправильных ответов на запрос логина FTP в минуту" disabled=no <br />
			<i>07.04.2008 08:42:00, dansoftware.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294555</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294555</guid>
			<pubDate>Mon, 07 Apr 2008 08:42:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294554">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Блокировка SSH и/или использование альтернативных портов — отличная идея. Но больше всего мне нравится элемент "ловушки для мух" (honeypot) в этом скрипте, поэтому я добавил последний раздел в вики, блокирующий дальнейший доступ. Я бы даже пошел дальше и заблокировал все порты, а не только 22. Что я бы действительно хотел сейчас сделать — это опубликовать правило на всех моих роутерах, создав RBL для ботов, пытающихся подобрать пароли. Есть какие-нибудь подсказки, с чего начать? <br />
			<i>06.04.2008 14:29:00, miahac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294554</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294554</guid>
			<pubDate>Sun, 06 Apr 2008 14:29:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294553">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Привет! ИМХО, RouterOS стоило бы добавить систему защиты от перебора паролей для своих сервисов. Если хочешь защитить сервис, который Mikrotik перенаправляет и NAT'ит, нужно использовать Mikrotik фильтры или другое решение на целевой машине. Это должно включать сервисы Mikrotik SSH, Winbox, VPN (L2TP, PPTP, IPSec и т.д.). Если мы используем фильтры, чтобы исправить эту проблему, мы перегружаем фильтры брандмауэра, чтобы решить проблему сервиса. Так что, пожалуйста, используйте внутри RouterOS решение вроде fail2ban или что-то подобное, чтобы защитить нас от атак грубой силы. <br />
			<i>16.05.2017 11:43:00, NetVicious.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294553</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294553</guid>
			<pubDate>Tue, 16 May 2017 11:43:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294552">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			НЕ ДЕЛАЙТЕ ЭТО ДОСЛОВНО! Иначе весь ваш не проверенный трафик пойдёт прямо на роутер, а не только на отмеченные IP-адреса. ЭТО УБЬЁТ ЛОВУШКУ! Если всё же используете это правило, сначала добавьте свой IP в список доверенных, иначе останетесь заблокированы.<br />/ip firewall address-list add address=192.168.0.x disabled-no list=TRUSTED<br />Лучше использовать:<br />/ip firewall filter add chain=input action=accept connection-state=new src-address-list=trusted place-before=0 comment=“Allow Trusted” <br />
			<i>04.10.2011 14:39:00, miahac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294552</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294552</guid>
			<pubDate>Tue, 04 Oct 2011 14:39:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294551">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Войдите другим способом и уберите это правило. В худшем случае подключитесь к одной широковещательной сети и используйте соединение Winbox на втором уровне. <br />
			<i>03.05.2010 15:19:00, fewi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294551</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294551</guid>
			<pubDate>Mon, 03 May 2010 15:19:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294550">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Привет. Я заблокировал порт Winbox (2891) через правила файрвола и теперь не могу войти в Mikrotik. Что делать? <br />
			<i>01.05.2010 13:17:00, partizoni.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294550</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294550</guid>
			<pubDate>Sat, 01 May 2010 13:17:00 -0400</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
		<item>
			<title>Предотвращение атак методом перебора логинов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294549">Предотвращение атак методом перебора логинов.</a></b> <i>Аппаратное обеспечение</i> в форуме <a href="http://mikrotik.moscow/forum/forum58/">Аппаратное обеспечение</a>. <br />
			Привет. Я только что получил свой RB333 и был ошеломлён огромным количеством попыток входа в SSH. Я попробовал запустить "скрипт" для предотвращения грубого подбора пароля, который нашёл на странице Wiki (<noindex><a href="http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_(FTP_%26_SSH" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_(FTP_%26_SSH</a></noindex>)), но не смог его запустить. У меня RouterOS v3.3, есть ли какой-нибудь "лучше" скрипт для достижения той же цели? <br />
			<i>04.03.2008 11:43:00, tomiso.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294549</link>
			<guid>http://mikrotik.moscow/forum/forum58/73121-predotvrashchenie-atak-metodom-perebora-loginov./message294549</guid>
			<pubDate>Tue, 04 Mar 2008 11:43:00 -0500</pubDate>
			<category>Аппаратное обеспечение</category>
		</item>
	</channel>
</rss>
