<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 11:10:17 -0400</pubDate>
		<item>
			<title>Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394021">Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, просто используй DNS, Tor, торренты… и, конечно же… <br />
			<i>26.03.2023 15:45:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394021</link>
			<guid>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394021</guid>
			<pubDate>Sun, 26 Mar 2023 15:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394020">Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Существуют способы обнаружения активных IPv6-устройств извне, например, см. <noindex><a href="https://arxiv.org/abs/2210.02522" target="_blank" rel="nofollow" >https://arxiv.org/abs/2210.02522</a></noindex>. Я замечаю периодическое сканирование IPv6-узлов (даже тех, кто использует временные приватные адреса), поэтому считаю, что такая функция была бы полезна. <br />
			<i>25.03.2023 23:36:00, sysf.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394020</link>
			<guid>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394020</guid>
			<pubDate>Sat, 25 Mar 2023 23:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394019">Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты прав, но мне кажется маловероятным, что атака сможет отправить что-то на все (назначенные) IPv6-адреса… Сколько бы это заняло дней и трафика?.. Да и сканирование портов по IPv6… надо же сначала знать адрес… В IPv4 сейчас всё проще, там в сравнении с IPv6 адресов совсем немного… <br />
			<i>24.03.2023 16:30:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394019</link>
			<guid>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394019</guid>
			<pubDate>Fri, 24 Mar 2023 16:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394018">Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это ужасная идея. Без полного рукопожатия нет никакой гарантии, что удалённый IP не подделан. Так что я легко могу отправить тебе пакеты с IP-адресами Google, твоих DNS-серверов, DHCP-сервера провайдера и так далее, и теперь твой файрвол стал точкой атаки DoS. <br />
			<i>24.03.2023 12:54:00, R1CH.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394018</link>
			<guid>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394018</guid>
			<pubDate>Fri, 24 Mar 2023 12:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394017">Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли планы реализовать эту функцию для IPv6? Вместе с этой возможностью было бы полезно добавить действие, которое добавляет префикс в список адресов, например, префикс /64 вместо конкретного адреса хоста. <br />
			<i>23.03.2023 22:34:00, sysf.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394017</link>
			<guid>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394017</guid>
			<pubDate>Thu, 23 Mar 2023 22:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394016">Блокировать IPv6-портсканы — правило работает для IPv4, но не для IPv6</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь заблокировать IPv6 сканирование портов, направленное на мой роутер. Ниже указанные правила фильтрации отлично работают для IPv4, но для IPv6 игнорируются (никакой трафик не совпадает). Что я делаю не так?<br /><br />add action=drop chain=input comment="BLOCK PORT SCAN - Drop Port scanners" src-address-list=port_scanners &nbsp;<br />add action=drop chain=forward comment="BLOCK PORT SCAN - Drop Port scanners" src-address-list=port_scanners &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=input comment="-- BLOCK PORT SCAN - NMAP FIN Stealth scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=forward comment="-- BLOCK PORT SCAN - NMAP FIN Stealth scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=input comment="-- BLOCK PORT SCAN - SYN/FIN scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,syn &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=forward comment="-- BLOCK PORT SCAN - SYN/FIN scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,syn &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=input comment="-- BLOCK PORT SCAN - SYN/RST scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=syn,rst &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=forward comment="-- BLOCK PORT SCAN - SYN/RST scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=syn,rst &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=input comment="-- BLOCK PORT SCAN - FIN/PSH/URG scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,psh,urg,!syn,!rst,!ack &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=forward comment="-- BLOCK PORT SCAN - FIN/PSH/URG scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,psh,urg,!syn,!rst,!ack &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=input comment="-- BLOCK PORT SCAN - ALL/ALL scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,syn,rst,psh,ack,urg &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=forward comment="-- BLOCK PORT SCAN - ALL/ALL scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=fin,syn,rst,psh,ack,urg &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=input comment="-- BLOCK PORT SCAN - NMAP NULL scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br />add action=add-src-to-address-list address-list=port_scanners address-list-timeout=1d chain=forward comment="-- BLOCK PORT SCAN - NMAP NULL scan" protocol=tcp src-address-list=!do_not_blacklist tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg &nbsp;<br /><br />В чём может быть проблема? <br />
			<i>02.03.2023 01:10:00, ajgnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394016</link>
			<guid>http://mikrotik.moscow/forum/forum57/85188-blokirovat-ipv6_portskany-_-pravilo-rabotaet-dlya-ipv4_-no-ne-dlya-ipv6/message394016</guid>
			<pubDate>Thu, 02 Mar 2023 01:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
