<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как добавить автоматический диапазон адресов из одного IP]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как добавить автоматический диапазон адресов из одного IP форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 10:05:14 -0400</pubDate>
		<item>
			<title>Как добавить автоматический диапазон адресов из одного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399766">Как добавить автоматический диапазон адресов из одного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если у вас нет быстрого интернет-соединения с большой подсетью и при этом медленной внутренней сети, то это в основном пустая трата времени. Лучше уделите время защите своих сервисов, например, не оставляйте такие сервисы, как SSH, telnet, RDP, winbox и прочие, открытыми в интернете. <br />
			<i>01.11.2024 14:27:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399766</link>
			<guid>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399766</guid>
			<pubDate>Fri, 01 Nov 2024 14:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как добавить автоматический диапазон адресов из одного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399765">Как добавить автоматический диапазон адресов из одного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю, что можно заблокировать легитимный трафик. Необходим процесс, при котором результаты тщательно отслеживаются, вносятся изменения, затем проводится тестирование, и процесс повторяется. <br />
			<i>01.11.2024 13:14:00, LostUser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399765</link>
			<guid>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399765</guid>
			<pubDate>Fri, 01 Nov 2024 13:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как добавить автоматический диапазон адресов из одного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399764">Как добавить автоматический диапазон адресов из одного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<br />====quote====<br /> &nbsp;<br /><br />====quote====<br /> &nbsp;<br />Мой опыт подсказывает, что вскоре вы начнёте блокировать подсети облачных VPS-сервисов, которые хостят как легитимные веб-сервисы, так и «исследователей» (или хакеров), использующих VPS для сканирования открытых портов. Поэтому ваши правила наверняка заблокируют сети /24, но рано или поздно начнут поступать жалобы на недоступность некоторых сайтов. &nbsp;<br /><br />=============<br />Если кто-то сканирует порты, то это не совсем легитимно, не так ли? Я бы ограничился конкретным IP-адресом, а не целым блоком CIDR, и, возможно, добавил список исключений для заблокированных сайтов. В MikroTik есть родительский контроль, но я с ним особо не игрался. Может, это слишком сложно или запутанно, и не уверен, что им можно управлять через скрипт. В общем, это была бы работа над ошибками, которую надо тонко настраивать. &nbsp;<br /><br />=============<br />Сканирование портов может быть легитимным, и если бы мы жили в мире без злонамеренных людей, причин для сканирования портов было бы куда меньше. Оно полезно для тестирования приложений и настроек брандмауэра даже в таком идеальном мире. Сканирование также часть процесса сбора статистики об открытых портах на оборудовании. Оттуда попытки доступа к портам, которые могут быть уязвимы, дают ещё один набор данных. Из некоторых открытых портов можно получить базовую информацию без попыток входа — просто отталкиваясь от ответов. <br />
			<i>01.11.2024 13:09:00, LostUser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399764</link>
			<guid>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399764</guid>
			<pubDate>Fri, 01 Nov 2024 13:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как добавить автоматический диапазон адресов из одного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399763">Как добавить автоматический диапазон адресов из одного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<br />====quote====<br /> <br />====quote====<br /> Так с помощью фильтров этого не сделаешь. Да и вообще, идея не самая удачная. Можно случайно заблокировать легитимный трафик! <br />=============<br />Я бы сказал, что для этого нужен какой-то скрипт с ограничением по времени — например, 20 минут до следующей попытки. Это просто мои мысли… <br />=============<br />@wfburton У меня как раз есть таймер, который блокирует IP после трёх попыток на определённых портах. Если первые две попытки происходят в установленный промежуток времени, я добавляю этот IP в список. При третьей попытке, если IP всё ещё в списке, я блокирую его на гораздо больший срок. <br />
			<i>01.11.2024 12:51:00, LostUser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399763</link>
			<guid>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399763</guid>
			<pubDate>Fri, 01 Nov 2024 12:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как добавить автоматический диапазон адресов из одного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399762">Как добавить автоматический диапазон адресов из одного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь, ребята. Последнее время было много работы, поэтому не мог ответить. Я прочитал ваши ответы, и у меня сложилось хорошее понимание: скорее всего, нужен скрипт с расписанием. Также, что касается блокировки диапазона IP, а не конкретного адреса — это может вызвать проблемы, но для этого есть причины и способы их обхода. Делать это для крупной организации требует более методичного и детального подхода. У меня же это для домашнего использования: обычно я ставлю таймер для определённых подключений, чтобы они сбрасывались после нескольких попыток, а потом смотрю логи, чтобы понять, что происходит. Я сталкивался с IP-адресами из своей страны, которые занимались порт-сканированием и даже более — некоторые принадлежат безопасности, большинство — нет. Недавно я пожаловался на один, мне ответили, что это безопасность, и я могу исключить свой IP из их сканирования. <br />
			<i>29.10.2024 13:18:00, LostUser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399762</link>
			<guid>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399762</guid>
			<pubDate>Tue, 29 Oct 2024 13:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как добавить автоматический диапазон адресов из одного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399761">Как добавить автоматический диапазон адресов из одного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, @msatter, именно это я и предполагал, что придется делать. Единственный скрипт, который я раньше писал, — это тот, что отправляет мне письмо, если IP моего роутера меняется. <br />
			<i>29.10.2024 13:21:00, LostUser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399761</link>
			<guid>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399761</guid>
			<pubDate>Tue, 29 Oct 2024 13:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как добавить автоматический диапазон адресов из одного IP</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399760">Как добавить автоматический диапазон адресов из одного IP</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня есть несколько правил фильтрации, которые при первой попытке доступа к определённому порту добавляют входящий IP в список адресов. При второй попытке этот IP добавляется в второй список, а при третьей — в третий список. На третьей попытке этот IP из третьего списка блокируется. Всё работает отлично, но я хотел бы изменить настройку так, чтобы на третьем этапе блокировался не конкретный IP, а весь диапазон IP x.x.x.x/24. Пока что не удалось понять, как это сделать с помощью правил фильтрации. Полагаю, что для этого нужен скрипт, что меня устраивает, но хотелось бы иметь несколько вариантов для тестирования и исследования, и, если возможно, оставить всё в правилах фильтрации без скриптов. Буду признателен за любую помощь. Заранее спасибо. <br />
			<i>30.09.2024 12:39:00, LostUser.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399760</link>
			<guid>http://mikrotik.moscow/forum/forum57/85771-kak-dobavit-avtomaticheskiy-diapazon-adresov-iz-odnogo-ip/message399760</guid>
			<pubDate>Mon, 30 Sep 2024 12:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
