Jump to content

Как защиться от сканирования портов?


Recommended Posts

Posted

Включил следующие правило для всех клиентов! http://wiki.mikrotik.com/wiki/Drop_port_scanners

И пошло банить почти всех подряд. Самого тоже забанило, хотя комп на наличие вирусов Авирой проверял. Что не так?

Как правильно использовать это правило?

Posted

Сие правило нормально работает только тогда, когда торрентов и прочого пириногвого софта не запущено. В противном случае будет банить все подряд, т.к. по дефолту правило сработает если втечение 3х сек будет коннект к 21 разному порту.

Т.е. исправь 21 на число побольше, на 70-80 портов, итд.

add chain=input protocol=tcp psd=80,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no

или

641ZP1Bv.png

  • 3 weeks later...
Posted

поставил значение 300 и уже редко кто попадается.

Можно смело сказать что при значении 300 у клиента на 100% типа вируса или портскан?

Или может поднять на 350-400?

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...