MikroTik: як блокувати відомі атаки до того, як вони дійдуть

7 подписчиков

12+
12+

4 дня назад

ПожаловатьсяНарушение авторских прав

7 подписчиков

12+
12+

4 дня назад

ПожаловатьсяНарушение авторских прав
12+
12+

4 дня назад

Відомі джерела атак блокуються ще до того, як постукають у firewall. Показую, як підʼєднати список Spamhaus DROP до RouterOS 7 — ~1,585 мереж cybercrime, botnet C&C, hijacked prefixes — з щоденним оновленням, безкоштовно, без реєстрації. 📚 У цьому відео ви дізнаєтесь: • Як завантажити Spamhaus DROP через /tool fetch і підвантажити в Address List • Чому raw/prerouting ефективніший за filter • Як виставити timeout=1d, щоб список сам вигасав, якщо оновлення впаде • Чому блокувати також dst-address-list (callback ботнета) • Як запланувати щоденне оновлення о 04:00 🔗 Корисні посилання: • Скрипт (GitHub): https://github.com/hreskiv/ros-scripts/blob/main/ip-reputation.rsc • Spamhaus DROP: https://www.spamhaus.org/drop/ • Список (txt): https://www.spamhaus.org/drop/drop.txt • Документація MikroTik Firewall: https://help.mikrotik.com/docs/display/ROS/Firewall • Address Lists: https://help.mikrotik.com/docs/display/ROS/Address-lists 📺 Дивіться також: • Навчання MikroTik онлайн: https://mtik.tech 💬 Які ще feeds використовуєте у себе — FireHOL, abuse.ch, щось власне? Напишіть у коментарях. ——————————————————— Навчання та консультації MikroTik: https://mtik.tech MikroTik Manager — управління пристроями: https://mikr.app e-mail: ihor@hreskiv.pl Кожна кава — це нове відео чи навчальний матеріал. https://buymeacoffee.com/hreskiv #MikroTik #RouterOS #RouterOS7 #Firewall #Spamhaus #IPReputation #networking #sysadmin #кібербезпека #AddressList

Название:

MikroTik: як блокувати відомі атаки до того, як вони дійдуть

Категория:

Разное