Форум

Добавить исключение...
 
Уведомления
Очистить все

Инфо Добавить исключение для IP адреса (Microtik )

 
Элидор Таргалин
Уважаемый участник Админ

Есть правило, которое блокирует адреса, которые пытаются сканировать порты роутера

/ip firewall filter add action=add-src-to-address-list address-list=BlackList address-list-timeout=10h chain=input protocol=tcp connection-state=new dst-port=20-25,80,110,161,443,445,3128,3306,3333,3389,7547,8291,8080-8082 comment="Rule #1 \"Block TCP port scanning\": add a device scanning an unused port to BlackList."

Чтобы  добавить исключение для одного IP, надо добавить условие src-address=!этот_ваш_ip


ОтветитьЦитата
Автор темы Размещено : 03.07.2025 15:50

Оставьте ответ

Имя автора

Электронная почта автора

Заголовок *

Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять
Политика конфиденциальности