آموزش های کاربردی شبکه و IoT
655 subscribers
148 photos
15 videos
129 files
45 links
☑️ Cisco
☑️ MikroTik
☑️ VoIP
✔️ IoT
☑️ FortiGate
☑️ VMware
☑️ DevNET
✔️ HP
☑️ Linux
☑️ Kerio
☑️ Hikvision
Download Telegram
MikroTik Firewall Drop by Country.pdf
349.3 KB
چگونه در فایروال میکروتیک فقط ترافیک ورودی از کشور ایران را اکسپت کنیم؟

#آموزش #مقاله #میکروتیک #فایروال #ایران
#MikroTik #Firewall #IP_Address_List #IRAN

@PaydarShabakeh
🔴 چگونه از پورت اسکن توسط فایروال میکروتیک جلوگیری کنیم؟

در این روش از اسکن پورت های TCP میکروتیک توسط تکنیک های مختلف نظیر NULL Scanning جلوگیری شده و آدرس IP شخص خاطی در آدرس لیستی به نام port scanners قرار می گیرد.
@PaydarShabakeh

/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP FIN Stealth scan"

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/FIN scan"

/ip firewall filter add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/RST scan"

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="FIN/PSH/URG scan"

/ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="ALL/ALL scan"

/ip firewall filter add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP NULL scan"

/ip firewall filter add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no


#آموزش #میکروتیک #روتربرد #امنیت #فایروال #پورت_اسکن
#MikroTik #RouterBoard #Security #Firewall #Port_Scan

@PaydarShabakeh