<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Настройка защиты от перебора RDP пароля на MikroTik</title>
		<description>Обсуждение Настройка защиты от перебора RDP пароля на MikroTik</description>
		<link>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik</link>
		<lastBuildDate>Sat, 19 Sep 2026 00:59:13 +0300</lastBuildDate>
		<generator>JComments</generator>
		<atom:link href="https://netflow.by/ru/component/jcomments/feed/com_k2/4433" rel="self" type="application/rss+xml" />
		<item>
			<title>Кардаш Александр написал:</title>
			<link>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1707</link>
			<description><![CDATA[Вы знаете - ботнеты есть далеко не у всех]]></description>
			<dc:creator>Кардаш Александр</dc:creator>
			<pubDate>Tue, 08 Nov 2022 18:28:54 +0300</pubDate>
			<guid>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1707</guid>
		</item>
		<item>
			<title>Mexican написал:</title>
			<link>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1705</link>
			<description><![CDATA[Спешу Вас огорчить: эффективность атаки, вероятно, вообще не пострадала. Во-первых, пока злоумышленник ожидает возможность совершить очередную попытку входа в Вашу систему, он не коротает время, решая сканворды. В мире очень много торчащих наружу RDP-сервисов. Список их адресов можно составить самостоятельно или скачать в готовом виде. Пока адрес не подключается к Вам, он вполне может искать удачу на другом адресе. Во-вторых, опытные хакеры для подобных атак используют огромные массивы атакующих адресов (ботнеты). Так что, такое решение будет просто тратить ресурсы роутера на хранение списка блокируемых адресов. +Обработка правил. Если же цель - не накопление данных, а защита ресурсов, лучше сразу настраивать port-knocking и взять себе за правило не вывешивать наружу какие-либо сервисы, пока этого нет объективной необходимости.]]></description>
			<dc:creator>Mexican</dc:creator>
			<pubDate>Tue, 08 Nov 2022 03:23:26 +0300</pubDate>
			<guid>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1705</guid>
		</item>
		<item>
			<title>Ruslan написал:</title>
			<link>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1564</link>
			<description><![CDATA[Ответ: В терминал засунуть.... Ответ профана]]></description>
			<dc:creator>Ruslan</dc:creator>
			<pubDate>Tue, 05 Apr 2022 10:26:39 +0300</pubDate>
			<guid>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1564</guid>
		</item>
		<item>
			<title>delphin написал:</title>
			<link>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1324</link>
			<description><![CDATA[add action=add-src-to-address-list address-list=rdp_stage8 \ address-list-timeout=4m chain=forward connection-state=new dst-port=3389 \ protocol=tcp src-address-list=rdp_stage4 Два раза повторяется, в одном месте нужно заменить на rdp_stage7]]></description>
			<dc:creator>delphin</dc:creator>
			<pubDate>Wed, 21 Apr 2021 13:44:49 +0300</pubDate>
			<guid>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1324</guid>
		</item>
		<item>
			<title>SergeyZ написал:</title>
			<link>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1316</link>
			<description><![CDATA[Для запрета вы используете RAW, другой автор использует FILTER В чем отличие и что предпочтительнее? /ip firewall raw add action=drop chain=prerouting in-interface=ether4-wan src-address-list=rdp_blacklist /ip firewall filter add action=drop chain=Input in-interface=ether4-wan src-address-list=rdp_blacklist Ответ: с RAW будет меньше нагрузка на процессор маршрутизатора]]></description>
			<dc:creator>SergeyZ</dc:creator>
			<pubDate>Wed, 03 Mar 2021 09:18:53 +0300</pubDate>
			<guid>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1316</guid>
		</item>
		<item>
			<title>Denis написал:</title>
			<link>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1313</link>
			<description><![CDATA[Конечно круто все НО куда его это правило засунуть 1 или 34 а главное как проверить ???? Ответ: В терминал засунуть....]]></description>
			<dc:creator>Denis</dc:creator>
			<pubDate>Sun, 14 Feb 2021 09:02:24 +0300</pubDate>
			<guid>https://netflow.by/blog/net/4433-nastrojka-zashchity-dlya-perebora-rdp-parolya-na-mikrotik#comment-1313</guid>
		</item>
	</channel>
</rss>
