<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
	<channel>
		<title>Защита от перебора паролей на MikroTik honeypot</title>
		<description>Обсуждение Защита от перебора паролей на MikroTik honeypot</description>
		<link>https://netflow.by/blog/servers/4432-zashchita-ot-perebora-parolej-na-mikrotik-honeypot</link>
		<lastBuildDate>Fri, 24 Apr 2026 12:35:02 +0300</lastBuildDate>
		<generator>JComments</generator>
		<atom:link href="https://netflow.by/ru/component/jcomments/feed/com_k2/4432" rel="self" type="application/rss+xml" />
		<item>
			<title>Ivan Levin написал:</title>
			<link>https://netflow.by/blog/servers/4432-zashchita-ot-perebora-parolej-na-mikrotik-honeypot#comment-1796</link>
			<description><![CDATA[к слову о блокировке перебора на rdp сервере а если в правилах ловли не указывать интерфейс на котором это ловится, то неважно какой внешний порт, он смотрит все пакеты на нужеый порт. например есть много внешних 22465,5872,4536 и т.д. но все идут на 3389 внутри, то пойманы будут кто начинает новые соединения. а дальше только от тупизны юзверей и стабильности канала, зависит сколько делаю попыток. /ip firewall filter add action=add-src-to-address-list address-list=rdp_2 address-list-timeout=2m chain=forward connection-state=new dst-port=3389 protocol=tcp src-address-list=rdp_1 /ip firewall filter add action=add-src-to-address-list address-list=rdp_1 address-list-timeout=2m chain=forward connection-state=new dst-port=3389 protocol=tcp]]></description>
			<dc:creator>Ivan Levin</dc:creator>
			<pubDate>Tue, 23 May 2023 15:27:24 +0300</pubDate>
			<guid>https://netflow.by/blog/servers/4432-zashchita-ot-perebora-parolej-na-mikrotik-honeypot#comment-1796</guid>
		</item>
		<item>
			<title>Кардаш Александр написал:</title>
			<link>https://netflow.by/blog/servers/4432-zashchita-ot-perebora-parolej-na-mikrotik-honeypot#comment-1708</link>
			<description><![CDATA[Из практики: Смена порта задерживает злоумышленников как минимум на пол года. А если есть ещё блокировка от сканирования - вообще на неизвесный срок.]]></description>
			<dc:creator>Кардаш Александр</dc:creator>
			<pubDate>Tue, 08 Nov 2022 18:31:52 +0300</pubDate>
			<guid>https://netflow.by/blog/servers/4432-zashchita-ot-perebora-parolej-na-mikrotik-honeypot#comment-1708</guid>
		</item>
		<item>
			<title>Mexican написал:</title>
			<link>https://netflow.by/blog/servers/4432-zashchita-ot-perebora-parolej-na-mikrotik-honeypot#comment-1706</link>
			<description><![CDATA[Хотел уточнить, что смена порта вообще не работает. Сервисы типа shodan, leakix сканируют все порты и по ответам сервера определяют какая служба на каком порте "вывешена". А потом предоставляют сведения всем желающим +- бесплатно.]]></description>
			<dc:creator>Mexican</dc:creator>
			<pubDate>Tue, 08 Nov 2022 03:28:35 +0300</pubDate>
			<guid>https://netflow.by/blog/servers/4432-zashchita-ot-perebora-parolej-na-mikrotik-honeypot#comment-1706</guid>
		</item>
	</channel>
</rss>
