Привет, сетевой друг! Расскажу о 3 способах прокачать защиту Mikrotik.🟣Ограничение соединений по IP: чтобы защититься от брутфорса и DoS, можно ставить лимит соединений с одного IP.
/ip firewall filter add chain=input protocol=tcp dst-port=22 connection-limit=5,32 action=drop
🟣Блокировка сканирования портов: подозрительные сканеры портов создают много «мусора» в сети. MikroTik умеет их автоматически отбрасывать.
/ip firewall filter add chain=input protocol=tcp tcp-flags=syn connection-limit=30,32 action=drop
🟣Скрытый доступ через VPN: закрываем все админ-порты и разрешаем доступ только через L2TP/IPSec VPN.
/interface l2tp-server server set enabled=yes use-ipsec=required ipsec-secret=MySecret
/ip firewall filter add chain=input src-address-list=vpn_clients action=accept
/ip firewall filter add chain=input dst-port=8291 action=drop
Серверная Админа | #Mikrotik