Страница 1 из 1

Скрипт для blacklist

Добавлено: 14 май 2024, 06:34
a.ivanov
Добрый день всем-всем!

Кто-нибудь может помочь с скриптом, который будет смотреть в лог и по строке к примеру denied winbox/dude connect from 71.хх.хх.ххх и отправлять эти айпишники в определенный адреслист? Я знаю что тут сидят люди, для которых это действие занимает минуту :-):

Re: Скрипт для blacklist

Добавлено: 14 май 2024, 09:41
-13-
зачем для этого скрипт?
через firewall отлично работает
 blackList

Код: Выделить всё

/ip firewall filter
add action=accept chain=WAN-Input-Access comment=\
    "6.2.1 - WAN-Input-Access - WinBox WAN access" disabled=yes dst-port=8291 \
    log-prefix=6.2.1 protocol=tcp
add action=accept chain=output comment="6.2.2 - WinBox login, 3 try" content=\
    "invalid user name or password" dst-limit=1/1m,1,dst-address/1h \
    log-prefix=6.2.2 out-interface-list=WAN protocol=tcp src-port=8291
add action=add-dst-to-address-list address-list=WinBox-BlackList \
    address-list-timeout=1w chain=output comment=\
    "6.2.3 - Put IP in address-list, list=WinBox-BlackList" content=\
    "invalid user name or password" dst-limit=1/1m,1,dst-address/10m \
    log-prefix=6.2.3 out-interface-list=WAN protocol=tcp src-port=8291