mikrotik
Overview
Links
Configure
Install on nanoPi
virt-install -n chr \
--autostart \
--noautoconsole \
--network=bridge:br0 \
--network=bridge:br1 \
--ram 512 --arch=x86_64 \
--vcpus=4 \
--disk path=/kvm/mikrotik.qcow2 \
--graphics vnc,listen=0.0.0.0,password=vncvncvnc \
--os-type linux --os-variant=debian2.0 --boot hd
Print information
Packages
Update package
enable/disable packages
Interfaces
dhcp client
Static IP and default route
Routing
Static routes
OSPF
Add user and change Password
Directory and file
Reset
SSH
MikroTik Tutorial: RouterOS SSH Public Key Auth using RSA keys
Users
New Heading
Firewall
Honeypot
Итак, что такое honeypot в двух словах — это приманка, в нашем случае какой-либо популярный порт на внешнем IP, любой запрос на этот порт от внешнего клиента отправляет src адрес в черный список
Первое правило на популярных TCP портах 22, 3389, 8291 внешнего интерфейса ether4-wan отправляет IP «гостя» в список «Honeypot Hacker» (порты для ssh, rdp и winbox заблаговременно отключены или изменены на другие). Второе делает то-же самое на популярном UDP 5060.
Третье правило на стадии прероутинга дропает пакеты «гостей» чей srs-address попал в «Honeypot Hacker».