التخطي إلى المحتوى الرئيسي

إغلاق البورت 80 وحماية الشبكة من مشكلة استنزاف الرصيد Mikrotik


 حماية جديدة وحصرية للبورت 80 نقدمها لشبكات المايكروتك ومن يعاني من مشكلة استنزاف الرصيد  يجب تركيب الحماية بالشكل الصحيح.
طريقة التركيب الصحيح:
1- تغيير ip  في الاسكربت من 172.20.25.1 الى ip الصفحة.
2- لمعرفة ip الصفحة من القائمة ip-dns-static .
3- تغيير ip في الاسكربت من 172.16.0.0/12 الى رنج شبكك .
4- تاكد بعد نسخ الاسكربت من ان الحماية موجودة في رأس الfilter بتعليق salmandahmash
سكربت الحماية :

  /ip firewall mangle
add action=accept chain=prerouting content=samsun dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=apple dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=204 dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=htm dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=rom dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=txt dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=gener dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting dst-address=172.20.25.1 dst-port=80 hotspot=!auth protocol=tcp
add action=accept chain=prerouting dst-address=172.17.0.0/16 dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=mark-packet chain=prerouting connection-state=invalid,established,related,untracked dst-port=80 hotspot=from-client,!auth new-packet-mark=80port passthrough=no protocol=tcp

/ip firewall filter 

add action=drop chain=input packet-mark=80port place-before=0 comment=salmandahmash
    

تعليقات

  1. شكرا لك حماية ممتازة

    ردحذف
  2. واذا كانت الشبكة كلها فيلان
    كيف اعرف رنج شبكتي

    ردحذف
    الردود
    1. اذا كان الرنج.مثلا 172.16.
      اعمل 172.16.0.0/12
      يكفي.عنوان الصفحه فقط

      حذف
  3. اذا كان ايبي الصفحه مثلا/172.19.0.1.24
    ورنج الفيلانات
    1.0.0.1/24

    ردحذف
    الردود
    1. اكتب الاثنين بالحمايه انا عملت اضافتين الاولى للصفحه والثاني لرنج الشبكة وممكن تعمل copy وتضيف لي رنج تريد

      حذف
  4. شكرا يا ابن دهمش فتح الله عليك .

    ردحذف
  5. يا مهندس .. انا مغير المنفذ 80 إلى 8008 وبنكتبه هكذا قبل ايبي الدخول لليوزر منجر عادي او ارجعه 80

    ردحذف
  6. مشكوووور على الحماية يامهندس ..
    لكن في حالة انا غيرت في قائمة ip service list منفذ www من 80 الى 8008 هل هذا التغيير يتعارض مع السكربت السابق او انا الحماية لا تطبق بسبب تغير رقم المنفذ

    ردحذف
  7. مشكور على الحماية يامهندس وجزاك الله الف خير
    لكن في حالة انا غيرت في قائمة ip service list منفذ www من 80 الى 8008 هل هذا التغيير يتعارض مع السكربت السابق او انا الحماية لا تطبق بسبب تغير رقم المنفذ

    ردحذف
  8. يعني بتنفع هذه لشكاوي الزباين حق انتهاء الكروت بشكل سريع

    ردحذف

إرسال تعليق

شائع

صفحة تحديد سرعة 2025 لكروت الهوتسبوت واليوزر منجر اسم مستخدم وكلمة مرور فارغة مع حفظ التقسيم داخل الصفحة

* بسم الله الرحمن الرحيم * صفحة حصرية 2025 مع حفظ تحديد السرعة داخل الصفحة وايضا حفظ الكرت  اهم مميزات الصفحة: حفظ الكرت في الصفحة  حفظ تقسيم السرعة الذي يختاره المستخدم داخل الصفحة حتى ينتهي الكرت حتى ان انتقل من جهاز الى جهاز آخر . التقسيم صالح لجميع الشبكات هوتسبوت ويوزر منجر ومهما كانت طريقة البرمجة. سواء لكل فيلان هوتسبوت او سرفر واحد .. هااااااام جدا  لكي تعمل الصفحة بشكل صحيح ويتم حفظ الكرت والتقسيم داخل الصفحة حتى لو انتقلت من جهاز الى جهاز يجب الغاء الماك كوكي من الروتر يكفي حفظ الكرت في الصفحة   شرح تركيب الصفحة  اولا: نسخ سكربت raw لاضافة السرعات الى الادرس لست  الاسكربت :  /ip firewall raw add action=add-src-to-address-list address-list=20M address-list-timeout=none-dynamic chain=prerouting content=204123ab-55-sa dst-port=80 protocol=tcp src-address-list=!20M add action=add-src-to-address-list address-list=5M address-list-timeout=none-dynamic chain=prerouting content=204ccc8c8c44-azd dst-port=80 protocol=tcp src-address-list=!5M add action...

حل مشكلة توقف الroutes (متصل ولا يتوفر انترنت) عند اقلاع المايكروتك وغالبا تكون المشكلة عند البرمجة بطريقة لكل فيلان سرفر Mikrotik مايكروتك

سكربت لحل مشكلة توقف الroutes  عند اقلاع المايكروتك وغالبا تكون المشكلة عند من يستخدم لكل فيلان سرفر لمن يعاني من توقف بعض اجهزة الفيلان بعد اقلاع المايكروتك (متصل ولا يتوفر انترنت) قبل تنفيذ الاسكربت يرجى عمل comment لip واحد فقط  من القائمة ip address ثم تقوم بعمل comment على فيلان او منفذ الخروج بالرقم 1 فقط . يتم وضع الاسكربت في   system  scheduler وتشغيلة عند  startup الاسكربت : delay delay-time=05s; /ip address disable [find dynamic=no && comment!=1]; delay delay-time=20s; /ip address enable [find disabled=yes ]; نسخ