التخطي إلى المحتوى الرئيسي

حظر برامج توليد الكروت العشوائي (تخمين الكروت )في الهوتسبوت Mikrorik


 السلام عليكم

اقدم لكم اليوم افضل حماية لسيرفر المايكروتك لحظر برامج التوليد العشوائي للكروت وكشف الكروت الجديدة بالتالي يسبب مشكلة مع عملاء الشبكة .

مميزات الحماية :
1- يخفف على البورت 64873  مما يحسن من اداء الشبكة بشكل كبير .
2 - يمنع تضخم عدد الكونكشن الكبير الذي يسببة برنامج التوليد .
3 - يحسن اداء الصفحة ككل ويمنع التوقف المفاجئ لصفحة تسجيل الدخول.
4 - يسمح الاسكربت لعدد 6 محاولات توليد خاطئة ثم يقوم بحظر الصفحة فقط لثواني معدودة .
طريقة تركيب الحماية :
يتم نسخ الحماية عن طريق نيوترمنال ويفضل استخدام كمبيوتر افضل من تطبيقات الجوال .
ملاحظة : 
 الاسكربت جاهز ولا يحتاج اي تعديل فقط نسخ لصق وقد تم تجربة الحماية في اكبر الشبكات ولا يوجد اي مشاكل ..

 

 

/ip firewall filter

add action=jump chain=hs-input content=g, dst-port=64873 hotspot=!auth  jump-target=salman-login protocol=tcp place-before=0

add action=drop chain=salman-login connection-limit=6,32 place-before=0

add action=jump chain=hs-input dst-port=64873 jump-target=salman-login1 protocol=tcp place-before=0

add action=drop chain=salman-login1 connection-limit=22,32 place-before=0
    


بالتوفيق للجميع 

سكربت مقدم من المهندس سلمان دهمش لحلول الشبكات وتقنية المعلومات 😁 .

 



تعليقات

  1. شغال على اسم مستخدم فقط اما لو الصفحة مع كلمة المرور لا لاتعمل

    ردحذف

إرسال تعليق

شائع

صفحة تحديد سرعة 2025 لكروت الهوتسبوت واليوزر منجر اسم مستخدم وكلمة مرور فارغة مع حفظ التقسيم داخل الصفحة

* بسم الله الرحمن الرحيم * صفحة حصرية 2025 مع حفظ تحديد السرعة داخل الصفحة وايضا حفظ الكرت  اهم مميزات الصفحة: حفظ الكرت في الصفحة  حفظ تقسيم السرعة الذي يختاره المستخدم داخل الصفحة حتى ينتهي الكرت حتى ان انتقل من جهاز الى جهاز آخر . التقسيم صالح لجميع الشبكات هوتسبوت ويوزر منجر ومهما كانت طريقة البرمجة. سواء لكل فيلان هوتسبوت او سرفر واحد .. هااااااام جدا  لكي تعمل الصفحة بشكل صحيح ويتم حفظ الكرت والتقسيم داخل الصفحة حتى لو انتقلت من جهاز الى جهاز يجب الغاء الماك كوكي من الروتر يكفي حفظ الكرت في الصفحة   شرح تركيب الصفحة  اولا: نسخ سكربت raw لاضافة السرعات الى الادرس لست  الاسكربت :  /ip firewall raw add action=add-src-to-address-list address-list=20M address-list-timeout=none-dynamic chain=prerouting content=204123ab-55-sa dst-port=80 protocol=tcp src-address-list=!20M add action=add-src-to-address-list address-list=5M address-list-timeout=none-dynamic chain=prerouting content=204ccc8c8c44-azd dst-port=80 protocol=tcp src-address-list=!5M add action...

إغلاق البورت 80 وحماية الشبكة من مشكلة استنزاف الرصيد Mikrotik

 حماية جديدة وحصرية للبورت 80 نقدمها لشبكات المايكروتك ومن يعاني من مشكلة استنزاف الرصيد  يجب تركيب الحماية بالشكل الصحيح. طريقة التركيب الصحيح : 1- تغيير ip  في الاسكربت من 172.20.25.1 الى ip الصفحة. 2- لمعرفة ip الصفحة من القائمة ip-dns-static . 3- تغيير ip في الاسكربت من 172.16.0.0/12 الى رنج شبكك . 4- تاكد بعد نسخ الاسكربت من ان الحماية موجودة في رأس الfilter بتعليق salmandahmash سكربت الحماية : /ip firewall mangle add action=accept chain=prerouting content=samsun dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=apple dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=204 dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=htm dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=rom dst-port=80 hotspot=from-client,!auth protocol=tcp add action=accept chain=prerouting content=txt dst-port=80 h...

حل مشكلة توقف الroutes (متصل ولا يتوفر انترنت) عند اقلاع المايكروتك وغالبا تكون المشكلة عند البرمجة بطريقة لكل فيلان سرفر Mikrotik مايكروتك

سكربت لحل مشكلة توقف الroutes  عند اقلاع المايكروتك وغالبا تكون المشكلة عند من يستخدم لكل فيلان سرفر لمن يعاني من توقف بعض اجهزة الفيلان بعد اقلاع المايكروتك (متصل ولا يتوفر انترنت) قبل تنفيذ الاسكربت يرجى عمل comment لip واحد فقط  من القائمة ip address ثم تقوم بعمل comment على فيلان او منفذ الخروج بالرقم 1 فقط . يتم وضع الاسكربت في   system  scheduler وتشغيلة عند  startup الاسكربت : delay delay-time=05s; /ip address disable [find dynamic=no && comment!=1]; delay delay-time=20s; /ip address enable [find disabled=yes ]; نسخ