Mikrotik и ограничение флудного трафика (по 25 порту)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Dark Neo
Сообщения: 309
Статус: Грустный красноглазик
ОС: MacOS 10.9.4

Mikrotik и ограничение флудного трафика

Сообщение Dark Neo »

Пытаюсь решить проблему ограничения флудного вирусного трафика по 25 порту, из-за чего сервак постоянно попадает в PBL.

Имеется: Mikrotik 2.9

В идеальном случае необходимо на микротике реализовать такое же правило, как для iptables

iptables -A FORWARD -p tcp --dport 25 -m limit --limit 5/hour --limit-burst 10 -j DROP -i eth1 --src 10.6.27.144

Т.е. пользователь после превышения 10 пакетов за раз сможет отправлять только по 5 в час. Это правило на iptables работает без особых проблем, но на микротике почему-то пропускает все подряд пакеты.

Уже пробовал гуглить и читать форум самого микротика. Правила типа:

Код: Выделить всё

/ ip firewall filter
add chain=forward action=add-src-to-address-list dst-port=25 protocol=tcp \
    src-address-list=spammer address-list=WasASpammerOnce \
    address-list-timeout=0s comment="Log Spammer to address list for future \
    investigation" disabled=no
add chain=forward action=tarpit dst-port=25 protocol=tcp \
    src-address-list=spammer comment="BLOCK SPAMMERS OR INFECTED USERS" \
    disabled=no
add chain=forward action=add-src-to-address-list dst-port=25 protocol=tcp \
    connection-limit=30,32 limit=50,5 src-address-list=!WhiteListed \
    address-list=spammer address-list-timeout=30m comment="Detect and add-list \
    SMTP virus or spammers" disabled=no


Отсюда

и отсюда

Код: Выделить всё

/ip firewall filter

add chain=forward protocol=tcp dst-port=25 src-address-list=spammer
action=drop comment="BLOCK SPAMMERS OR INFECTED USERS"

add chain=forward protocol=tcp dst-port=25 connection-limit=30,32 limit=50,5 action=add-src-to-address-list
address-list=spammer address-list-timeout=1d comment="Detect and add-list SMTP virus or spammers"


уже пробовал практически во всех вариантах -- не помогает.

Кто что может посоветовать в борьбе со спамом?
Линукс, это такая штука, которую хочется сломать...
Спасибо сказали: