التخطي إلى المحتوى الرئيسي

إغلاق البورت 80 وحماية الشبكة من مشكلة استنزاف الرصيد Mikrotik


 حماية جديدة وحصرية للبورت 80 نقدمها لشبكات المايكروتك ومن يعاني من مشكلة استنزاف الرصيد  يجب تركيب الحماية بالشكل الصحيح.
طريقة التركيب الصحيح:
1- تغيير ip  في الاسكربت من 172.20.25.1 الى ip الصفحة.
2- لمعرفة ip الصفحة من القائمة ip-dns-static .
3- تغيير ip في الاسكربت من 172.16.0.0/12 الى رنج شبكك .
4- تاكد بعد نسخ الاسكربت من ان الحماية موجودة في رأس الfilter بتعليق salmandahmash
سكربت الحماية :

  /ip firewall mangle
add action=accept chain=prerouting content=samsun dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=apple dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=204 dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=htm dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=rom dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=txt dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting content=gener dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=accept chain=prerouting dst-address=172.20.25.1 dst-port=80 hotspot=!auth protocol=tcp
add action=accept chain=prerouting dst-address=172.17.0.0/16 dst-port=80 hotspot=from-client,!auth protocol=tcp
add action=mark-packet chain=prerouting connection-state=invalid,established,related,untracked dst-port=80 hotspot=from-client,!auth new-packet-mark=80port passthrough=no protocol=tcp

/ip firewall filter 

add action=drop chain=input packet-mark=80port place-before=0 comment=salmandahmash
    

تعليقات

  1. شكرا لك حماية ممتازة

    ردحذف
  2. واذا كانت الشبكة كلها فيلان
    كيف اعرف رنج شبكتي

    ردحذف
    الردود
    1. اذا كان الرنج.مثلا 172.16.
      اعمل 172.16.0.0/12
      يكفي.عنوان الصفحه فقط

      حذف
  3. اذا كان ايبي الصفحه مثلا/172.19.0.1.24
    ورنج الفيلانات
    1.0.0.1/24

    ردحذف
    الردود
    1. اكتب الاثنين بالحمايه انا عملت اضافتين الاولى للصفحه والثاني لرنج الشبكة وممكن تعمل copy وتضيف لي رنج تريد

      حذف
  4. شكرا يا ابن دهمش فتح الله عليك .

    ردحذف
  5. يا مهندس .. انا مغير المنفذ 80 إلى 8008 وبنكتبه هكذا قبل ايبي الدخول لليوزر منجر عادي او ارجعه 80

    ردحذف
  6. مشكوووور على الحماية يامهندس ..
    لكن في حالة انا غيرت في قائمة ip service list منفذ www من 80 الى 8008 هل هذا التغيير يتعارض مع السكربت السابق او انا الحماية لا تطبق بسبب تغير رقم المنفذ

    ردحذف
  7. مشكور على الحماية يامهندس وجزاك الله الف خير
    لكن في حالة انا غيرت في قائمة ip service list منفذ www من 80 الى 8008 هل هذا التغيير يتعارض مع السكربت السابق او انا الحماية لا تطبق بسبب تغير رقم المنفذ

    ردحذف

إرسال تعليق

Popular

صفحة هوتسبوت خفيفة جدا بحجم 52K اسم مستخدم وكلمة مرور فارغة

 بسم الله الرحمن الرحيم صفحة تسجيل دخول لشبكات المايكروتك بحجم صغير ومناسبة لجميع الجوالات واجهزة الكمبيوتر وتلبي جميع احتياجات اصحاب الشبكات او الشركات .. مميزات الصفحة 1- تدعم ظهور الكيبورد ارقام فقط ويمكن تعديلها ارقام وحروف . 2- خفيفة وسلسة جدا في الظهور للعملاء . 3- تدعم خاصية حفظ الكرت في الصفحة وبسرعة عالية . 4- قابلة للتعديل حسب احتياج الشبكة . 5- ظهور نقاط البيع وارقام التواصل واسعار البطاقات وارشادات استخدام ورابط تسجيل الدخول في الواجهة الرئيسية . 6- ظهور تفاصيل البطاقة في صفحة STATUS بشكل رائع ومناسب لشبكات اليوزرمنجر والهوتسبوت . 7- امكانية الدخول ببطاقة جديدة بعد حفظ البطاقة في الصفحة . 8- تدعم دخول المستخدم بإسم مستخدم وكلمة مرور فارغة . صور للصفحة : واجهات الصفحة الرئيسية تفاصيل الباقات وارشادات الاستخدام ورقم التواصل.                     تفاصيل الحساب ملاحظة : الصفحة تدعم حفظ بيانات الكرت وعرض الكيبورد ارقام فقط. يمكنك تعديل الصفحة ارقام وحروف بسهولة عن طريق محرر النصوص فقط تحتاج تغيير الinput الخاص بمربع كتابة الكر...

صفحة تحديد سرعة 2025 لكروت الهوتسبوت واليوزر منجر اسم مستخدم وكلمة مرور فارغة مع حفظ التقسيم داخل الصفحة

* بسم الله الرحمن الرحيم * صفحة حصرية 2025 مع حفظ تحديد السرعة داخل الصفحة وايضا حفظ الكرت  اهم مميزات الصفحة: حفظ الكرت في الصفحة  حفظ تقسيم السرعة الذي يختاره المستخدم داخل الصفحة حتى ينتهي الكرت حتى ان انتقل من جهاز الى جهاز آخر . التقسيم صالح لجميع الشبكات هوتسبوت ويوزر منجر ومهما كانت طريقة البرمجة. سواء لكل فيلان هوتسبوت او سرفر واحد .. هااااااام جدا  لكي تعمل الصفحة بشكل صحيح ويتم حفظ الكرت والتقسيم داخل الصفحة حتى لو انتقلت من جهاز الى جهاز يجب الغاء الماك كوكي من الروتر يكفي حفظ الكرت في الصفحة   شرح تركيب الصفحة  اولا: نسخ سكربت raw لاضافة السرعات الى الادرس لست  الاسكربت :  /ip firewall raw add action=add-src-to-address-list address-list=20M address-list-timeout=none-dynamic chain=prerouting content=204123ab-55-sa dst-port=80 protocol=tcp src-address-list=!20M add action=add-src-to-address-list address-list=5M address-list-timeout=none-dynamic chain=prerouting content=204ccc8c8c44-azd dst-port=80 protocol=tcp src-address-list=!5M add action...