找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 5727|回复: 13

[脚本] 本人使用的防火墙脚本

  [复制链接]
发表于 2010-9-12 11:09:07 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
# sep/12/2010 11:06:27 by routeros 3.30
# software id = Q462-U3FF
#
/ip firewall filter
add action=drop chain=forward comment=XL disabled=no port=15000 protocol=udp
add action=drop chain=forward comment=PPS disabled=no port=17788 protocol=udp
add action=drop chain=forward comment=pplive disabled=no port=5041 protocol=\
    udp
add action=drop chain=forward comment="" disabled=no p2p=all-p2p
add action=drop chain=forward comment="" disabled=no dst-address=\
    121.15.207.0/24 out-interface=pppoe-out1
add action=drop chain=forward comment="" disabled=no dst-address=\
    121.15.207.0/24 out-interface=pppoe-out2
add action=drop chain=forward comment="" disabled=no dst-address=\
    121.15.207.0/24 out-interface=pppoe-out3
add action=drop chain=forward comment="" disabled=no dst-address=\
    121.15.207.0/24 out-interface=pppoe-out4
add action=drop chain=forward comment="" connection-limit=80,32 disabled=no \
    protocol=tcp tcp-flags=syn
add action=drop chain=forward comment="Bloqueio do Ares" disabled=no \
    dst-port=0 protocol=udp
add action=drop chain=forward comment="" disabled=no protocol=udp src-port=0
add action=jump chain=input comment="\CC\F8\D7\AA\B5\BDICMP\C1\B4\B1\ED" \
    disabled=no jump-target=ICMP protocol=icmp
add action=accept chain=ICMP comment=\
    "Ping\D3\A6\B4\F0\CF\DE\D6\C6\CE\AA\C3\BF\C3\EB5\B8\F6\B0\FC" disabled=no \
    icmp-options=0:0-255 limit=5,5 protocol=icmp
add action=accept chain=ICMP comment=\
    "Traceroute\CF\DE\D6\C6\CE\AA\C3\BF\C3\EB5\B8\F6\B0\FC" disabled=no \
    icmp-options=3:3 limit=5,5 protocol=icmp
add action=accept chain=ICMP comment=\
    "MTU\CF\DF\C2\B7\CC\BD\B2\E2\CF\DE\D6\C6\CE\AA\C3\BF\C3\EB5\B8\F6\B0\FC" \
    disabled=no icmp-options=3:4 limit=5,5 protocol=icmp
add action=accept chain=ICMP comment=\
    "Ping\C7\EB\C7\F3\CF\DE\D6\C6\CE\AA\C3\BF\C3\EB5\B8\F6\B0\FC" disabled=no \
    icmp-options=8:0-255 limit=5,5 protocol=icmp
add action=accept chain=ICMP comment=\
    "Trace TTL\CF\DE\D6\C6\CE\AA\C3\BF\C3\EB5\B8\F6\B0\FC" disabled=no \
    icmp-options=11:0-255 limit=5,5 protocol=icmp
add action=drop chain=ICMP comment=\
    "\B6\AA\C6\FA\B5\F4\C8\CE\BA\CEICMP\CA\FD\BE\DD" disabled=no protocol=\
    icmp
add action=jump chain=forward comment="\CC\F8\D7\AA\B5\BDICMP\C1\B4\B1\ED" \
    disabled=no jump-target=ICMP protocol=icmp
add action=drop chain=forward comment=\
    "\B6\AA\C6\FA\B7\C7\B7\A8\CA\FD\BE\DD\B0\FC" connection-state=invalid \
    disabled=no
add action=drop chain=forward comment=\
    "\B6\AA\C6\FA\B5\F4\CB\F9\D3\D0\B7\C7\B5\A5\B2\A5\CA\FD\BE\DD" disabled=\
    no src-address-type=!unicast
add action=accept chain=input comment=dns disabled=no port=53 protocol=udp
add action=accept chain=input comment=snmp disabled=no port=161 protocol=udp
add action=accept chain=input comment=pop3 disabled=no port=25 protocol=tcp
add action=accept chain=input comment=web disabled=no port=80 protocol=tcp
add action=accept chain=input comment=ddns disabled=no port=443 protocol=tcp
add action=accept chain=input comment=dude disabled=no port=81,2210,2211 \
    protocol=tcp
add action=accept chain=input comment=winbox disabled=no port=8291 protocol=\
    tcp
add action=accept chain=input comment=btest disabled=no port=2000-2010 \
    protocol=tcp
add action=accept chain=input comment=radius disabled=no port=1812-1814 \
    protocol=udp
add action=accept chain=input comment=radius disabled=no port=1700 protocol=\
    udp
add action=drop chain=input comment="" disabled=no
以上只做参考,开放部份端口,剩下的全禁止
routeros
发表于 2010-9-12 14:38:20 | 显示全部楼层
我导入试试猛男的防火墙
routeros
回复

使用道具 举报

发表于 2010-9-12 23:24:59 | 显示全部楼层
猛男这个是单线的吧?
有没有带多线PCC的?
routeros
回复

使用道具 举报

 楼主| 发表于 2010-9-12 23:29:42 | 显示全部楼层
中文标记的,如须开其它端口,可以在最后一条前加入,这个可以防部份攻击了
routeros
回复

使用道具 举报

发表于 2010-9-25 09:25:20 | 显示全部楼层
多谢分享
routeros
回复

使用道具 举报

 楼主| 发表于 2010-9-25 17:11:51 | 显示全部楼层
routeros
回复

使用道具 举报

发表于 2010-10-1 01:30:04 | 显示全部楼层
先支持下了,顶你 啊
routeros
回复

使用道具 举报

发表于 2010-10-17 13:42:50 | 显示全部楼层
先支持下了
routeros
回复

使用道具 举报

发表于 2010-10-17 17:43:50 | 显示全部楼层
先支持下了,顶你 啊
routeros
回复

使用道具 举报

发表于 2010-10-23 23:46:28 | 显示全部楼层
先谢一个,然后拿个铜板。
routeros
回复

使用道具 举报

发表于 2010-11-1 05:32:21 | 显示全部楼层
泡杯茶慢慢品尝!
routeros
回复

使用道具 举报

发表于 2011-11-12 15:35:46 | 显示全部楼层
看不懂,先导进去看 下,有没有什么发现
routeros
回复

使用道具 举报

发表于 2011-11-24 10:11:34 | 显示全部楼层
这个收下来慢慢研究~
routeros
回复

使用道具 举报

发表于 2011-11-24 14:23:13 | 显示全部楼层
这个收下来慢慢研究~
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-1 16:10 , Processed in 0.074036 second(s), 4 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表