- آموزش بلاک کردن آی پی های مخرب در میکروتیک
- چرا بلاک کردن آی پی های مخرب در میکروتیک اهمیت دارد؟
- دریافت لیست آی پی های مخرب
- آماده سازی فایل IP برای ورود به میکروتیک
- ورود آی پی ها به Address List در MikroTik
- نمونه دستور برای اضافه کردن IP در میکروتیک
- ساخت Rule در فایروال میکروتیک برای بلاک کردن آی پیها
- تفاوت استفاده از Chain input و forward در میکروتیک
- مزایای استفاده از Address List در میکروتیک
- نکات مهم قبل از بلاک کردن آی پی های مخرب
- اگر از فایروال pfSense استفاده میکنید
- جمعبندی
آموزش بلاک کردن آی پی های مخرب در روتر میکروتیک
- آموزش بلاک کردن آی پی های مخرب در میکروتیک
- چرا بلاک کردن آی پی های مخرب در میکروتیک اهمیت دارد؟
- دریافت لیست آی پی های مخرب
- آماده سازی فایل IP برای ورود به میکروتیک
- ورود آی پی ها به Address List در MikroTik
- نمونه دستور برای اضافه کردن IP در میکروتیک
- ساخت Rule در فایروال میکروتیک برای بلاک کردن آی پیها
- تفاوت استفاده از Chain input و forward در میکروتیک
- مزایای استفاده از Address List در میکروتیک
- نکات مهم قبل از بلاک کردن آی پی های مخرب
- اگر از فایروال pfSense استفاده میکنید
- جمعبندی
آموزش بلاک کردن آی پی های مخرب در میکروتیک
یکی از دغدغههای مهم مدیران شبکه، شناسایی و مسدودسازی آی پی هایی است که رفتار مخرب دارند. این آی پی ها ممکن است برای اسکن پورت، تلاش برای نفوذ، حملات خودکار، ارسال درخواستهای مشکوک یا ایجاد فشار روی سرویسهای شبکه استفاده شوند. به همین دلیل، بلاک کردن آی پی های مخرب در میکروتیک یکی از اقدامات مهم برای افزایش امنیت شبکه به شمار میرود. در این آموزش، بهصورت مرحلهبهمرحله یاد میگیرید چگونه لیست آی پی های مخرب را از یک منبع مرجع دریافت کنید، آن را آمادهسازی کنید و سپس در فایروال میکروتیک وارد کنید تا از ورود ترافیک ناخواسته به شبکه جلوگیری شود.
چرا بلاک کردن آی پی های مخرب در میکروتیک اهمیت دارد؟
در بسیاری از شبکهها، حملات از سمت تعداد زیادی IP مختلف انجام میشود. اگر بخواهید هر آی پی را بهصورت دستی در روتر وارد کنید، هم زمان زیادی از شما گرفته میشود و هم احتمال خطا بالا میرود. اما با استفاده از MikroTik Address List میتوان این فرایند را ساده و سریع انجام داد.
مهمترین مزایای این کار عبارتاند از:
- افزایش امنیت شبکه
- جلوگیری از دسترسی آی پی های آلوده
- کاهش ریسک نفوذ
- مدیریت متمرکز لیست سیاه آی پی
- امکان اعمال Rule روی چندین IP بهصورت یکجا
دریافت لیست آی پی های مخرب
برای شروع، باید لیست IPهای مخرب را از یک منبع معتبر دریافت کنید. بسیاری از سایتهای امنیتی، فایلهای بهروز از IP Blacklist ارائه میدهند. این فایلها معمولاً در قالب ZIP، TXT یا Excel در دسترس هستند. نکته مهم این است که از منابع معتبر استفاده کنید تا آی پی های سالم بهاشتباه در لیست شما قرار نگیرند. هرچه منبع بهروزتر باشد، کیفیت لیست و نتیجه نهایی بهتر خواهد بود.
آماده سازی فایل IP برای ورود به میکروتیک
بعد از دانلود فایل، معمولاً لازم است آن را بررسی و مرتبسازی کنید. اگر فایل در قالب ZIP باشد، ابتدا آن را از حالت فشرده خارج کنید. سپس فایل Excel یا TXT را باز کنید و فقط آی پی هایی را نگه دارید که برای بلاک شدن نیاز دارید. در این مرحله میتوانید با استفاده از Excel، ساختار دستورات مورد نیاز برای ورود به میکروتیک را آماده کنید. این روش باعث میشود بتوانید تعداد زیادی IP را بهصورت یکجا وارد RouterOS کنید.
ورود آی پی ها به Address List در MikroTik
برای وارد کردن لیست در میکروتیک، وارد مسیر زیر شوید:
IP > Firewall > Address Lists
در این بخش میتوانید یک لیست جدید با نام دلخواه، مانند block-ip یا blacklist, ایجاد کنید.
اگر تعداد آی پی ها کم باشد، میتوان آنها را دستی وارد کرد، اما در لیستهای بزرگ بهتر است از Terminal استفاده شود.
استفاده از ترمینال در میکروتیک این امکان را میدهد که همه IPها را با فرمت دستوری مناسب، یکجا Paste کنید و در چند ثانیه وارد Address List شوند.
نمونه دستور برای اضافه کردن IP در میکروتیک
نمونه دستور به این شکل است:
اگر این الگو را در Excel برای تمام IPها تولید کنید، میتوانید همه خطوط را کپی کرده و در ترمینال میکروتیک وارد کنید. این روش یکی از سریعترین راهها برای بلاک IP در میکروتیک است و در شبکههایی که با حجم بالایی از IPهای مشکوک مواجه هستند، بسیار کاربرد دارد.
ساخت Rule در فایروال میکروتیک برای بلاک کردن آی پیها
بعد از اینکه آی پی ها وارد Address List شدند، باید یک Rule در فایروال بسازید تا این لیست عملاً مسدود شود. برای این کار وارد مسیر زیر شوید:
IP > Firewall > Filter Rules
سپس یک Rule جدید بسازید و تنظیمات لازم را انجام دهید:
- Chain:
inputیاforwardبر اساس نیاز - Src. Address List: نام لیستی که ساختهاید
- Action:
drop
با این تنظیم، هر IP که داخل لیست قرار بگیرد، بر اساس Rule تعریفشده بلاک خواهد شد. این کار باعث میشود فایروال میکروتیک بهصورت هوشمند ترافیک ناخواسته را متوقف کند.
تفاوت استفاده از Chain input و forward در میکروتیک
در زمان ساخت Rule، باید مشخص کنید که هدف شما محافظت از خود روتر است یا کل شبکه داخلی.
Chain input
اگر میخواهید دسترسی آی پی های مخرب به خود روتر MikroTik قطع شود، از input استفاده کنید.
Chain forward
اگر هدف شما این است که ترافیک آی پی های مخرب به سمت کلاینتها یا سرورهای داخل شبکه عبور نکند، از forward استفاده کنید.
در بسیاری از سناریوها، مدیر شبکه با توجه به سیاست امنیتی، از هر دو Chain استفاده میکند.
مزایای استفاده از Address List در میکروتیک
استفاده از آدرس لیست میکروتیک فقط برای بلاک IP نیست، بلکه برای سناریوهای مختلف امنیتی کاربرد دارد. از جمله:
- دستهبندی IPهای مجاز و غیرمجاز
- اعمال Ruleهای متفاوت بر اساس لیستها
- مدیریت سادهتر فایروال
- امکان بهروزرسانی سریع لیست سیاه آی پی
- کاهش زمان پیکربندی در شبکههای بزرگ
به همین دلیل، MikroTik Address List یکی از ابزارهای کلیدی در مدیریت امنیت شبکه است.
نکات مهم قبل از بلاک کردن آی پی های مخرب
قبل از اجرای نهایی، چند نکته را در نظر بگیرید:
- از لیست آی پی ها بکاپ تهیه کنید.
- مطمئن شوید آی پی های سالم به اشتباه بلاک نشدهاند.
- Rule فایروال را در جای درست قرار دهید.
- بعد از اعمال تنظیمات، لاگها را بررسی کنید.
- اگر لیست شما بزرگ است، آن را دورهای بهروزرسانی کنید.
رعایت این نکات باعث میشود فرایند بلاک کردن آی پی های مخرب در میکروتیک بدون اختلال در سرویسهای اصلی انجام شود.
اگر از فایروال pfSense استفاده میکنید
در این آموزش، نحوه بلاک کردن آیپیهای مخرب با استفاده از فهرست شاخصهای آلودگی مرکز افتا در MikroTik را بررسی کردیم. اما اگر در زیرساخت شبکه خود از فایروال pfSense استفاده میکنید، میتوانید آموزش اختصاصی آن را نیز مشاهده کنید.
در مقاله زیر بهصورت گامبهگام توضیح دادهایم که چگونه میتوانید لیست آیپیهای مخرب منتشرشده توسط مرکز افتا را در pfSense وارد کرده و آنها را در فایروال مسدود کنید تا از دسترسی منابع آلوده به شبکه جلوگیری شود.
جمعبندی
اگر به دنبال راهی سریع، کاربردی و حرفهای برای افزایش امنیت شبکه هستید، استفاده از لیست آی پی های مخرب در میکروتیک یک راهکار بسیار مؤثر است. با کمک فایروال میکروتیک و Address List میتوانید تعداد زیادی IP مشکوک را بهصورت یکجا مدیریت و مسدود کنید.
این روش نهتنها زمان مدیریت شبکه را کاهش میدهد، بلکه ریسک نفوذ، اسکن و حملات مزاحم را نیز کمتر میکند. اگر مدیر شبکه هستید یا با آموزش میکروتیک سروکار دارید، پیشنهاد میشود این سناریو را حتماً در ساختار امنیتی خود پیادهسازی کنید.












