Como configurar no Firewall Address List Mikrotik: Passo a Passo

A Firewall Address List Mikrotik no Mikrotik é uma funcionalidade que permite criar listas de endereços IP ou ranges de IPs para aplicar regras de firewall de forma mais organizada e eficiente. Com essa lista, você pode gerenciar facilmente grupos de endereços, como permitir ou bloquear acessos específicos, aplicar limites de banda, ou monitorar atividades suspeitas. Neste guia, você aprenderá a configurar e usar a Firewall Address List no Mikrotik para melhorar a gestão da sua rede.

Passo a Passo: Configurando Firewall Address List no Mikrotik

1. Acesse o RouterOS

Conecte-se ao Mikrotik via WinBox ou terminal SSH.

2. Adicione IPs à Firewall Address List

Crie uma lista com IPs ou ranges de IPs que deseja monitorar ou aplicar regras:
/ip firewall address-list add list=IPs-Bloqueados address=192.168.1.100 comment="Servidor Bloqueado"
/ip firewall address-list add list=IPs-Bloqueados address=192.168.2.0/24 comment="Range Bloqueado"
Substitua IPs-Bloqueados pelo nome da sua lista e os endereços conforme necessário.

3. Aplique Regras de Firewall Usando a Address List

Adicione uma regra ao firewall para bloquear o tráfego dos IPs na lista:
/ip firewall filter add chain=forward src-address-list=IPs-Bloqueados action=drop comment="Bloquear IPs Específicos"

4. Permita o Tráfego de IPs Específicos (Opcional)

Crie uma lista para permitir acessos e aplique uma regra para liberar esses IPs:
/ip firewall address-list add list=IPs-Autorizados address=192.168.3.50 comment="Servidor Autorizado"
/ip firewall filter add chain=input src-address-list=IPs-Autorizados action=accept comment="Permitir Acesso de IPs Confiáveis"

5. Crie Regras Dinâmicas para Address List (Opcional)

Use mangle ou outras regras para adicionar dinamicamente IPs à lista com base em comportamentos específicos:
/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=IPs-Suspeitos address-list-timeout=1h comment="Detectar Scans de Porta"

6. Monitore as Address Lists

Verifique os IPs adicionados às listas:
/ip firewall address-list print

7. Remova IPs das Address Lists (Opcional)

Para remover um IP de uma lista, use o comando:
/ip firewall address-list remove 

Conclusão

A Firewall Address List no Mikrotik é uma ferramenta poderosa para gerenciar regras de firewall de forma organizada e eficiente. Com essa funcionalidade, você pode proteger sua rede, automatizar bloqueios e simplificar o controle de acesso.