MikroTik
Como configurar no Firewall Address List Mikrotik: Passo a Passo
A Firewall Address List Mikrotik no Mikrotik é uma funcionalidade que permite criar listas de endereços IP ou ranges de IPs para aplicar regras de firewall de forma mais organizada e eficiente. Com essa lista, você pode gerenciar facilmente grupos de endereços, como permitir ou bloquear acessos específicos, aplicar limites de banda, ou monitorar atividades suspeitas.
Neste guia, você aprenderá a configurar e usar a Firewall Address List no Mikrotik para melhorar a gestão da sua rede.
Passo a Passo: Configurando Firewall Address List no Mikrotik
1. Acesse o RouterOS
Conecte-se ao Mikrotik via WinBox ou terminal SSH.2. Adicione IPs à Firewall Address List
Crie uma lista com IPs ou ranges de IPs que deseja monitorar ou aplicar regras:RouterOS
/ip firewall address-list add list=IPs-Bloqueados address=192.168.1.100 comment="Servidor Bloqueado"
/ip firewall address-list add list=IPs-Bloqueados address=192.168.2.0/24 comment="Range Bloqueado"Substitua IPs-Bloqueados pelo nome da sua lista e os endereços conforme necessário.
3. Aplique Regras de Firewall Usando a Address List
Adicione uma regra ao firewall para bloquear o tráfego dos IPs na lista:RouterOS
/ip firewall filter add chain=forward src-address-list=IPs-Bloqueados action=drop comment="Bloquear IPs Específicos"4. Permita o Tráfego de IPs Específicos (Opcional)
Crie uma lista para permitir acessos e aplique uma regra para liberar esses IPs:RouterOS
/ip firewall address-list add list=IPs-Autorizados address=192.168.3.50 comment="Servidor Autorizado"
/ip firewall filter add chain=input src-address-list=IPs-Autorizados action=accept comment="Permitir Acesso de IPs Confiáveis"5. Crie Regras Dinâmicas para Address List (Opcional)
Use mangle ou outras regras para adicionar dinamicamente IPs à lista com base em comportamentos específicos:RouterOS
/ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=IPs-Suspeitos address-list-timeout=1h comment="Detectar Scans de Porta"6. Monitore as Address Lists
Verifique os IPs adicionados às listas:RouterOS
/ip firewall address-list print7. Remova IPs das Address Lists (Opcional)
Para remover um IP de uma lista, use o comando:RouterOS
/ip firewall address-list remove