Skip to main content
الشبكات والميكروتك

حظر برامج تخمين كروت الهوتسبوت في MikroTik باستخدام Firewall لحماية الشبكة وتحسين الأداء

تعرف في هذا الدليل على طريقة حماية خادم MikroTik Hotspot من برامج تخمين وتوليد كروت الإنترنت العشوائية، باستخدام قواعد Firewall بسيطة وفعالة تقلل الحمل على الخادم، وتحسن استجابة صفحة تسجيل الدخول، وتمنع آلاف محاولات التخمين دون التأثير على المستخدمين الشرعيين.
حظر برامج تخمين كروت الهوتسبوت في MikroTik باستخدام Firewall لحماية الشبكة وتحسين الأداء

تعاني العديد من شبكات الهوتسبوت من استخدام برامج تقوم بتوليد وتجربة آلاف أسماء المستخدمين وكلمات المرور بشكل عشوائي، بهدف العثور على كروت إنترنت صالحة.

تؤدي هذه المحاولات إلى استهلاك موارد الراوتر وزيادة عدد الاتصالات Connections، مما قد يسبب بطئًا أو توقفًا في صفحة تسجيل الدخول.

يعتمد هذا الحل على قواعد Firewall Filter في MikroTik للحد من هذه المحاولات بطريقة آمنة وفعالة.

مميزات الحماية

  • حماية صفحة تسجيل الدخول من محاولات التخمين العشوائي.
  • تقليل الضغط على المنفذ 64873 المستخدم بواسطة خدمة Hotspot.
  • تقليل عدد الاتصالات الوهمية Connections.
  • تحسين استقرار وأداء صفحة تسجيل الدخول.
  • السماح بعدد محدود من المحاولات قبل الحظر المؤقت.
  • مناسب للشبكات الصغيرة والكبيرة.

آلية عمل الحماية

تعتمد الحماية على مراقبة الاتصالات القادمة إلى منفذ الهوتسبوت.

عند تجاوز عدد معين من محاولات الاتصال خلال فترة قصيرة، يتم إسقاط الاتصالات الزائدة مؤقتًا، مما يمنع برامج التخمين من الاستمرار دون التأثير على الاستخدام الطبيعي.

فكرة الشرح

تقوم برامج تخمين كروت الهوتسبوت بإرسال عدد كبير من محاولات تسجيل الدخول خلال فترة قصيرة، باستخدام أسماء مستخدمين وكلمات مرور عشوائية.

يساعد السكربت التالي على تقليل هذه المحاولات، وتخفيف الضغط على الراوتر، وتحسين استقرار صفحة تسجيل الدخول.

المتطلبات

  • RouterOS v7 أو أحدث.
  • صلاحية Admin.
  • خدمة Hotspot مفعلة على الراوتر.
  • إنشاء نسخة احتياطية قبل التنفيذ.

إنشاء نسخة احتياطية

قبل تنفيذ سكربت الحماية، استخدم الأوامر التالية:

MikroTik / Terminal
/system backup save name=before-change
/ip firewall filter print

سكربت الحماية

انسخ السكربت التالي بالكامل والصقه داخل Terminal في MikroTik.

MikroTik / Terminal
/ip firewall filter

add action=jump chain=hs-input content=g dst-port=64873 hotspot=!auth jump-target=salman-login protocol=tcp place-before=0

add action=drop chain=salman-login connection-limit=6,32 place-before=0

add action=jump chain=hs-input dst-port=64873 jump-target=salman-login1 protocol=tcp place-before=0

add action=drop chain=salman-login1 connection-limit=22,32 place-before=0

طريقة التنفيذ

  1. افتح برنامج WinBox أو WebFig.
  2. سجّل الدخول إلى الراوتر بصلاحية Admin.
  3. ادخل إلى New Terminal.
  4. أنشئ نسخة احتياطية من إعدادات الراوتر.
  5. انسخ سكربت الحماية بالكامل.
  6. الصق السكربت داخل Terminal.
  7. اضغط Enter لتنفيذ الأوامر.
  8. سيتم تفعيل قواعد الحماية مباشرة.

التحقق من النتيجة

الاختبار الأمر النتيجة المتوقعة
فحص الاتصال ping 8.8.8.8 رد بدون فقدان.
فحص قواعد الحماية /ip firewall filter print stats ظهور القواعد الجديدة وارتفاع عداداتها عند وجود محاولات زائدة.
فحص صفحة الدخول فتح صفحة الهوتسبوت من الهاتف. ظهور صفحة تسجيل الدخول وعملها بشكل طبيعي.

ملاحظات مهمة

نفّذ الأوامر تدريجيًا، وتأكد من وجود وسيلة وصول بديلة إلى الراوتر قبل تعديل قواعد Firewall.
تأكد من أن المنفذ 64873 هو المنفذ المستخدم في إعداد الهوتسبوت لديك، وأن سلسلة hs-input موجودة قبل تنفيذ السكربت.
لا يحتاج السكربت إلى تعديل إذا كانت إعدادات الهوتسبوت لديك مطابقة للإعدادات الموضحة.

يعد هذا السكربت من الحلول البسيطة والفعالة للحد من برامج تخمين وتوليد كروت الهوتسبوت في MikroTik، حيث يساعد على تحسين استقرار الشبكة، وتقليل الضغط على الراوتر، وتقليل عدد الاتصالات الوهمية، مع الحفاظ على تجربة استخدام جيدة للعملاء.

Source: Eng Khaled Alnadhari

Tags:

#MikroTik #Hotspot #Firewall #RouterOS #Security #Hotspot Security #MikroTik Script #حماية الهوتسبوت #تخمين الكروت

Comments

0 published comments. New comments are reviewed for spam protection.

No comments published yet.