السبت، 26 نوفمبر 2016

تغيير dns.


رول  من تعديل الاخ محمد الزبيدي ومن صنع الاخ احمد العربي لتبديل الدي ان اس تم تعديله ليناسب الخطوط اليمنيه فقط 
/system scheduler

add comment="DNS SPEED -Mikrotik YEMEN" disabled=no interval=22m name="DNS 1" \
    on-event="/ip dns set servers=8.8.8.8,8.8.4.4\r\
    \n:delay 86400s\r\
    \n" policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive \
    start-time=startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=yes interval=20m name=\
    "DNS 2" on-event=\
    "/ip dns set servers=208.67.222.123,208.67.220.123\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
    startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=yes interval=19m name=\
    "DNS 3" on-event="/ip dns set servers=4.2.2.3,4.2.2.4\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
    startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=yes interval=9m name="DNS 4" \
    on-event=\
    "/ip dns set servers=195.175.39.39,195.175.39.40\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=\
    aug/07/2016 start-time=17:31:44
add comment="DNS SPEED -Mikrotik YEMEN" disabled=no interval=2m name="DNS 12" \
    on-event="/ip dns set servers=82.114.160.33,82.114.160.34\r\
    \n\r\
    \n" policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive \
    start-time=startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=no interval=4m name="DNS 11" \
    on-event=\
    "/ip dns set servers=82.114.160.35,82.114.160.38\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
    startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=yes interval=8m name="DNS 9" \
    on-event="/ip dns set servers=77.88.8.7,77.88.8.3\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
    startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=yes interval=12m name=\
    "DNS 7" on-event=\
    "/ip dns set servers=199.85.126.20,199.85.127.20\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
    startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=yes interval=14m name=\
    "DNS 6" on-event=\
    "/ip dns set servers=198.153.192.50,198.153.194.50\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
    startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=yes interval=16m name=\
    "DNS 5" on-event="/ip dns set servers=4.2.2.1,4.2.2.2\r\
    \n:delay 86400s" policy=\
    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
    startup
add disabled=no interval=10m name=tango on-event=tango policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
    start-date=aug/09/2016 start-time=23:51:45
add disabled=no interval=10m name=imo on-event=imo policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
    start-date=aug/09/2016 start-time=23:52:05
add disabled=no interval=30m name=whatsapp on-event=whatsapp policy=\
    ftp,reboot,read,write,policy,test,winbox,password,sniff,sensitive,api \
    start-time=startup
add comment="DNS SPEED -Mikrotik YEMEN" disabled=no interval=3m name="DNS 13" \
    on-event="/ip dns set servers=82.114.160.33,82.114.160.37\r\
    \n\r\
    \n" policy=ftp,reboot,read,write,policy,test,password,sniff,sensitive \
    start-time=startup

الأربعاء، 16 نوفمبر 2016

حماية من برامج البحث. عن البورتات في الشبكه

Drop_port_scanners
حماية من برامج البحث عن بورتات في الشبكة
/ip firewall filter
add action=add-src-to-address-list address-list=black_list \ address-list-timeout=1h chain=input comment="Detecta Port Scan" protocol=\ tcp psd=21,3s,3,1
add action=add-src-to-address-list address-list="port scanners" \ address-list-timeout=2w chain=input comment="NMAP FIN Stealth scan" \ protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg
add action=add-src-to-address-list address-list="port scanners" \ address-list-timeout=2w chain=input comment="SYN/FIN scan" protocol=tcp \ tcp-flags=fin,syn
add action=add-src-to-address-list address-list="port scanners" \ address-list-timeout=2w chain=input comment="SYN/RST scan" protocol=tcp \ tcp-flags=syn,rst
add action=add-src-to-address-list address-list="port scanners" \ address-list-timeout=2w chain=input comment="FIN/PSH/URG scan" protocol=tcp \ tcp-flags=fin,psh,urg,!syn,!rst,!ack
add action=add-src-to-address-list address-list="port scanners" \ address-list-timeout=2w chain=input comment="ALL/ALL scan" protocol=tcp \ tcp-flags=fin,syn,rst,psh,ack,urg
add action=add-src-to-address-list address-list="port scanners" \ address-list-timeout=2w chain=input comment="NMAP NULL scan" protocol=tcp \ tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg
add action=drop chain=input comment="dropping port scanners" src-address-list=\ "port scanners"

الاثنين، 14 نوفمبر 2016

حمايه من تغيير الماك ادرس

الاخ العراقي ســــنان
انزل امر يقول في مضمون موضوعه انه حماية من برامج تغيير الماكات ...
لقد عمل عزل وفلتر في بروفايل الهوستبوت .... جاري تجربتة
اولا ندخل كما موضع الي البروفايل في ON login
ip>hotspot>user profile and add it to the required profiles at script on login

ثم نلصق السكربت التالي في السكربت الفارغ on login
{
:local a $address
:local h [/ip dhcp-server lease get value-name=host-name [find active-address=$a]]
:local comm [ /ip hotspot user get value-name=comment [find name=$user]]
:local f [:len [find $comm "\$@"]]
:if ($comm="" || $f="0" ) do={
/ip hotspot user set comment="$h\$@$comm" [find name="$user"]
} else={
:set comm [:pick $comm 0 [find $comm "\$@"]]}
:if ($comm!=$h && $f!=0) do={
/ip hotspot active remove [find user=$username]}
}

المصدر المنقول منة

الأحد، 13 نوفمبر 2016

تقسيم حسب الاكتف

سكربت  تقسيم حسب الاكتف لخط 2

{:local i;
:local j 4000000;
:set i [ :len [/ip hotspot active find] ];
:if ($i=0) do={:set i 1;}
:local x ($j/$i);
:local y ($x/4);
:foreach i in=[/queue simple find] do={/queue simple remove $i;}
:local addr;
:local uname;
:foreach i in=[/ip hotspot active find] do={
:set addr [/ip hotspot active get $i addres];
:set uname [/ip hotspot active get $i user];
/queue simple add name=$uname target-addres=$addr max-limit="$y/$x";
}
}

السبت، 12 نوفمبر 2016

حفظ قاعده بيانات اليوزر مانجر كل يوم الساعه 12 منتصف الليل وحذف القديمة

1

2

3

4

5

6

7

8

9

10

11

/system scheduler

add disabled=no interval=1d name=userbackup1 on-event=\

    "tool user-manager database save name=userbackup1" policy=\

    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=\

    nov/15/2015 start-time=00:05:51

 

 

add disabled=no interval=1d name=removeuserbackup1 on-event=\

    "file remove userbackup1" policy=\

    ftp,reboot,read,write,policy,test,password,sniff,sensitive start-date=\

    nov/10/2014 start-time=00:00:00

الأحد، 6 نوفمبر 2016

مراقبة الشبكة ومعرفة عدد المتصلين في الشبكة


كيفية عمل تقرير متكامل لحاله شبكتك ومعرفه عدد العملاء المرتبطين بالشبكة (Active ) كل فترة زمنية معينه وكتابة ذلك الى ملف صغير في الميكروتك (  في الـ files ) فعلى سبيل المثال كل ساعه او كل نص ساعه سيقوم النظام بتسجيل عدد المتصلين الاكتف لديك وبالتالي يمكنك من عمل احصائية لشبكتك ومعرفة اوقات ازدحام الشبكة بالمستخدمين فاذا كنت مشغول ولا يوجد لديك وقت لمتابعة الشبكة ومعرفة ادائها اصبح بمكانك عمل كل ذلك بكل سهولة عن طريق هذا الاسكربت البسيط .
تابع الفيديوا للمزيد...

/system scheduler
add interval=30m name=report on-event="/system script run report" policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive start-time=\
startup

/system script
add name=report owner=admin policy=\
ftp,reboot,read,write,policy,test,password,sniff,sensitive source=":local \
i;\r\
\n:local x;\r\
\n:set i [ /system clock get time ] ;\r\
\n:set x [ :len [/ip hotspot active find] ]\t\r\
\n/tool netwatch print  file=\"Report/On Hour  \$i   \$x Active  \" ;\r\
\n"

منفول  عن هلال القباطي

جميع الحقوق محفوضة لدى مدونة ارشيف الميكروتك 2016

تطوير : محمد الجوفي