Народ привет!
Только начинаю в освоении фаервола на микротике и самого микротика в целом, так что сильно не пинайте если что))
В общем вопрос в следующем, есть правило идет сразу за фастреком т.е. второе, которое дропает всех из списка port_scanners
В список port_scanners динамичесик добавляются по фильтру PSD как на wiki
Дело в том, что когда я NMAP'ом сканирую свой белый адрес (сижу вне своей сети), вижу, что первым делом он добавляет меня в этот список и потом дропает меня (вывожу в лог в котором видно как NMAP перебирает порты) но дело в том что NMAP каким то чудом все равно находит некоторые открытые порты, как интересно?