TanodTools
PT

Gerador de address list MikroTik

Cole endereços IP, redes ou faixas em qualquer mistura e receba um script de address-list do RouterOS limpo, sem duplicatas e com as redes adjacentes agregadas.

Roda no navegador; suas listas nunca saem do seu dispositivo

Um por linha ou separados por vírgulas. O texto depois de # ou ; é ignorado.
Opcional, como 1h, 1d ou 1w.

Lê endereços IPv4 e IPv6, redes CIDR e faixas escritas como primeiro-último; tudo o que vem depois de # ou ; em uma linha é ignorado. Listas grandes (centenas de milhares de entradas) funcionam, mas levam um instante. MikroTik e RouterOS são marcas registradas da SIA Mikrotīkls. Esta ferramenta é independente e não é afiliada nem endossada pela MikroTik.

Como montar uma address list MikroTik

  1. Cole os endereços, um por linha ou separados por vírgulas ou espaços. Redes (203.0.113.0/24) e faixas (198.51.100.10-198.51.100.20) também funcionam.
  2. Dê um nome à lista e adicione um timeout ou um comentário se quiser em todas as entradas.
  3. Deixe o merge ligado para obter o menor número de entradas, depois copie o script ou baixe o arquivo .rsc e execute /import file-name=list.rsc.

Address lists no RouterOS

Uma address list é um conjunto nomeado de endereços IP e redes em /ip firewall address-list (e em /ipv6 firewall address-list para IPv6). As regras de firewall, NAT, mangle e raw podem casar com uma lista inteira com uma única condição, o que mantém os conjuntos de regras curtos e rápidos: o RouterOS consulta a participação na lista em uma árvore, em vez de percorrer uma regra por rede. As listas são a forma usual de guardar redes de gerenciamento, faixas de clientes, listas de bloqueio de feeds de ameaças ou endereços que uma regra adiciona dinamicamente com action=add-src-to-address-list.

A mesma lista pode conter endereços isolados, redes CIDR e faixas, e entradas sobrepostas são permitidas, e é assim que os feeds importados ficam bagunçados. Esta página limpa a lista antes de ela chegar ao roteador: normaliza cada entrada (uma rede escrita com bits de host, como 10.1.2.3/24, vira 10.1.2.0/24), descarta duplicatas exatas e, com o merge ligado, reduz tudo ao conjunto mínimo de blocos CIDR. O script usa o endereço simples para um único host, como o próprio RouterOS o exibe.

Dicas

Perguntas frequentes

O que o merge faz?

Ele ordena todas as entradas, junta endereços e redes que se sobrepõem ou se tocam e escreve o resultado como o menor número de blocos CIDR que cobrem exatamente os mesmos endereços. 10.0.0.0/25 e 10.0.0.128/25 viram 10.0.0.0/24, e um endereço isolado dentro de uma rede que você já tem desaparece. Nada é adicionado além do que já estava coberto.

Por que uma faixa virou várias entradas?

Uma faixa como 10.0.0.5-10.0.0.20 não se alinha a uma única fronteira de rede, então é escrita como os blocos CIDR que a cobrem exatamente: 10.0.0.5/32, 10.0.0.6/31, 10.0.0.8/29, 10.0.0.16/30 e 10.0.0.20/32. O RouterOS também aceita faixas, mas as entradas CIDR são mais fáceis de ler e comparar.

Minha importação para no meio com "already have such entry". Por quê?

O RouterOS se recusa a adicionar um endereço que já está na lista, e uma importação para no primeiro erro. Marque "Ignorar entradas que já existem": cada linha é então envolvida em :do { … } on-error={}, de modo que as duplicatas são puladas e a importação continua. Ou marque "Substituir a lista" para esvaziá-la antes.

Como uso a lista em uma regra de firewall?

Case com ela usando src-address-list= ou dst-address-list=, por exemplo /ip firewall raw add chain=prerouting src-address-list=blocklist action=drop. Descartar na tabela raw pula o connection tracking, o que é mais barato para listas de bloqueio grandes.

Minhas listas são enviadas para algum servidor?

Não. A análise e o merge rodam no seu navegador, e nada do que você cola é enviado para lugar nenhum.