chain=input in-interface=Link src-address=ip_bloquear protocol=tcp
dst-port=21 tcp-flags=syn connection-limit=1,32 action=drop
crie uma forward e outra output assim ele terá 3 barreiras.
Mas uma pergunta. Você está usando hotspot?
Versão Imprimível
pessoal fiz o teste aqui em dois mikrotik - 1 mikrotik v2.9.50 e 1 mikrotik v3.4
resultado:
nos dois eu desabilitei em IP > SERVICES > TELNET - o serviço e nao permite conectar , nem gera o log.
qdo habilito a regra entao o server volta a aceitar conexoes normalmente, ou seja , nao constatei nenhum bug nessas versoes.
por medida de segurança altere as portas dos serviços:
tipo:
serviço: porta:
ftp 45000
ssh 45001
telnet 45002
www 45003
por exemplo,
será muito dificil os "robos" conseguirem detectar algo em uma porta assim.
att.
Eu acho a maneira mais fácil e rápida de resolver isso eh o que o amigo ali em cima disse ... vai lá e dá uma bala pra ele chupar !
Reselve rapidim !
O hotspot também usa a porta 21, caso o hotspot deixe de funcionar, mude esta também.
ip hotspot service ports