Нажмите
«+» и создайте правило:
- Chain: input
- Protocol: tcp
- Dst. Port: 3389
- In. Interface: ether1 (интерфейс, подключенный к интернету)
На вкладке
Action выберите
add src to address list — добавляем IP-адрес источника в список.
Присвойте списку имя, например
honeypot, и задайте
Timeout — срок хранения адреса:
- none dynamic — до перезагрузки устройства;
- none static — навсегда, до ручного удаления;
- 14d 00:00:00 — на 14 дней (пример).