Zdarec,
taky jsem slyšel, že by se mělo logovat. Nedávno nás oslovil majitel nějakého erotického shopu, že z naší veřejné IP jim někdo působí škodu - vystavuje fake objednávky a na dobírku to posílá na různé adresy. Tak jsme provizorně na pár uzlech zapli logy na cílovou IP adresu, ale to není moc systémové.
Mikrotik umožňuje generování logu v syslog formátu, nebo tak nějak. Ve firewallu bych nadefinoval pravidlo pro logování, možná s pomocí markingu markoval tak, ať tam nejde úplně všechno, nebo prostě jen connection state 'new, ale tady vařím z vody, nikdy jsem to nedělal.
V sekci logging se pak dají přidat rulez, nebo i existující pravidlo přesměrovat na nějaký syslog server v záložce Action, volbou remote syslog serveru. Mě bylo doporučeno kiwisyslog.org
čus,
-pekr-