http://arav.i2p/stuff/article/hardening_mikrotik?lang=ru
В терминале делается так: > ip/firewall/filter/add place-before=<номер последнего правила> chain=input action=add-src-to-address-list protocol=tcp psd=21,3s,3,1 address-list=whores address-list-timeout=1h in-interface-list=WAN . А чтобы, собственно, этих негодяев не пущать, нужно добавить соответствующее правило.