Kirill
вы делаете три eoip туннеля
Kirill
каждый из ктороый ограничиваете десятью mbps
Maxim
Kirill
и далее Link Agregation
Kirill
тогда вы сможете максимально утилизировать каналы
Евгений
Короче, я за один толстый, чем много тонких))
EИ0Ʇ
DoS атака на линейку оборудования MikroTik и виртуальные RouterOS
Не успели в MikroTik запатчить уязвимость озвученную в статье из хак тулзов ЦРУ, как была обнаружена возможность совершения Denial Of Service на удаленное оборудование работающее на RouterOS (предварительно — атаке подвержены все версии OS).
Читать дальше →
Источник: https://geektimes.ru/post/288034/
Дмитрий
Масло масленное, при чем тут Микротик не понял ) так и на 80 прот дос атаку можно провести
Дмитрий
К тому же у меня стоит счётчик кол-во обращений с одного IP за период времени. И все попадает в list а дальше в raw дропается
Дмитрий
Но если будет ddos - это мало поможет Микротик начинает жутко тупить с большими листами
Владимир
Официальный представитель MikroTik советует отключить в меню Ip service все сервисы (будьте внимательны), сменить стандартные порты, использовать маршрутизатор, ограничить доступ к этим сервисам только из внутренней сети через vpn на стороннем устройстве, или же купить более производительный роутер. Да и вообще это с его слов «нормальная ситуация», что производительности ЦП не хватает для обработки такого кол-ва пакетов…
Владимир
Кто же это интересно советует... На костёр его
Владимир
Владимир
Ключевое - используйте фаервол))))
Дмитрий
да хабр сново флудит своими статейками ( есть там много полезно но сейчас уже половины рекламы или фуфла
Дмитрий
или старья которое уже даже не рекомендовано к использованию )
Владимир
Просто каждый имбицил теперь будет считать своим долгом искать этот открытый порт и флудить на него
Anonymous
Anonymous
И 17мбит прокачивает ее микротик sxt-lte
Anonymous
И это при таком говно сигнале
Дмитрий
Владимир
Товарищ Майор, я его не знаю
Владимир
😇
Oleg
Владимир
😂😂😂
Sergey
Всем зла! Маленькая история - вот уже около 2 лет господин "микротофил" XerzErz склоняет меня к использованию Mikrotik... Были всякие дебаты, я пытался его даже побить несколько раз, когда вопрос касался ipsec. Склонил таки! И теперь любая моя небольшая сеть начинается с 2011RM, вот пример нового запила в будущем офисе на 6 человек -
Sergey
Sergey
Спасибо XerzErz за новый путь!
Владимир
☺️
Eugene
И камера с распознованием ног
Eugene
Что за девайс висящий?
Владимир
контроллер вай-фай убикьюти
Владимир
как наш капсман, только в виде вот такой висящей штуки))))
kyysu
Sergey
Andrey
первые могут во вторых перерости со временем :)
Eugene
Хм...получается я третий вид... Знакомился, плевал, уходил. Вернулся, снова знакомился, влюбился.
Владимир
попробовал я атаку... при закрытом фаерволе всё ок... при открытом CPU грузится процентов на 40-50 (RB 951ui)
а после переполнения отваливается винбокс... сам микрот не умирает
Владимир
микрот продолжает работать в штатном режиме без возможности зацепиться винбоксом
Владимир
грубо говоря можно завалить впн порт любой... которые открыты у большинства... но порт-кнок всему голова 😃
Evgenii
Evgenii
хотя там наверное проще.. можно брать cloud dns клиентского микротика, добавлять его в белый список, остальным порт закрыть
Evgenii
вроде никакого гемороя и накладных расходов
Maxim
Вопрос к старожилам, с какой версии появился RoMON?
Sergey
предположу - 6.25
Maxim
Уверенно могу сказать что в MikroTik RouterOS 6.18 его нет)
Sergey
ну про RoMon я читатал про грабли приимущественно в 2016г, были упоменания в 2015г
Maxim
Как бы вы предложили обновить прошивку на устройстве к которому есть только доступ из консоли по mac-telnet?
Maxim
и оно не ходит в интернет
Sergey
тут нужен уровень "Гарри Поттер"
Sergey
я не он
kyysu
У кандидата уже rc72 - это рекорд?
kyysu
Не помню что больше было?
Владимир
Maxim
Владимир
временно пустить его в интернет только
Владимир
и пусть обновится штатно
Алексей
Сергей
У кого-то был опыт с CHR в продакшене? Если да, то как прошёл опыт и остался он до сих пор?
Владимир
Evgenii
Evgenii
На hyper-v
Anonymous
А есть нлрм облако недорогое для chr
Anonymous
Посоветуйте
Tem
Tem
на год бесплатно
Anonymous
Anonymous
Они вроде хотят денег
Tem
https://www.argolab.net/vps-amazon.html
Evgenii
Триал на год)
Anonymous
Хм сяп, chr норм туда раскатывается?
Tem
Anonymous
Tem
там готовые образы есть
Tem
из тех что народ сам загрузил
Сергей
Evgenii
для компании сойдет, но для частных нужд... поверьте ваш трафик столько не стоит)
Сергей