
iscsi
29.08.2017
07:25:35
вот кстати бы настроить для ssh аутенфикацию только по ключу

Nikita
29.08.2017
07:25:41
Настрой psd
Port scan detect
И fail2ban

Google

Alexander
29.08.2017
07:26:13
Да тогда уже и портнокинг

Nikita
29.08.2017
07:27:01
И ssh over ipsec

iscsi
29.08.2017
07:27:04
портнокинг точно мне не нужен :)

Nikita
29.08.2017
07:27:24
Портскан детектилку включи

iscsi
29.08.2017
07:27:36
от старого роутера на openwrt мне не хватает лишь vpnc (для подключения к корпоративному cisco anyconnect)

Nikita
29.08.2017
07:27:39
Найдут твой нестандартный порт быстро

iscsi
29.08.2017
07:28:05
в mikrotik это через metarouter делают, но насколько я понял, в hap ac не получится, т.к. spi flash 16mb всего

Nikita
29.08.2017
07:28:40
Лол, а смысл тогда ставить нестандартный?:))
Открывай ссш на 80м порту

iscsi
29.08.2017
07:28:54

Nikita
29.08.2017
07:29:16
PSD - даа правила в файрволле

Google

Nikita
29.08.2017
07:29:39
Первое - дроп и блэклиста
Второе psd на wan с занесением в блэклист

iscsi
29.08.2017
07:31:47
в общем всем спасибо за советы
хорошего дня!

Nikita
29.08.2017
07:32:15
https://wiki.mikrotik.com/wiki/Mikrotik_ISP_Grade_Firewall
Пинги наружу открыты?

iscsi
29.08.2017
07:32:37

Nikita
29.08.2017
07:32:41
Фильтруй ping of death

iscsi
29.08.2017
07:32:53
icmp придумали не для того, чтобы его закрывать

Nikita
29.08.2017
07:32:55
По ссылке мануал

iscsi
29.08.2017
07:33:05

Nikita
29.08.2017
07:33:10
Есть

iscsi
29.08.2017
07:33:12
2017 год на дворе

Nikita
29.08.2017
07:33:51
См ссыль

iscsi
29.08.2017
07:33:53
т.е. это не просто icmp flood (fping, etc), а именно ping of death, крэш routeros от кривого icmp пакета?

Nikita
29.08.2017
07:34:26
От лавины icmp пакетов защиту настрой короче

iscsi
29.08.2017
07:35:14
понятно, надо будет в wiki.mikrotik.com пошариться

Alex
29.08.2017
08:38:39
для mikrotik есть ping of death?
Что-то я сомневаюсь, что есть пинг смерти. Уязвимость старая, как экскременты мамонта, и, вероятно, закрыта уже давно. В данном случае есть смысл защититься от флудпинга, но не от PoD

iscsi
29.08.2017
08:39:09

Alex
29.08.2017
08:39:39
А что, на джуне PoD ещё работает? О_о

Google

iscsi
29.08.2017
08:42:21
РТК в 2010 или в 2011 массово бордеры по всей стране обновлял из-за этого

Илья
29.08.2017
08:45:39
Всем привет. Стоит заморочится? ??

mandrivaman
29.08.2017
08:46:17
блять.
только вчера же писали про телеграф.

iscsi
29.08.2017
08:46:32

Anton
29.08.2017
08:46:52

iscsi
29.08.2017
08:46:58
может вторую точку для mesh будет дешевле купить, чем тратить время это

Sergiy
29.08.2017
08:47:25

Илья
29.08.2017
08:47:37

Sergiy
29.08.2017
08:48:34
не знаю как хаплайт, а 951 еще требовал перепайки резистров, что бы сигнал пустить по нужной дорожке. так как эти конекторы это были сугубо СЕРВИСНЫЕ разьемы, и к вайфаю не были подключены

iscsi
29.08.2017
08:49:18
у меня есть другой вопрос, на что крепить роутер к стене - роутер у меня находится под кухонным столом, там обои, на двухсторонний скотч не липнет, а на шурупах либо болтается, либо хрен насадишь, всю крышку исцарапал

Илья
29.08.2017
08:49:41

Sergiy
29.08.2017
08:50:01

Google

iscsi
29.08.2017
08:50:02
в итоге с помощью японской матери я его на шурупы эти насадил, но наличие царапин меня теперь огорчает, хотя их и не видно и вообще завтра забуду

Anton
29.08.2017
08:50:16

Sergiy
29.08.2017
08:50:17
и шо?

iscsi
29.08.2017
08:50:42
и шо?
ну типа там рельефные

Nikita
29.08.2017
08:51:13
Точно, целых 5 сертов и все 87%+
Ты точно "сертифицированный"? ?

Admin
ERROR: S client not available

Sergiy
29.08.2017
08:51:22
ну значит липучки на клей посадить. на мкиротик и стену. ?

Илья
29.08.2017
08:51:33

iscsi
29.08.2017
08:51:38

Alex
29.08.2017
08:51:52

Sergiy
29.08.2017
08:52:00
маленькие липучки на месте ног вид не попортят
ну интернетворка

Alex
29.08.2017
08:52:28
И ип6 или уме
Всего щас 7 сертов

Nikita
29.08.2017
08:53:10
По поводу пайки: уронил плашмя cap lite об кафель. Ремонтировать есть смысл или на брелок? Питания нет, не заводится ни с пое, ни с usb
Лампочки не горят

Alex
29.08.2017
08:53:35

Google

Nikita
29.08.2017
08:53:43
Ок

Alex
29.08.2017
08:53:50
Я б даже не стал заморачиваться

Nikita
29.08.2017
08:54:02
INE не изучал, v6 пока не нужен

Sergiy
29.08.2017
08:54:25
MTCNA, MTCRE, MTCINE, MTCTCE. Какие еще?

Anton
29.08.2017
08:54:26
Точно, целых 5 сертов и все 87%+
Незаметно, ибо херню бесполезную и даже вредную как "защиту" предлагаешь.
За security through obscurity надо пиздить раскалённой кочергой.

Nikita
29.08.2017
08:54:40
Но выступаю на Муме в Мск, велкам))
Дада)

Alex
29.08.2017
08:54:58

Sergiy
29.08.2017
08:55:27
первый это юсер менджмент а последний вайрлес?

Nikita
29.08.2017
08:55:35
Wireless Engineer

Alex
29.08.2017
08:55:36
Ога

Sergiy
29.08.2017
08:56:37
А юсерменеджмент это что?

Nikita
29.08.2017
08:57:09
Шляпа, много воды про ppp, много про хотспот и чуть-чуть про ipsec

Igor
29.08.2017
08:57:21
Неправильный ответ.
Имелось ввиду если чатик замучен, но тебе ответили через реплай или собаку, то уведомление придёт.

Alex
29.08.2017
08:57:51

Anton
29.08.2017
08:57:52

Nikita
29.08.2017
08:58:09
Я бы ipsec в отдельный курс вынес

Alex
29.08.2017
08:58:09

Nikita
29.08.2017
08:58:31
UME - сомнительный курс

Igor
29.08.2017
08:58:45