@MikrotikRu

Страница 1748 из 3964
Anton
05.10.2017
23:18:42
Ну, с разных сторон разные протоколы же.

Dmitry
05.10.2017
23:19:46
э… над ними IP же пакет из одной сети влетает в SSTP пролетает таблицу роутинга, файрволл и улетает в l2tp в другую сеть

Anton
05.10.2017
23:20:28
Тьфу ты. Мсье знает толк в извращениях.

Схему надо, чтоб понятно было. ?

Google
Павел
05.10.2017
23:31:08
Ну вас. Добрых снов. Я офф ;)

Kirill
05.10.2017
23:33:29
А за Уралом доброе утро

Макс lnvisible, VVO
05.10.2017
23:36:54
Доброе

Павел
05.10.2017
23:53:24
*позвонил родителям в Братск (+5мск ) и пожелал доброго утра :))) Да, они уже на работе. Так что да, всем кто уже не спит - доброго утра.

Bastad
05.10.2017
23:54:12
Спокойной ночи

Борис
06.10.2017
00:10:58
спокойной

Dmitry
06.10.2017
04:18:29
y2k
06.10.2017
04:24:56
А что , хитрый порткнокинг уже не в чести. Тогда можно через kerberos защитится. Впн через ipsec гонять дорого по процу

750GL уже не двух клиентах если трафик гоняют 80%+ загрузки и ожидаемые hangout's с вылетами

Поставил 2011rb но на l2tp канала в 50мбит не хватит. Надо qos вкуривать

Evgeniy
06.10.2017
04:29:44
Поставил 2011rb но на l2tp канала в 50мбит не хватит. Надо qos вкуривать
2011 по процу тоже не самый сильный. можно вынести впн сервис с роутера. чтобы не грузить его шифрованием

Google
Evgeniy
06.10.2017
04:30:51
но надо смотреть упираешься или нет

Артем
06.10.2017
04:37:46
Кто нибудь знает чатик SQL

y2k
06.10.2017
04:38:02
Да жучатся на норм оборудование. А пляски с x86 routeros пока не на столько прельщают. Всеж надо вчера. Пришлось в тихую порт кнокинг продвигать. Заодно за недельку скопилось около 400 интрудеров на 3389. Это атака или автоматика? По адресам сюдя - прокси

Артем
06.10.2017
04:48:05
можно ссыль

Kirill
06.10.2017
04:48:39
не надо 3389 в инет выставлять же. прописная истина
ага, ломать же начали с прошлого года усиленно его

Evgeniy
06.10.2017
04:52:56
можно ссыль
https://t.me/dba_ru

Tim
06.10.2017
05:06:44
До MUM'а в Москве осталось меньше недели!

Зарегистрировался на MUM в Москве? Что такое MUM? – 11 ??????? 32% Нет, не буду участвовать – 9 ?????? 26% Да, бесплатная регистрация – 7 ???? 21% Да, платная регистрация – 6 ???? 18% Да, по ваучеру – 1 ? 3% ? 34 people voted so far.

@erazel, @ZZToP , @RShishkin Pin message?

Andrey
06.10.2017
05:31:25
И как быть если нечего не пускать наружу - ssh тунель

каждый день, ломают, брутфорстят

в итоге один раз взломали - запустили прокси :)

Evgeniy
06.10.2017
05:32:40
крик души? =)

Andrey
06.10.2017
05:35:26
прикольно, даже не знал что так такая хитрая оборона может быть, единственное что придумал это отвечать на запросы

как будтобы есть там сервис )

Google
Andrey
06.10.2017
05:35:42
а там заглушка )

спасибо! :)

Aleksander
06.10.2017
05:47:49
Roman
06.10.2017
07:02:19
@erazel, @ZZToP , @RShishkin Pin message?
Так может лучше сам анонс повесить. Кто напишет объяву?

Archer
06.10.2017
07:11:32
tshark -f "port 25465" -i any

Alexander
06.10.2017
07:12:48
В гугле точно найдешь

Archer
06.10.2017
07:13:34
локальный трафик может не попасть на роутер, это нужно ловить на источнике или жертве (хосте)

тогда на жертве, этим правилом засветятся они все

Phillip
06.10.2017
07:14:36
если это спам то он идет наружу, а не на соседние компы

B
06.10.2017
07:15:02
У тебя есть лимиты

Не может он smtp бросить на 20 dst адресов соединения в 5 минут

Не может !

Phillip
06.10.2017
07:15:56
по хорошему, в корпоративной сети, эти порты должны быть закрыты так как есть почтовый сервер и вся почта должна идти через него

B
06.10.2017
07:16:28
Они могут быть открыты но за ними обязательно нужно наблюдать

Snark
06.10.2017
07:16:31
torch запусти, там фильтры есть. Найдешь источник, а дальше дело техники

B
06.10.2017
07:16:33
Раз в неделю смотреть статистику netflow

Archer
06.10.2017
07:16:33
B
06.10.2017
07:16:39
И zabbix

А так в сети обязательно должен быть psd ... и пара тройка логов по connection limit ... ftp ssh smtp pop3 imap ...

Admin
ERROR: S client not available

Google
B
06.10.2017
07:19:46
Шалить могут начать как свои особенно умные пользователи

Так и особенно глупые могут поймать спамера ... логера

Phillip
06.10.2017
07:20:22
https://mikrotik.com/testdocs/ros/2.8/tools/sniffer.php
так зачем? для конкретного вопроса это не надо.

Phillip
06.10.2017
07:24:09
а как иначе?
как иначе что ? Задача найти спамера. По мне так из рабочей сети SMTP трафик должен идти исключительно от одного сервера, от почтового сервера, все остальное должно блокироваться. Для информации можно все попытки запросов на SMTP\S в лист складывать. Так как спам нацелен на внешние сервера, а не на соседние компы, то и ловить надо на маршрутизаторе.

B
06.10.2017
07:25:58
А вот тут ошибка

Большая !

Archer
06.10.2017
07:26:07
а снифер на микротике не на маршрутизаторе?

B
06.10.2017
07:26:24
Спамер будет искать любой smtp !

И в первую очередь в своей сети

Phillip
06.10.2017
07:26:53
а снифер на микротике не на маршрутизаторе?
зачем снифер то. нам не содержание, а сам факт попытки нужен.

B
06.10.2017
07:27:06
Видел и не раз когда в закрытой сети бушевал спам

Phillip
06.10.2017
07:27:12
Спамер будет искать любой smtp !
релей на нормальных серверах закрыт

Archer
06.10.2017
07:27:47
зачем снифер то. нам не содержание, а сам факт попытки нужен.
нужен подозреваемый, там вирус, его надо лечить. кроме спама он ещё и биткоины майнить может тратя электричество

B
06.10.2017
07:27:50
Если открыт отправка без авторизации клиенту сервера достаточно

Phillip
06.10.2017
07:28:54
нужен подозреваемый, там вирус, его надо лечить. кроме спама он ещё и биткоины майнить может тратя электричество
ну так это не та задача. Если рассуждать так - да можно и снифер, но я бы подумал о политиках на комах, а не о сети.

Если открыт отправка без авторизации клиенту сервера достаточно
это и называется открытый релей. и так делать не надо

Archer
06.10.2017
07:30:17
ну так это не та задача. Если рассуждать так - да можно и снифер, но я бы подумал о политиках на комах, а не о сети.
это у топикстартера надо спросить, та ли эта задача. Но я прочитал "отлавливать компы внутри сети,которые шлют спам по 25,465 портам"

"отловить" и "в локальной сети" означает, что нужны локальные ip-адреса пидоров, которые отправляют трафик по порту 25,465 неизвестно куда

всё

Google
B
06.10.2017
07:32:12
А так это легко

Archer
06.10.2017
07:43:58
https://mikrotik.com/testdocs/ros/2.8/tools/sniffer.php

Uml
06.10.2017
07:44:00
почему с микротика может идти пинг на 8.8.8.8 а трассировка нет

Archer
06.10.2017
07:44:11
если микротик гейт

Uml
06.10.2017
07:44:23
Andrew
06.10.2017
07:45:04
кстати, кто-то знает работающий современный аналог GiveMeToo ?

B
06.10.2017
07:45:33
iris глаз

он уже старый может быть

Страница 1748 из 3964