
Anton
05.10.2017
23:18:42
Ну, с разных сторон разные протоколы же.

Dmitry
05.10.2017
23:19:46
э…
над ними IP же
пакет из одной сети влетает в SSTP пролетает таблицу роутинга, файрволл и улетает в l2tp в другую сеть

Anton
05.10.2017
23:20:28
Тьфу ты. Мсье знает толк в извращениях.
Схему надо, чтоб понятно было. ?

Google

Павел
05.10.2017
23:31:08
Ну вас. Добрых снов. Я офф ;)

Kirill
05.10.2017
23:33:29
А за Уралом доброе утро

Макс lnvisible, VVO
05.10.2017
23:36:54
Доброе

Павел
05.10.2017
23:53:24
*позвонил родителям в Братск (+5мск ) и пожелал доброго утра :))) Да, они уже на работе. Так что да, всем кто уже не спит - доброго утра.

Bastad
05.10.2017
23:54:12
Спокойной ночи

Борис
06.10.2017
00:10:58
спокойной

Максат
06.10.2017
03:48:54

Dmitry
06.10.2017
04:18:29

y2k
06.10.2017
04:24:56
А что , хитрый порткнокинг уже не в чести. Тогда можно через kerberos защитится. Впн через ipsec гонять дорого по процу
750GL уже не двух клиентах если трафик гоняют 80%+ загрузки и ожидаемые hangout's с вылетами
Поставил 2011rb но на l2tp канала в 50мбит не хватит. Надо qos вкуривать

Evgeniy
06.10.2017
04:29:44

Google

Evgeniy
06.10.2017
04:30:51
но надо смотреть упираешься или нет

Артем
06.10.2017
04:37:46
Кто нибудь знает чатик SQL

y2k
06.10.2017
04:38:02
Да жучатся на норм оборудование. А пляски с x86 routeros пока не на столько прельщают. Всеж надо вчера. Пришлось в тихую порт кнокинг продвигать. Заодно за недельку скопилось около 400 интрудеров на 3389. Это атака или автоматика? По адресам сюдя - прокси

Evgeniy
06.10.2017
04:44:14
как и прочие вин-онли сервисы

Артем
06.10.2017
04:48:05
можно ссыль

Kirill
06.10.2017
04:48:39

Evgeniy
06.10.2017
04:52:56

Tim
06.10.2017
05:06:44
До MUM'а в Москве осталось меньше недели!
Зарегистрировался на MUM в Москве?
Что такое MUM? – 11
??????? 32%
Нет, не буду участвовать – 9
?????? 26%
Да, бесплатная регистрация – 7
???? 21%
Да, платная регистрация – 6
???? 18%
Да, по ваучеру – 1
? 3%
? 34 people voted so far.
@erazel, @ZZToP , @RShishkin Pin message?

Andrey
06.10.2017
05:31:25
И как быть если нечего не пускать наружу - ssh тунель
каждый день, ломают, брутфорстят
в итоге один раз взломали - запустили прокси :)

Phillip
06.10.2017
05:32:40

Evgeniy
06.10.2017
05:32:40
крик души? =)

Phillip
06.10.2017
05:33:39

Andrey
06.10.2017
05:35:26
прикольно, даже не знал что так такая хитрая оборона может быть, единственное что придумал это отвечать на запросы
как будтобы есть там сервис )

Google

Andrey
06.10.2017
05:35:42
а там заглушка )
спасибо! :)

Aleksander
06.10.2017
05:47:49

Roman
06.10.2017
07:02:19

Archer
06.10.2017
07:11:32
tshark -f "port 25465" -i any

Alexander
06.10.2017
07:12:48
В гугле точно найдешь

Archer
06.10.2017
07:13:34
локальный трафик может не попасть на роутер, это нужно ловить на источнике или жертве (хосте)
тогда на жертве, этим правилом засветятся они все

Phillip
06.10.2017
07:14:36
если это спам то он идет наружу, а не на соседние компы

B
06.10.2017
07:15:02
У тебя есть лимиты
Не может он smtp бросить на 20 dst адресов соединения в 5 минут
Не может !

Phillip
06.10.2017
07:15:56
по хорошему, в корпоративной сети, эти порты должны быть закрыты
так как есть почтовый сервер и вся почта должна идти через него

B
06.10.2017
07:16:28
Они могут быть открыты но за ними обязательно нужно наблюдать

Snark
06.10.2017
07:16:31
torch запусти, там фильтры есть.
Найдешь источник, а дальше дело техники

B
06.10.2017
07:16:33
Раз в неделю смотреть статистику netflow

Archer
06.10.2017
07:16:33

B
06.10.2017
07:16:39
И zabbix
А так в сети обязательно должен быть psd ... и пара тройка логов по connection limit ... ftp ssh smtp pop3 imap ...

Admin
ERROR: S client not available

Google

B
06.10.2017
07:19:46
Шалить могут начать как свои особенно умные пользователи
Так и особенно глупые могут поймать спамера ... логера

Phillip
06.10.2017
07:20:22

Archer
06.10.2017
07:21:04

Phillip
06.10.2017
07:24:09
а как иначе?
как иначе что ?
Задача найти спамера.
По мне так из рабочей сети SMTP трафик должен идти исключительно от одного сервера, от почтового сервера, все остальное должно блокироваться.
Для информации можно все попытки запросов на SMTP\S в лист складывать.
Так как спам нацелен на внешние сервера, а не на соседние компы, то и ловить надо на маршрутизаторе.

B
06.10.2017
07:25:58
А вот тут ошибка
Большая !

Archer
06.10.2017
07:26:07
а снифер на микротике не на маршрутизаторе?

B
06.10.2017
07:26:24
Спамер будет искать любой smtp !
И в первую очередь в своей сети

Phillip
06.10.2017
07:26:53

B
06.10.2017
07:27:06
Видел и не раз когда в закрытой сети бушевал спам

Phillip
06.10.2017
07:27:12

Archer
06.10.2017
07:27:47

B
06.10.2017
07:27:50
Если открыт отправка без авторизации клиенту сервера достаточно

Phillip
06.10.2017
07:28:54

Archer
06.10.2017
07:30:17
"отловить" и "в локальной сети" означает, что нужны локальные ip-адреса пидоров, которые отправляют трафик по порту 25,465 неизвестно куда
всё

Google

B
06.10.2017
07:32:12
А так это легко

Archer
06.10.2017
07:43:58
https://mikrotik.com/testdocs/ros/2.8/tools/sniffer.php

Uml
06.10.2017
07:44:00
почему с микротика может идти пинг на 8.8.8.8 а трассировка нет

Archer
06.10.2017
07:44:11
если микротик гейт

Uml
06.10.2017
07:44:23

Andrew
06.10.2017
07:45:04
кстати, кто-то знает работающий современный аналог GiveMeToo ?

B
06.10.2017
07:45:33
iris глаз
он уже старый может быть