@MikrotikRu

Страница 1972 из 3964
Andrei
09.12.2017
11:18:05
Да dst-port 443 ac5ion drop
Так он может фильтровать или тупо дроп?

Я о фильтре по юрл

Alex
09.12.2017
11:18:39
как вамнужно то?

Google
Andrei
09.12.2017
11:19:26
Глянуть юрл и щафильтровать, мой ответ что не может

https://siski.ru надо сделать Drop

Alex
09.12.2017
11:23:46
https://siski.ru надо сделать Drop
раз кто-то обратился значит все есть

если надо по условия фильтровать то это тоже есть

вопрос какие условия ?

1 пишешь правило и дроп 2 пишешь L7 и опять дроп ! в чем проблемма то ?

Andrei
09.12.2017
11:25:06
Я написал же, надо к примеру дропать только один сайт

Как на лету вскрыть https

Alex
09.12.2017
11:25:28
Я написал же, надо к примеру дропать только один сайт
все IP заблочил что на сайт ссылаются ?

Как на лету вскрыть https
тебенадо кластер из 12121212 компутеров либо подменять ключ на свой

Andrei
09.12.2017
11:26:01
Как вы внутри сессии https сможете выдавить юрл?

Alex
09.12.2017
11:26:20
что за охению сер вы несете !

Google
Eva
09.12.2017
11:41:00
Я о фильтре по юрл
Это что для комнадзора?

Andrei
09.12.2017
11:43:18
не понял !
Есть задача блокировать к примеру в контакте, расскажите как в сессии https вы это сделаете на микротике

Alex
09.12.2017
11:43:43
https://serveradmin.ru/blokirovka-sayta-v-mikrotik/ так пойдет

но это тупой случай

по регулярному будет правильней

^.+(vk.com|vkontakte|odnoklassniki|odnoklasniki|facebook|ok.ru).*$

вот так например

Kamil
09.12.2017
11:46:23
зачем мне делать сесии ?
он наверно и внутри анонимайзеров хочет блочить

Alex
09.12.2017
11:46:57
он наверно и внутри анонимайзеров хочет блочить
тогда проксю надо и ключ подменять на свой

MIT например но это другая история

ну ли SQUID или ещечтонить

Mikhail
09.12.2017
11:49:26
Никто не сталкивался с таким: dec/09/2017 12:03:55 system,error,critical kernel failure in previous boot 6.41rc61@hAP ac

?

Alex
09.12.2017
11:50:45
или с железом чтонить

Mikhail
09.12.2017
11:54:31
может необновился ?
гм... не понял... в каком смысле необновился? на железо да, подозрения есть

Алексей
09.12.2017
11:56:33
Товарищи подскажите, настроил ipv6 по мануалам, чувствую теперь у меня ipv6 имеет некий приоритет, можно ли хотя бы руками это изменить? ну тоесть открываю я сайт например myip.ru и вижу там ipv6 адрес, а хочу ipv4

Google
N88
09.12.2017
11:59:13
про на лету https трафик не знает ни кто??? нпример все https вскрывать кроме банковских сайтов

LeXX
09.12.2017
12:00:20
в операционке настраиваются приоритеты протоколов, а не на маршрутизаторе

N88
09.12.2017
12:02:53
да сквид есть уже

так и рулю

Alex
09.12.2017
12:03:09
так и рулю
молодец

Kamil
09.12.2017
12:03:40
про на лету https трафик не знает ни кто??? нпример все https вскрывать кроме банковских сайтов
это большая боль для операторов, так как блокировать надо по имени сайта, а он в https...так что не все так однозначно

Alex
09.12.2017
12:04:14
сам делал такое

по OSPF льешь то надо и режешь с подменой

Alex
09.12.2017
12:05:11
проблема с сертификатами
меняешь не свой .... это никто не запрещает пока

.ılılı. Ramin
09.12.2017
12:05:27
Hi, @raminnmohammadi !
hi @laplandia0?

Alex
09.12.2017
12:05:32
получашь бесплатный да обновляешь по чеше чтоб валид был

и режешь

Kamil
09.12.2017
12:05:55
Alex
09.12.2017
12:06:11
операторы так не могут
да ну .... какиеэто ? расскажи

Алексей
09.12.2017
12:06:39
Kamil
09.12.2017
12:07:03
да ну .... какиеэто ? расскажи
да любые, за такие приколы сразу получат ддос на свой суппорт от взбешенных хомяков

Google
Alex
09.12.2017
12:07:38
да любые, за такие приколы сразу получат ддос на свой суппорт от взбешенных хомяков
да ну .... рукожопы и примут .... номаные отсекут и юзероввтопку

за дидос и посадить теперючи могут

Kamil
09.12.2017
12:08:22
да ну .... рукожопы и примут .... номаные отсекут и юзероввтопку
я про операторов говорил, всякие там билайны и мтсы и все такое

Alex
09.12.2017
12:08:41
укакалсь досеры то !!!

Kamil
09.12.2017
12:09:59
за дидос и посадить теперючи могут
от хомячков, который будет каждый звонить и интересоватся, какого хера вы ему сайты ломаете, хром это на раз пропалит

N88
09.12.2017
12:10:40
я чето не понял нах ospf

Kamil
09.12.2017
12:10:48
ну и кто смог их задосить ?
логика табаки https://www.youtube.com/watch?v=xVdHTLs1H2A

N88
09.12.2017
12:11:07
прокся режит http запросы

Admin
ERROR: S client not available

Kamil
09.12.2017
12:11:15
дак ачто палить то .... ключ то валидный
да ты че? google.com и у тебя валидный серт? нука расскажи

N88
09.12.2017
12:11:16
или просто https

Alex
09.12.2017
12:11:54
я чето не понял нах ospf
берешь список с РКН .... парсишь и что надо по списку токаэто и проверяешь

а чтоб роутер знал что на прокси слать используешь например OSPF

и ураааааааааааааааа

нафиг весь трафикто слушать

Alex
09.12.2017
12:12:55
в этом списке нет vk
ну такдобавь в свойсписок

что трудного то

Google
Kamil
09.12.2017
12:13:10
нафиг весь трафикто слушать
а вот надо, так как банят не только по ипу но и по имени, а за пропуски ркн провайдеров ебет

Kamil
09.12.2017
12:13:40
ну такдобавь в свойсписок
отдельно vk можно хоть по ип забанить, речь про анонимайзеры

Alex
09.12.2017
12:13:43
и проверкупроверяешь каждыйчас

Kamil
09.12.2017
12:14:18
дак имя разрешаешь в IP и ура
еслиб все было так просто, в чатике про ркн не было бы столько боли

N88
09.12.2017
12:14:38
)

Kamil
09.12.2017
12:14:41
ну с аномайзерами токаподмена
и мы приходм к тому, что подменять надо все

Alex
09.12.2017
12:15:02
никто и TOR не отменял

кстати как там с TOR ???

что вот делать ?

N88
09.12.2017
12:15:33
как ospf заставить только vk например слать на прксю?

Alex
09.12.2017
12:16:05
или по BGP залей их AS

10 вариантовкакминимум

asa firepower
дак ценау этого чуда +100500 баксов

а тут надо за 56 ташь максимум

N88
09.12.2017
12:17:24
да это другая тема если честно

Kamil
09.12.2017
12:18:09
asa firepower
дешевле пиздить за вконтактик ? или белые списки

N88
09.12.2017
12:18:17
да

на цисках например ospf сойдется со всеми сетями. проанонсит дефолтовый маршрут. далеее через роут полиси можно зарулить трафик например на прокси.

Страница 1972 из 3964