
Кирилл
08.01.2018
12:22:11
Сунулся в совершенно не айтишные темы, чатик читать не когда было )
Как сам?

B
08.01.2018
12:23:13
Значит не скучно ... праздники ! Отдохнул от работы ... зал.. бассейн и салаты дома
Превосходно ! Год мечтал об этом

Google

B
08.01.2018
12:23:47
Ничего не валится ... нет людей бегающих в панике
Не вспоминаю генератор и падения энергии в серверной
Завтра с тихим ужасом пойду все это смотреть

Kamil
08.01.2018
12:24:26

Andrew
08.01.2018
12:24:59

B
08.01.2018
12:25:07
)) никто не дергал базу
Не делал обновлений
Не писал говно код который работает на компе а в продетьвлрит чудеса

Кирилл
08.01.2018
12:25:43
???? )))

B
08.01.2018
12:25:50
Завтра все начнётся по новой
А они все отдохнули
Кто -то неьвспомнит пароль который год помнил

Google

B
08.01.2018
12:26:41
Кто-то прочитал умную книгу и будет показывать навыки
И опять что -то пойдёт не так

Andrew
08.01.2018
12:27:36

B
08.01.2018
12:27:39
Завтра день отсидеть .. и говорить чтобы все не трогали ...
Забикс проверить
Регламенты по обязательной программе

Andrew
08.01.2018
12:27:54
я за 1200км и скорее всего начнут названивать "аинтэээрнеты ниработают, а тилифн отвалился"

B
08.01.2018
12:28:04
Сислоги ... каналы ... забикс

Andrew
08.01.2018
12:28:17
и еще много умных слов недоступны )

B
08.01.2018
12:28:28
Да глянуть не ковыряли ли телефонию
Из Парагвая

Кирилл
08.01.2018
12:28:50
выходишь завтра такой на работу, пораньше
и корпоративное письмо
" не делать резких телодвижений!
лучше просто лежите!"

Скайнет
08.01.2018
12:37:51
Ребят, у кого есть проверенные правила для блокировки брута на тике?
Сейчас брутят корневой роутер сети пытаясь подобрать доступ к OpenVPN, IP сотни, из разных подсетей, и постоянно прибывают новые.

Kamil
08.01.2018
12:38:35

Скайнет
08.01.2018
12:39:24

Kamil
08.01.2018
12:39:56

Скайнет
08.01.2018
12:40:40
Были правила для FW тика, которые отсекают брут его сервисов, вот их мне и нужно, только проверенные и рабочие желательно, а то эксперементировать особо возможности уже нет.

Aleksander
08.01.2018
12:50:14
Может кому надо. Мопед не мой я только перепостил
Продам Лицензии Mikrotik L5/P10
https://forum.nag.ru/index.php?/topic/137067-prodam-licenzii-mikrotik-l5p10/&do=findComment&comment=1456370
Продам Лицензии Микротик L5/P10. В наличии 7шт, цена за штуку - 2500 руб. Лицензии/ю переведу на аккаунт mikrotik.com. Подробности в ЛС.

Google

Kamil
08.01.2018
12:53:13

Скайнет
08.01.2018
12:54:19
Эти засранцы брутят с таймаутами, через целую сеть, похоже там ботнет какой то.

Kamil
08.01.2018
12:57:24

Скайнет
08.01.2018
12:58:54
Повторю.
Мне нужены правила для FW, которые при 3-5 ошибках авторизации на OpenVPN сервере тика за промежуток в 15-30 минут, добавят IP в блек-лист на 24 часа, цифры естественно условные.
У меня там конечно названия пользователей не простые, и пароли по 100 символов, но всё же не нравится мне что меня вот так в наглую брутят...

Kamil
08.01.2018
13:01:27
?

Сергей
08.01.2018
13:09:13
могу ошибаться но опенвпн не возращает клиенту что-то типа логин инкоррект

Скайнет
08.01.2018
13:10:51

Nikolai
08.01.2018
13:14:50
Протоколы использующие шифрование трафика типа ssh невозможно анализировать "в лоб" на содержимое ответов сервера. На L3/L4 все сессии выглядят как connect-disconnect.
НО! Есть возможность читать микротиком свои логи из памяти, парсить, выделять ошибки аутентификации и выковыривать оттуда IP-адреса

Скайнет
08.01.2018
13:14:52
Смотрю логи, у меня там вообще VPN критическими ошибками ругался сначала, они похоже его ломают засранцы :(

Nikolai
08.01.2018
13:16:01
Есть. Но не для благотворительной раздачи.

Скайнет
08.01.2018
13:16:08

Сергей
08.01.2018
13:16:49

Nikolai
08.01.2018
13:16:54
Можно подсчитать количество попыток установить соединения, конечно и банить.
Только ботнет не долбит постоянно с одного IP

Google

Кирилл
08.01.2018
13:18:17
Bruteforce login prevention - MikroTik Wiki
https://wiki.mikrotik.com/wiki/Bruteforce_login_prevention
Блокировка ssh по ip если у клиента не получилось за 2 минуты пройти аутенфикацию
Имхо для ovpn тоже самое имеет смысл попробовать, изменив порт

Kamil
08.01.2018
13:19:40

Сергей
08.01.2018
13:20:15
скайнет пишет что много ип и мало попыток

Kamil
08.01.2018
13:20:37

Скайнет
08.01.2018
13:20:43

Сергей
08.01.2018
13:21:52

Скайнет
08.01.2018
13:22:24

Admin
ERROR: S client not available

Скайнет
08.01.2018
13:22:50

Kamil
08.01.2018
13:23:00

Скайнет
08.01.2018
13:23:41

Kamil
08.01.2018
13:24:10

Скайнет
08.01.2018
13:24:23

Kamil
08.01.2018
13:24:58

Скайнет
08.01.2018
13:25:57
ипсек?
OpenVPN был выбран как лучший вариант из того что есть в тике, т.к. есть почти под все платформы, легко настраивается и не нужны сертификаты.

Kamil
08.01.2018
13:27:00

Google

Скайнет
08.01.2018
13:27:37
Потом думаю на Core мигрировать его, а то уже скоро в проц упиратся начнёт в час пик.

Kamil
08.01.2018
13:28:42

Скайнет
08.01.2018
13:29:13
О_о
А что? Работает же, и не плохо работает, свою задачу выполняет.
Если я не ошибаюсь, в тике же нет инструментов для маркировки IP, когда соединение устанавливается и рвётся? После разрыва маркировка же сбрасывается или нет?

Kamil
08.01.2018
13:36:48

Скайнет
08.01.2018
13:38:07

Сергей
08.01.2018
13:40:46

Скайнет
08.01.2018
13:41:47

Kamil
08.01.2018
13:42:01

Скайнет
08.01.2018
13:42:43

Кирилл
08.01.2018
13:43:21
Работает ровно так как ты пишешь

Сергей
08.01.2018
13:44:00
человеку не ннравится 3 адресс листа

Kamil
08.01.2018
13:44:18

Скайнет
08.01.2018
13:45:09

Кирилл
08.01.2018
13:45:30

Скайнет
08.01.2018
13:46:07

Kamil
08.01.2018
13:46:33

Кирилл
08.01.2018
13:46:55
Анализировать ответы сервиса - нагрузка больше чем три списка

Сергей
08.01.2018
13:47:12
замеряли как сильно просаживает проц фаерволл решение с тремя адресс листами ?

Kamil
08.01.2018
13:47:56

Скайнет
08.01.2018
13:48:01