@MikrotikRu

Страница 2079 из 3964
Aleksey
11.01.2018
13:32:17
Извиняюсь, был невнимателен)

NoldiCori N7
11.01.2018
13:36:22
Десятки тысяч устройств MikroTik и Ubiquiti скомпрометированы интернет-пранкерами https://nag.ru/news/newsline/100460/desyatki-tyisyach-ustroystv-mikrotik-i-ubiquiti-skomprometirovanyi-internet-prankerami.html По данным Bleeping Computer, речь, по всей видимости, идет не о массовом взломе, а о чьей-то проделке, целью которой, вероятно, было предупредить неосторожных пользователей об уязвимости устройств и подтолкнуть их принять меры для их защиты.

Помимо устройств Ubiquiti, в ходе своего исследования Анкит Анубхав обнаружил онлайн еще и более 7,3 тысячи скомпрометированных роутеров MikroTik. Как недавно выяснилось, жертвами неизвестных интернет-пранкеров стали устройства с логинами и паролями по умолчанию или вовсе без таковых. "Похоже, кто-то написал скрипт, который находит незащищенные устройства и меняет в них имя пользователя. В оборудовании MikroTik на базе RouterOS по умолчанию установлены пароль и брандмауэр, однако многие по неизвестным нам причинам удаляют их", - сообщил Bleeping Computer представитель MikroTik. Пользуясь таким скриптом, можно было натворить немало бед, но к счастью для пользователей, шутники ограничились лишь тем, что заменили имя хоста FTP-сервера на роутерах надписью "HACKED FTP server".

Google
Йорик
11.01.2018
13:37:36
и без брендмауера, насколько я помню

Kamil
11.01.2018
13:38:16
и без брендмауера, насколько я помню
по дефолту он включен кстати

Йорик
11.01.2018
13:38:28
по дефолту он включен кстати
включен, а с какими правилами?)

Ого да это же
11.01.2018
13:38:45
по дефолту он включен кстати
ну так камеру за ним не видно, давай отключим)

Kamil
11.01.2018
13:41:29
включен, а с какими правилами?)
точно не помню, вроде дропает все входящие по вану

Йорик
11.01.2018
13:43:26
Kamil
11.01.2018
13:44:08
наверное все input, а не forward
не помню, было одно правило на дроп точно

Evgeniy
11.01.2018
13:54:44
Alex
11.01.2018
14:08:03
Парни, вопрос по SwOS где-нибудь кроме вики есть инфа по тому, как оно работает с вланами? или может кто-нибудь эмулировал образ в EVE-NG?
Вы не поверите, но на wiki.mikrotik.com есть целый раздел, посвящённый этой операционной системе. Нет, в еве-нг её не сэмулировать.

Grishq
11.01.2018
14:44:49
коллеги, всем доброго вечера!

такой вопрос возник: а есть ли может где посмотреть сравнительные таблицы быстродействия скажем средних моделей микротиков с программными решениями, комплексами, типа программных фаерволов (линукс + firewalld + suricata + 1 WAN + 1 LAN)?

Google
Sergiy
11.01.2018
14:56:40
лично я нигде таких сравнений не встречал. Но можно косвенно сравнить. Есть таблицы быстродействия в PPS на сайте тика. Так что погуглить обзоры програмных решений с таблицами пропускной способности для разных моделей использования

Grishq
11.01.2018
14:59:25
ну хотяб примерные то должны быть, там скажем на базе пень-3 800 мгц, пень 4: 3 ггц, пень коре и5... это же стандарты дефакто для программных фаерволов

Николай
11.01.2018
15:04:26


Grishq
11.01.2018
15:05:19
конечно

Sergiy
11.01.2018
15:07:38
Особенно в засраном эфире ?

Николай
11.01.2018
15:07:40
конечно
а в чем отличие?

это типа с какого конца чтоли

Sergiy
11.01.2018
15:07:57
Грубо говоря - эфир пустой то юзай. Есть соседи то сиди на 20 Мгц

Николай
11.01.2018
15:08:08
не пустой

Grishq
11.01.2018
15:08:16
Особенно в засраном эфире ?
у меня так дома конфликт с 30-ю соседскими точками был исчерпан ) звери)

Sergiy
11.01.2018
15:08:27
это типа с какого конца чтоли
это типа полоса 40 Мгц, а не 20. Соотвественно В ИДЕАЛЕ скорость не 75, а 150 мегабит на чейн

Николай
11.01.2018
15:08:52
не, я про отличие между Ce и eC

Sergiy
11.01.2018
15:08:53
но и соседей сильней ловишь.

не, я про отличие между Ce и eC
А , ну тут с какого конца, да. Или выше опорной частоты, или ниже по каналам.

Николай
11.01.2018
15:09:16
понятно

тогда лучше не буду

выберу просто канал посвободнее

Grishq
11.01.2018
15:09:46
выберу просто канал посвободнее
я методом тыка подобрал наилучшее

Google
Николай
11.01.2018
15:10:02
я методом тыка подобрал наилучшее
у меня приложенька есть

Grishq
11.01.2018
15:10:10
а в тике итак есть

Николай
11.01.2018
15:10:17
ну или так

Sergiy
11.01.2018
15:10:25
А я соседей хакнул и зажал им канал до 20 Мгц ?. Один хрен выше 30 мегабит вряд ли качать будут

Николай
11.01.2018
15:10:32
я в тике только только с вайфаем начал знакомиться

до этого юзал только езернет

Sergiy
11.01.2018
15:10:53
О сколько нам открытий чудных готових дивный новый мир

Grishq
11.01.2018
15:11:01
interface wireless spectral-history wlan1

о, даже вспомнил слёту

(с)

Sergiy
11.01.2018
15:12:15
Не, я же зна. их пароль к ВПА ?

Николай
11.01.2018
15:12:45
Sergiy
11.01.2018
15:12:54
https://forum.nag.ru/index.php?/topic/73541-chernovichok-po-pionerskomu-vayfayu-versiya-20-pokritikuyte/

в ту же копилку

там в разделе 6, вроде, описание микротиковского интерфейса. Правда под старые ROS но для знания принципов сойдет

Николай
11.01.2018
15:13:39
https://habrahabr.ru/post/149447/
а, ну про сам шифи то я в курсе

я про "в тапках микротика" имел в виду

Google
Николай
11.01.2018
15:15:12
про то что 1,6,11 пересекаются нам еще Илья на курсах рассказывал)

Семен
11.01.2018
15:15:13
Привет!



Хочу избавиться от этого хоста

Мешает жить, страшно мешает

Может кто подскажет?

Урезать в фаерволе и все равно будет резолвится к тому хосту

Tem
11.01.2018
15:16:48
Урезать в фаерволе и все равно будет резолвится к тому хосту
а если сделать свою запись на этот домен на самом тике ?

Admin
ERROR: S client not available

Семен
11.01.2018
15:17:03
Вот сижу пробую

Николай
11.01.2018
15:17:10
угу, статикой

Семен
11.01.2018
15:17:15
В прошлый раз не получилось

Все равно туда резолвилось

Сейчас я снес все к херам собачим

И пробую заново

Вроде работает



А этот TTL 1d за что отвечает?

Вроде работает
Кстати я в прошлый когда такое же проварачивал (статикой запихать) через некоторое время снова резолвилось через жопу

Roman
11.01.2018
15:22:19
Привет всем , есть задача купить микротик. Но там порты сфп 1.25 Гб , с циской получится соединить ?

Google
Roman
11.01.2018
15:24:06
CCR1036-12G-4S-EM

Вот такой

Alex
11.01.2018
15:24:17
А что смущает?

Roman
11.01.2018
15:24:18
Подскажите если не трудно

1.25 гб

Alex
11.01.2018
15:24:33
Эт стандарт

Roman
11.01.2018
15:24:42
Посоветуйте. Какие сфп подобрать под него ?

Alex
11.01.2018
15:25:14
На моей практике пережевал все модули. Снр, циско, длинк, вимком

Даже китайский ноунейм

Семен
11.01.2018
15:26:39
Что за провал у меня

Теперь все имена резолвятся как 192.168.5.1

В локалке

Sergey
11.01.2018
15:27:39
Локальный днс

Семен
11.01.2018
15:27:59
Лол, даже не существующие имена

Локальный

Sergey
11.01.2018
15:28:07
С статической записью в кэше

Семен
11.01.2018
15:28:11
Домен+ДНС

С статической записью в кэше
Флуш сделать имеешь ввиду?

Sergey
11.01.2018
15:28:37
Нет

Посмотри на уонфигурацию

Семен
11.01.2018
15:29:20
Посмотри на уонфигурацию
микротика или компьютера?

Страница 2079 из 3964