@MikrotikRu

Страница 212 из 3964
Slava (f1045)
06.10.2016
13:48:37
больше сотни онлайн в аське)

что я делаю не так?)

Goletsa
06.10.2016
13:49:42
боты?

10000 контактов?

Google
Eduard
06.10.2016
13:49:49
а что если так а бродкаст летит

?

Goletsa
06.10.2016
13:50:02
надо приходит к в6 а не блокировать его весь

Eduard
06.10.2016
13:50:56
не спасибо, с кучей страниц одних только бродкаст адресов. до последнего тянуть буду

Slava (f1045)
06.10.2016
13:51:24
10000 контактов?
около 1000 )

просто чистить лень, накопилось за дцать лет

Wolf
06.10.2016
16:49:40
Ребята кто сталкивался

Глюк блочу vk через content="vk.com" работает только после того как делаю перезагрузку роутера, а не после активации правила

Alexander
06.10.2016
16:58:02
блочь через доменное имя в адресных списках и src.addr list

удобней )

в 6.36 анонсили

Евгений
06.10.2016
17:00:36
Не взлетает

Google
Евгений
06.10.2016
17:00:51
Очень много ip у vk

Не заблочивается

Wolf
06.10.2016
17:01:53
Не взлетает
Согласен микрот показывает один ip, комп другой

Евгений
06.10.2016
17:02:11
И контентом блочить сильно цп грузить( если ccr1072 то все ок)

Евгений
06.10.2016
17:02:44
??

Goletsa
06.10.2016
17:02:51
Хотя правила новые у меня много адресов показывали

Евгений
06.10.2016
17:03:04
У меня 3-5 адресов

Goletsa
06.10.2016
17:03:30
Ну можно обе AS закрыть

Wolf
06.10.2016
17:11:39
951 не жалуюсь на небольшой офис

Евгений
06.10.2016
17:12:07
Хм, сколько человек?

Sergey
06.10.2016
17:13:05
в 6.36 анонсили
Оно разве не как в iptables - один раз резолвит при применении правила?

Alexander
06.10.2016
17:13:24
не, вроде как регулярно

на МУМе говорили, что раз в Х времени )

Александр
06.10.2016
17:22:54
А что, нельзя сделать спуфинг DNS-резолва vk.com?

Или просто не резолвить.

Sergey
06.10.2016
17:25:49
Это дороже и могут обойти.

Хотя, такой блок тоже могут обойти

Google
Alexander
06.10.2016
17:36:05
Обойти можно все

На внешнем сервере на 443-м порту sstp-сервер поднять и плевал я на все ограничения.

Goletsa
06.10.2016
17:40:14
Любые попытки хэндшейка пресекать металлической линейкой по рукам

Alexander
06.10.2016
17:41:56
Ну на хитрый болт с обеих сторон можно гайку накрутить.

И тут - компромисс между комфортностью пользования инетом и степенью огороженности

Александр
06.10.2016
17:46:01
Это дороже и могут обойти.
В чём заключается дороговизна?

Ilya
06.10.2016
17:47:23
А просто зону на гейте завернуть уже предлагали?

Sergey
06.10.2016
17:47:49
Ilya
06.10.2016
17:48:32
vk.com A 127.0.0.1

И пусть ломятся куда хотят

Sergey
06.10.2016
17:48:57
vk.com A 127.0.0.1
Решается заменой днс на 8.8.8.8

Александр
06.10.2016
17:49:01
Вот-вот.

Решается заменой днс на 8.8.8.8
А приземлять на микротик DNS-реквесты клиентов не?

Ilya
06.10.2016
17:49:33
Ну если у тебя там офис тупых теток и виды с пользовательскими правами...

Александр
06.10.2016
17:49:37
Раз уж параноить.

Ilya
06.10.2016
17:50:09
Точно, зарежь весь днс наружу из офиса. Оставь только с микротики

Александр
06.10.2016
17:50:45
Ясно, что есть анонимайзеры, включая translate.google.com, но это уже совсем другая история.

Ilya
06.10.2016
17:50:58
Олсо, разве можно сетевые настройки в винде править не админом?

Давно я эту хрень не трогал

Google
Александр
06.10.2016
17:51:21
нельзя.

Sergey
06.10.2016
17:51:50
Еслм уж на то пошло, tor browser запускается без прав админа

Ilya
06.10.2016
17:52:03
Ну и в чем проблема? Забил им рекурсором микру и блочишь подменой

У меня есть один способ, но он тебе не понравится

У тебя обжимные клещи есть?

Александр
06.10.2016
17:53:56
http://www.electrical-contractor.net/PC/etherkiller.jpg

Ilya
06.10.2016
17:54:29
Еслм уж на то пошло, tor browser запускается без прав админа
Запомни, водичка дырочку найдёт. Самый действенный способ запрета - перерезать аплинки. Вот тогда ты будешь точно уверен, что никто не пролезет.

Хотя нет, ещё есть сотовые телефоны

Admin
ERROR: S client not available

Ilya
06.10.2016
17:56:16
Вообще никогда не понимал этого запрета соц. сетей. Идиотизм. Весь интернет не забанишь, а кроме вк найти себе развлечение можно на раз. Но у нас в руководстве обычно колхозники сидят, любящие чувствовать себя боярами...

Sergey
06.10.2016
17:56:51
Хотя, такой блок тоже могут обойти

Причем вариант с тором вообще технических навыков не требует, просто запустить exe-шник

Ilya
06.10.2016
17:57:53
Нет, ну если поместить их на глубину 10-15 метров под землю, да обрезать интернет...

Александр
06.10.2016
17:59:43
В клетку Фарадея их!

Sergey
06.10.2016
18:02:08
Нет, ну достаточно лишить админских прав и запретить запускать бинари из несистемных папок. Но никто не отменяет, например, телефон в кармане тогда уж

Dmitry
06.10.2016
18:05:45
Maxim
06.10.2016
18:11:48
Вообще никогда не понимал этого запрета соц. сетей. Идиотизм. Весь интернет не забанишь, а кроме вк найти себе развлечение можно на раз. Но у нас в руководстве обычно колхозники сидят, любящие чувствовать себя боярами...
я когда у нас в компании увидел приказ о блокировке торрентов, пришел к админу и гендиру и сказал, что я их выебу, если они этот приказ в силу введут.

отменили

Goletsa
06.10.2016
18:14:11
А потом вас за скачивание нелегального контента. Или вы качали образы убунты для просвещения всех?

Google
Maxim
06.10.2016
18:15:53
нет, на работе я качал только линуксы и роутер ос торрентами

ну и образы винды MSDN с трекеров

но суть даже не в этом

Goletsa
06.10.2016
18:16:59
Maxim
06.10.2016
18:17:04
я против блокировок

Goletsa
06.10.2016
18:17:07
при наличии подписки их можно с MSDN и скачать

Всего должно быть в меру имхо

если там на работе качают дом2 и смотрят вместо работы то гнать таких

Maxim
06.10.2016
18:17:53
мне админ дал ключи, свежие билды я качал сам

я пообещал им, что если они поблочат, я буду специально качать, уж я то найду способ линки положить им, придется меня отрезать разве что

и выгнать с работы

Alewa
06.10.2016
18:34:18
на прошлом месте работы админы забыли заблокировать https

http://vk.com блочился, но если сразу а адресной строке S дописать все работало, вся сетка на цисках с аутентификацие по радиусу

через полтора года только пофиксили

Maxim
06.10.2016
18:39:16
помогло?

хз, я бы всю сеть засрал из принципа

Alewa
06.10.2016
18:47:11
chain=input action=drop src-address-list=BOGON in-interface=eth1_wan нормально такое правило ставить первым в списке?

ip firewall address-list print Flags: X - disabled, D - dynamic # LIST ADDRESS TIMEOUT 0 BOGON 0.0.0.0/8 1 BOGON 10.0.0.0/8 2 BOGON 100.64.0.0/10 3 BOGON 127.0.0.0/8 4 BOGON 169.254.0.0/16 5 BOGON 172.16.0.0/12 6 BOGON 192.0.0.0/24 7 BOGON 192.0.2.0/24 8 BOGON 192.168.0.0/16 9 BOGON 198.18.0.0/15 10 BOGON 198.51.100.0/24 11 BOGON 203.0.113.0/24 12 BOGON 224.0.0.0/4 13 BOGON 240.0.0.0/4

George
06.10.2016
18:55:57
вы изращенцы

Страница 212 из 3964