@MikrotikRu

Страница 2185 из 3964
Скайнет
10.02.2018
18:01:18
Сижу)
Дак вот в чём дело, сокральные занания о микротике просто не совместимы с сокральными знаниями о других вендерах, вот и выходят такие фейлы)

Евгений Вайд
10.02.2018
18:02:15
Дак вот в чём дело, сокральные занания о микротике просто не совместимы с сокральными знаниями о других вендерах, вот и выходят такие фейлы)
я когда то делал приоритезацию для одного абонента, маркировал в мэнглах и через queue приоритеты расставлял

но это очень давно было, мог что-нибудь и попутать

Google
Скайнет
10.02.2018
18:03:38
и банить ип за промахи ввода паролей
У SSH нельзя узнать о промахе.

ага https://wiki.mikrotik.com/wiki/Bruteforce_login_prevention
Они работают не стабильно, проверенно лично. Постоянно моих клиентов в бан лист кидает.

лет 6 работает безотказно
Интересны лимиты ваши, что за 6 лет безотказно всё работает. Лимиты списка на 30-60 секунд поди?

Скайнет
10.02.2018
18:07:10
10 дней
Я не про блек лист, я про промежуточные листы по которым идёт IP к блек листу.

Евгений Вайд
10.02.2018
18:07:34
Тут у чела мултикаст же, его так просто не зашейпишь.
Ясно, честно говоря не знал, с мультиком не работал вообще

Скайнет
10.02.2018
18:09:41
Ясно, честно говоря не знал, с мультиком не работал вообще
Я тоже с ним особо не работал, т.к. у нас по сути по мультику кроме РТК особо никто широко IPTV не предоставляет.

Nikolai
10.02.2018
18:10:40
А смысл шейпить мультик? Рассыплется картинка у абонента. Не айс.

Евгений Вайд
10.02.2018
18:11:50
А смысл шейпить мультик? Рассыплется картинка у абонента. Не айс.
мультик не шейпить, а шейпить все остальное

Google
sa
10.02.2018
18:11:58
А смысл шейпить мультик? Рассыплется картинка у абонента. Не айс.
Задача не мультикаст шейпить, а все остальное. Мультмку все, остальным по остаточному принципу.

Скайнет
10.02.2018
18:12:52
Nikolai
10.02.2018
18:13:22
А, ну, тогда да. Надо глядеть только, что за траф кроме мультика идёт и аккуратно рЭзать. ?

Andrey
10.02.2018
18:18:01
Скайнет
10.02.2018
18:18:25
1m мало для брута, очень мало.

Andrey
10.02.2018
18:18:54
вкинул эту пасту лет 5-6 назад не жалуюсь...

У SSH нельзя узнать о промахе.
ну да, там тупо ретраи учитываются

Евгений Вайд
10.02.2018
18:20:02
Вы держите ssh на 22 порту?

Скайнет
10.02.2018
18:20:30
У меня OpenVPN брутили жестко, эти правила, но с 30m и 7 списками помогли хоть немного отбиться.

Andrey
10.02.2018
18:20:49
дома на 22 ) перед тем как этот скрипт закинул было на другом

Евгений Вайд
10.02.2018
18:22:03
дома на 22 ) перед тем как этот скрипт закинул было на другом
я обычно на другие порты перевожу, и/либо ограничение по IP

Скайнет
10.02.2018
18:22:23
Вы вообще адекватны? Выпускать что то во вне кроме 80, 443 и порта VPN?

sa
10.02.2018
18:23:50
Скайнет
10.02.2018
18:24:25
Я выпускаю rdp. Но с ограничением по ip.
Есть куча хостов на которых можно любой IP себе прописать и ходуть под чужим видом в гости, так что я не рискую.

Особенно китайцы этим славятся.

Скайнет
10.02.2018
18:25:10
Я уже молчу про зимбамбийские ДЦ.

Где на эту тему просветиться можно?
Ну была информация по ДЦ, которые не фильтруют IP клиентских машин и вообще ничего не мониторят, т.е. там как то хистро поднимались IP жертв и их нормально анонсили вышестоящие провайдеры, подробностей не знаю.

sa
10.02.2018
18:26:38
Я уже молчу про зимбамбийские ДЦ.
Ну в моем случае нужно знать пару адресов. Пинг разрешён, не более. Остальное - отлуп. Так что не вижу причин для беспокойства.

Скайнет
10.02.2018
18:27:19
Ну в моем случае нужно знать пару адресов. Пинг разрешён, не более. Остальное - отлуп. Так что не вижу причин для беспокойства.
Это святая наивность) Меня вон пачками подсетей брутили, так что случайный подбор тоже не исключён.

Google
Скайнет
10.02.2018
18:29:05
Скриптами вроде может.

sa
10.02.2018
18:30:20
Неплохо. Логи мой тик пишет на флэшку. Надо будет их заливать на домашнюю файлопомойку и распарсить. Про кактусы и заббиксы в курсе.

Andrey
10.02.2018
18:30:30
проверил с работы подключение на свой 22 ) после 3-го фэйла бан айпи на 10 дней я хз чего ещё боятся

Nikolai
10.02.2018
18:31:29
Это же так по пионерски - сначала выставить голую жопу в окно, а потом думать, как её защитить от проходящих мимо хулиганов ?

Andrey
10.02.2018
18:49:22
на работе у мне всё ок

там где это нужно

для походов домой мне проще напрячь роутер банить левых, чем каждый раз ещё и порт добавлять

Roman
10.02.2018
19:12:52
вешать что то на левый порт, это не защита, это лишь позволяет отсечь случайных ботов, банить оставшихся ботов обычно вполне достаточно

crafty
10.02.2018
19:18:48
/stat@combot

Combot
10.02.2018
19:18:48
combot.org/chat/-1001062683398

Андрей
10.02.2018
21:39:24
Есть кто может профессионально настроить UniFi с гостевой ?

FullmetalPriest
10.02.2018
21:47:56
Что именно настроить?

Vitaliy
10.02.2018
23:20:18
Есть )

Ток к ним еще vlanы бы

Alex
10.02.2018
23:23:26
какие у вас UniFi ?

Сергей
10.02.2018
23:27:48
а там разве есть принципиальная разница?

Q
11.02.2018
04:02:50
Всем привет, есть ли??? в chrome или в опере фича, которая исправляет АВТОМАТОМ не правильно напечатанное слово? в любом окне браузера

Kirill
11.02.2018
04:23:56
интересный выбор канала

Google
Nikita
11.02.2018
04:25:40
Всем привет, есть ли??? в chrome или в опере фича, которая исправляет АВТОМАТОМ не правильно напечатанное слово? в любом окне браузера
Попробуй яндекс кейлоггер. Punto Switcher. Но, ты не совсем там спрашиваешь. Тут учат варить борщи.

Nikita
11.02.2018
04:26:45
^_^

Qwest
11.02.2018
05:40:25
И так, свеклу сварил, а дальше что?

Nikita
11.02.2018
05:49:23
Admin
ERROR: S client not available

Qwest
11.02.2018
05:52:01
Но, а как же конспирация, на счет борща?)

Оптику сейчас на врятли поваришь без опыта, если меня сисадмином с опытом и дипломом на работу не берут, из-за того что их и так много)

boingo-00
11.02.2018
07:13:30
Можно ли в тике на одно доменное имя повесить несколько айпишек?

◾️[РАБОТАЕМ]◾️[@NERROR]◾️
11.02.2018
07:14:12
?Сделаю UBER, залью от 30 мин=250₽ поездка? цены @ntaxi ⭐️БЕСПЛАТНАЯ поездка за каждого друга⭐️ сорян за спамчик

:)

Kirill
11.02.2018
07:14:42
нету у меня убера в городе :(

◾️[РАБОТАЕМ]◾️[@NERROR]◾️
11.02.2018
07:14:46
Катайтесь по кайфу на мерсах)

Ну хуево

Dmitry
11.02.2018
07:14:59
У меня то же.

Kirill
11.02.2018
07:15:07
а погодите, это же теперь яндекс такси! )

◾️[РАБОТАЕМ]◾️[@NERROR]◾️
11.02.2018
07:15:11
У меня блека нету в городе( катаюсь на старте

Еще рано

Они ток договор подписали

Google
boingo-00
11.02.2018
07:15:48
Типа так: Домен - айпи сервера и 443 порт Домен/settings - сервер, другой порт Домен/network или network.домен - настройки роутера Ну и т.д и т.п

Домен локальный будет, наружу не будет видно

Хотя я могу сделать костылем, типа на домен повесить nextcloud, а там дальше уже в морду пункты подобавлять

Да, наверно так и сделаю

Тогда другой вопрос: привязать домен к айпи в dns?

Kirill
11.02.2018
07:19:41
зону поднять?

boingo-00
11.02.2018
07:20:14
Ща пример приведу

Я хочу, чтобы при набирании в адресной строке адреса, к примеру https://boingo-00.local я попадал на сервер с айпи 192.168.88.5:443

Локальный, не более

Этого достаточно

Nikita
11.02.2018
07:26:20
@ZZToP кикни бота плиз

Скайнет
11.02.2018
07:30:09
Оптику сейчас на врятли поваришь без опыта, если меня сисадмином с опытом и дипломом на работу не берут, из-за того что их и так много)
Полно долбоебов и выпускников без опыта, тех кто шарит маловато. Но таджмки как и везде сбивают цену.

Скайнет
11.02.2018
07:31:56
Этого достаточно
Статические записи DNS никто не отменял.

Dmitry
11.02.2018
07:32:08
Полно долбоебов и выпускников без опыта, тех кто шарит маловато. Но таджмки как и везде сбивают цену.
Я пообщался с Баку. Они предпочитают премиум железо. Не тики аэкстримы - джуниперы танграмм и так далее. За то админы у них по 200 баксов

Страница 2185 из 3964