
Dmitrii
31.10.2016
18:12:23
А у самого микротика адреса нет

Sergey
31.10.2016
18:19:44
Микротик да и любой в6 роутере рассылает сам префикс. Адреса назначает себе сам комп
Он может еще указать что в этой рассылке что за адресом стоит обратиться к дхцп

Dmitrii
31.10.2016
18:22:52
У микротика на pppoe нету ipv6 адреса получается

Google

Dmitrii
31.10.2016
18:23:07
И на локальном тоже в6 нет

Sergey
31.10.2016
18:26:01
а что за пров?

Sergey [BHE3AnHO]
31.10.2016
18:26:10
Дхцп6 клиента над
И ра на тике настроить
Как в него может не быть своего адреса, если он ровтер?

Sergey
31.10.2016
18:27:06
а разве это не настроено, раз уже раздает префикс со стороны лана

Dmitrii
31.10.2016
18:34:40
Автоматом не поднимает
Приходится руками вписывать
Но при этом все равно на внешнем интерфейсе fe80

Goletsa
31.10.2016
18:42:33

Tim
31.10.2016
19:19:26
IP на локальном интерфейсе и рассылается в сеть как RA

Dmitrii
31.10.2016
19:29:29

Google

Tim
31.10.2016
19:31:25
Нет. Хотите конфиг для IPv6 на MikroTik'е скинуть, там строчек 6?

Dmitrii
31.10.2016
19:36:07
ok
0 DL fe80::d6ca:6dff:feba:c395/64 local
1 DL fe80::d6ca:6dff:feba:c397/64 wan
2 DL fe80::d6ca:6dff:feba:c395/64 vlan1
3 DL fe80::7/64 domru
0 domru bound prefix 2a02:2397:2590:c1342::/64, 23h55m56s
ииии где адреса из префикса на интерфейсах?

vita55555
31.10.2016
19:48:12
всем привет, есть hAP lite и мне кажется он зависает, хотя пнгуется, прошивка 6.37.1 после обесточивания , все ок работает неск часов
кажется зависает == по проводу ПК подключен, и пропадает инет, сам роутер пингуется, а 8.8.8.8 к примеру , уже нет. и на веб морду уже зайти не могу

Alexander
31.10.2016
19:58:02

vita55555
31.10.2016
20:01:21
Блокируем DNS запросы на внешний интерфейс
?

[Anonymous]
31.10.2016
20:15:34

Alexander
31.10.2016
20:15:49
Тебя дудосят

[Anonymous]
31.10.2016
20:15:55
Засем?

Alexander
31.10.2016
20:16:00
Точней - тобой дудосят

[Anonymous]
31.10.2016
20:16:02
А
Точна?

Alexander
31.10.2016
20:16:10
Засем?
DNS amplification attack
Загрузка процессора под сотку
Процессом dns

Google

[Anonymous]
31.10.2016
20:16:45

Alexander
31.10.2016
20:16:52
Гг. Это не ты спрашивал, Борь :))
Я лениво с телефона отвечаю

[Anonymous]
31.10.2016
20:17:08
Да ) мне просто интересно

Alexander
31.10.2016
20:17:10
И не вчитываюсь кто спрашивал

[Anonymous]
31.10.2016
20:17:21
Да я понимаю)

Alexander
31.10.2016
20:17:37
Причём глянуть до блокировки днс на внешнем интерфейсе
А точн
Забыл в фильтре добавить in-interface=ether1
Он весь днс ща заблочит, если мтик днс-сервером в локалке.

[Anonymous]
31.10.2016
20:18:34
А как им могут ддосить? У-него-вирус ? Или как?)

Владислав
31.10.2016
20:18:48
Извне ддосят

Владислав
31.10.2016
20:18:51
Какие то дебилы

Alexander
31.10.2016
20:18:59

Владислав
31.10.2016
20:19:08
Белый айпи - блочить 53 порт в дефотле

[Anonymous]
31.10.2016
20:19:14
Александр сказал им
Я и уточнил
Теперь понятно

Alexander
31.10.2016
20:19:42
Если удаётся от твоего айпишника получить ответ по 53/udp - попадаешь в список
Потом с управляющего сервака прилетает на весь список запрос размером немножко байт.

Google

Alexander
31.10.2016
20:20:19
С поддельным ip-адресом отправителя

[Anonymous]
31.10.2016
20:20:37
Ааа

Alexander
31.10.2016
20:20:39
И весь список начинает отсылать килобайтные ответы на ip жертвы

Владислав
31.10.2016
20:20:39
На одном роутере блочилось около 5 гигов за сутки...

Denis
31.10.2016
20:21:03
Хм.... А с чего предподожение было, что дудосят?

[Anonymous]
31.10.2016
20:21:08
Надо взять на заметку

Alexander
31.10.2016
20:21:19

Sergiy
31.10.2016
20:21:26

Admin
ERROR: S client not available

Denis
31.10.2016
20:21:41
Я прям поставил бесдельный микрот.

[Anonymous]
31.10.2016
20:21:47
У меня белый. Но я такого не встречал

Alexander
31.10.2016
20:21:52
Если у микротика включён днс-сервер и наружу торчит - в 100/100 за первые двое суток после включения - поймёшь это

Denis
31.10.2016
20:22:14
С открытым днс. Два месяца с лишним - ничего.

Владислав
31.10.2016
20:22:15
А еще есть M127nf принтер)

Alexander
31.10.2016
20:22:16

[Anonymous]
31.10.2016
20:22:33

Alexander
31.10.2016
20:22:37
Дефолтный конфиг фаера

Denis
31.10.2016
20:22:39
Куда?)

Alexander
31.10.2016
20:22:40

Google

Alexander
31.10.2016
20:22:52

Владислав
31.10.2016
20:22:53
На определенной прошивке этот дебил забивает этими запросами микрот изнутри))

Denis
31.10.2016
20:22:59
Да

Alexander
31.10.2016
20:23:02
Если дефолт - не пролезет.

Denis
31.10.2016
20:23:11
Ничего не дудосят.

[Anonymous]
31.10.2016
20:23:12

Владислав
31.10.2016
20:23:16
Два M127NF забивают MRTG

Sergiy
31.10.2016
20:23:19

Alexander
31.10.2016
20:23:33
Если отстраивал с нуля и не запилил фильтры - велком ту ботнет

[Anonymous]
31.10.2016
20:23:38

Владислав
31.10.2016
20:23:44
Я сам когда это увидел - у меня глаза на лоб полезли))

Sergiy
31.10.2016
20:23:53
Борис, издеваешся?

Denis
31.10.2016
20:24:03

[Anonymous]
31.10.2016
20:24:15
Все впереди

Alexander
31.10.2016
20:24:24

Denis
31.10.2016
20:24:31
951g-2hnd стоит.
Я с планшата...?

Vitaliy
31.10.2016
20:24:53
Может ему провайдер приватный ip выдаёт ))

Denis
31.10.2016
20:25:12
Не.
Мне нет.