@MikrotikRu

Страница 312 из 3964
Dmitrii
31.10.2016
18:12:23
А у самого микротика адреса нет

Sergey
31.10.2016
18:19:44
Микротик да и любой в6 роутере рассылает сам префикс. Адреса назначает себе сам комп

Он может еще указать что в этой рассылке что за адресом стоит обратиться к дхцп

Dmitrii
31.10.2016
18:22:52
У микротика на pppoe нету ipv6 адреса получается

Google
Dmitrii
31.10.2016
18:23:07
И на локальном тоже в6 нет

Sergey
31.10.2016
18:26:01
а что за пров?

Sergey [BHE3AnHO]
31.10.2016
18:26:10
Дхцп6 клиента над

И ра на тике настроить

Как в него может не быть своего адреса, если он ровтер?

Sergey
31.10.2016
18:27:06
а разве это не настроено, раз уже раздает префикс со стороны лана

Dmitrii
31.10.2016
18:34:40
Автоматом не поднимает

Приходится руками вписывать

Но при этом все равно на внешнем интерфейсе fe80

Goletsa
31.10.2016
18:42:33
Но при этом все равно на внешнем интерфейсе fe80
я на арубе такое видел, там default через fe80::1 сделан

Tim
31.10.2016
19:19:26
А у самого микротика адреса нет
Есть. У Mikrotik и на PPPoE и на локальном есть

IP на локальном интерфейсе и рассылается в сеть как RA

Dmitrii
31.10.2016
19:29:29
Google
Tim
31.10.2016
19:31:25
Нет. Хотите конфиг для IPv6 на MikroTik'е скинуть, там строчек 6?

Dmitrii
31.10.2016
19:36:07
ok

0 DL fe80::d6ca:6dff:feba:c395/64 local 1 DL fe80::d6ca:6dff:feba:c397/64 wan 2 DL fe80::d6ca:6dff:feba:c395/64 vlan1 3 DL fe80::7/64 domru

0 domru bound prefix 2a02:2397:2590:c1342::/64, 23h55m56s

ииии где адреса из префикса на интерфейсах?

vita55555
31.10.2016
19:48:12
всем привет, есть hAP lite и мне кажется он зависает, хотя пнгуется, прошивка 6.37.1 после обесточивания , все ок работает неск часов

кажется зависает == по проводу ПК подключен, и пропадает инет, сам роутер пингуется, а 8.8.8.8 к примеру , уже нет. и на веб морду уже зайти не могу

vita55555
31.10.2016
20:01:21
Блокируем DNS запросы на внешний интерфейс ?

Alexander
31.10.2016
20:15:49
Тебя дудосят

[Anonymous]
31.10.2016
20:15:55
Засем?

Alexander
31.10.2016
20:16:00
Точней - тобой дудосят

[Anonymous]
31.10.2016
20:16:02
А

Точна?

Alexander
31.10.2016
20:16:10
Засем?
DNS amplification attack

Точна?
Tools - profile глянь

Загрузка процессора под сотку

Процессом dns

Google
[Anonymous]
31.10.2016
20:16:45
Alexander
31.10.2016
20:16:52
Гг. Это не ты спрашивал, Борь :))

Я лениво с телефона отвечаю

[Anonymous]
31.10.2016
20:17:08
Да ) мне просто интересно

Alexander
31.10.2016
20:17:10
И не вчитываюсь кто спрашивал

[Anonymous]
31.10.2016
20:17:21
Да я понимаю)

Alexander
31.10.2016
20:17:37
Причём глянуть до блокировки днс на внешнем интерфейсе

А точн

Забыл в фильтре добавить in-interface=ether1

Он весь днс ща заблочит, если мтик днс-сервером в локалке.

[Anonymous]
31.10.2016
20:18:34
А как им могут ддосить? У-него-вирус ? Или как?)

Владислав
31.10.2016
20:18:48
Извне ддосят

Владислав
31.10.2016
20:18:51
Какие то дебилы

Alexander
31.10.2016
20:18:59
Владислав
31.10.2016
20:19:08
Белый айпи - блочить 53 порт в дефотле

[Anonymous]
31.10.2016
20:19:14
Александр сказал им

Я и уточнил

Теперь понятно

Alexander
31.10.2016
20:19:42
Если удаётся от твоего айпишника получить ответ по 53/udp - попадаешь в список

Потом с управляющего сервака прилетает на весь список запрос размером немножко байт.

Google
Alexander
31.10.2016
20:20:19
С поддельным ip-адресом отправителя

[Anonymous]
31.10.2016
20:20:37
Ааа

Alexander
31.10.2016
20:20:39
И весь список начинает отсылать килобайтные ответы на ip жертвы

Владислав
31.10.2016
20:20:39
На одном роутере блочилось около 5 гигов за сутки...

Denis
31.10.2016
20:21:03
Хм.... А с чего предподожение было, что дудосят?

[Anonymous]
31.10.2016
20:21:08
Надо взять на заметку

Alexander
31.10.2016
20:21:19
Хм.... А с чего предподожение было, что дудосят?
Это грабли, которые уже оттанцевали :)

Sergiy
31.10.2016
20:21:26
Admin
ERROR: S client not available

Denis
31.10.2016
20:21:41
Я прям поставил бесдельный микрот.

[Anonymous]
31.10.2016
20:21:47
У меня белый. Но я такого не встречал

Alexander
31.10.2016
20:21:52
Если у микротика включён днс-сервер и наружу торчит - в 100/100 за первые двое суток после включения - поймёшь это

Denis
31.10.2016
20:22:14
С открытым днс. Два месяца с лишним - ничего.

Владислав
31.10.2016
20:22:15
А еще есть M127nf принтер)

Alexander
31.10.2016
20:22:16
У меня белый. Но я такого не встречал
А у тебя дефолтный набор правил в ip filters если остался - то не пролезет.

Alexander
31.10.2016
20:22:37
Дефолтный конфиг фаера

Denis
31.10.2016
20:22:39
Куда?)

Alexander
31.10.2016
20:22:40
Google
Alexander
31.10.2016
20:22:52
Куда?)
Про дефолтный конфиг

Владислав
31.10.2016
20:22:53
На определенной прошивке этот дебил забивает этими запросами микрот изнутри))

Denis
31.10.2016
20:22:59
Да

Alexander
31.10.2016
20:23:02
Если дефолт - не пролезет.

Denis
31.10.2016
20:23:11
Ничего не дудосят.

Владислав
31.10.2016
20:23:16
Два M127NF забивают MRTG

Sergiy
31.10.2016
20:23:19
Да у меня тплинк )
а шо у ТПлинка на внешке ДНС работает? ?

Alexander
31.10.2016
20:23:33
Если отстраивал с нуля и не запилил фильтры - велком ту ботнет

[Anonymous]
31.10.2016
20:23:38
а шо у ТПлинка на внешке ДНС работает? ?
Да я не понимаю Шо значит на-внешке

Владислав
31.10.2016
20:23:44
Я сам когда это увидел - у меня глаза на лоб полезли))

Sergiy
31.10.2016
20:23:53
Борис, издеваешся?

Denis
31.10.2016
20:24:03
[Anonymous]
31.10.2016
20:24:15
Все впереди

Alexander
31.10.2016
20:24:24
Denis
31.10.2016
20:24:31
951g-2hnd стоит.

Я с планшата...?

Vitaliy
31.10.2016
20:24:53
Может ему провайдер приватный ip выдаёт ))

Denis
31.10.2016
20:25:12
Не.

Мне нет.

Страница 312 из 3964