@MikrotikRu

Страница 3284 из 3964
Игорь
25.07.2018
19:51:21
Что за прога?

Aleksei
25.07.2018
19:51:27
Я просто поришел недавно в компанию одну и охуел с того, что они как бы с микротиками работают, но при этом там ни фаервола нет на большинстве, ни прошивка не обновляется уже где-то с 5.25 примерно

Что за прога?
там же титл есть

Vladyslav
25.07.2018
19:51:43
по имени скрипта значит было 3 штуки, сейчас жив один...

Google
Игорь
25.07.2018
19:52:18
там же титл есть
Читать умею, дискрипшн бы какой

Ilya
25.07.2018
19:52:28
^ вот в общем сканили сетку провайдерскую
провайдерскую внутреннюю - ещё куда не шло. А вот у дом.ру вообще белые адреса у всех в Казани, по-крайней мере. Эти ребятушки на весь мир видны)

Игорь
25.07.2018
19:52:31
Alex
25.07.2018
19:53:17
Подскажите с DNS на микротике



Ilya
25.07.2018
19:53:21
ну, я видел и получше. Один чел настраивал несколько аццептов и ни одного дропа
кстати, видал ещё, когда на ether1 стоит drop, но аплинк на самом деле - pppoe-out )

Aleksei
25.07.2018
19:53:27
провайдерскую внутреннюю - ещё куда не шло. А вот у дом.ру вообще белые адреса у всех в Казани, по-крайней мере. Эти ребятушки на весь мир видны)
Я как-то находил список открытых домрушных роутеров SNR Когда работал там, отдал список в службу безопасности. В общем до сих пор 90% списка доступно. А уволился в начале этого года

Alex
25.07.2018
19:53:40
Так вообще можно делать? Все адреса мне выдаются на 1.2.3.4

Цель: заблокировать все, кроме пары сайтов

Aleksei
25.07.2018
19:54:41
Читать умею, дискрипшн бы какой
а. Ну сканит заданную сеть(и) по заданным портам, выдает данные для авторизации на уязвимых устройствах, название устройства. Если не может достать авторизацию ,пытается достать данные от вайфая и прочие штуки.

Так вообще можно делать? Все адреса мне выдаются на 1.2.3.4
А я возьму себе впишу днс на компе руками и все.

Google
Alex
25.07.2018
19:55:32
А я возьму себе впишу днс на компе руками и все.
Дохрена компов И как я на них заблокирую ВСЕ ?

Aleksei
25.07.2018
19:56:14
Перебором стандартным форсит?
Словарями тоже орудует, да. А пароли на уязвимых меньше секунды достает, он там какой-то заумный запрос выполняет и получает базу с логинами-паролями, , какой-то баг бузибокса

Alex
25.07.2018
19:56:41
А я возьму себе впишу днс на компе руками и все.
А, ты наверно говоришь об обходе. Это не нужно, пользователи - хомячки

Aleksei
25.07.2018
19:57:29
А, ты наверно говоришь об обходе. Это не нужно, пользователи - хомячки
Ну вот именно потому, что хомячки, надо не днсы прописывать, а на всякий случай по регэкспам соединения маркировать и дропать к чертям, или reject

а то потом 1.2.3.4 на тебя наедет (нет)

А еще в фаерволе сделать правило редиректа 53 порта на микрот

н6о все равно это можно обмануть. Но там уже думать надо

Aleksei
25.07.2018
19:59:10
Биллинг же именно по маркерам делают?
Смотря у кого какой билинг, я ни разу не юзал билинг на микротики)

Но мне кажется билинг на маркерах будет дико отжирать проц

Игорь
25.07.2018
20:00:22
А еще в фаерволе сделать правило редиректа 53 порта на микрот
Во, надо сделать. А как тиком игнорить провайдерские днс? А то у меня ростелекомовский чёрный список у прова тупо в днс ?

Ilya
25.07.2018
20:00:36
создать address-list с разрешёнными сайтами. в фаерволе сначала forward allow с destination address list <разрешённый> и forward drop все остальные на dst port 443,80

Aleksei
25.07.2018
20:00:48
А как мне белый список на этом сделать?
сделать адрес-лист с белыми списком и в фаерволе сделать правило, чтоб пропускал этот список - через аццепт, джампы или как хочешь

Игорь
25.07.2018
20:00:58
Aleksei
25.07.2018
20:01:49
У меня не блочат, а даже когда блочили, я через впн кидал запросы. но благо я на ростелекоме всего два месяца пробыл, пока нормальный провайдер мне кабель тянул

Игорь
25.07.2018
20:02:24
Google
Ilya
25.07.2018
20:02:54
Policy based routing

статья в вики на латышском английском

Игорь
25.07.2018
20:03:37
статья в вики на латышском английском
Спс. Позырю. Надеюсь читабельно

Ilya
25.07.2018
20:03:59
"In this article you can know what is PBR ( Policy Base Routing ) and how it work with One Example"

Ilya
25.07.2018
20:04:12
терибол рашен акцэнт прям слышу в цитате

Aleksei
25.07.2018
20:04:12
Где почитать?
скажу честно, dnssec не поднимал. А как днсы в впн пихать - легко: Маркируешь все днс-запросы, потом отмаркированные отправляешь в впн. Ну и натить надо не забывать.

Сложнее это когда тебе надо днс-запросы только на определенную зону в впн пихать, но с этим тоже можно разобраться в целом

Игорь
25.07.2018
20:06:25
Aleksei
25.07.2018
20:06:37
Но вот по поводу dnssec знаю, что микротик его сам по себе не поддерживает, но можно поднять на каком-нибудь сервачке и его юзать как днс

Aleksei
25.07.2018
20:08:15
@iMarkin я нашел твой NAS

Ilya
25.07.2018
20:08:34
Э! А мой?

Aleksei
25.07.2018
20:09:11
94.19.209.244
https://www.shodan.io/host/94.19.209.244

Игорь
25.07.2018
20:09:23


Aleksei
25.07.2018
20:09:54
На 443??
да и на 8080 тоже)

а вот btest лучше спрятать на самом деле

Игорь
25.07.2018
20:10:17
Есть такое

2000?

Google
Aleksei
25.07.2018
20:10:43
+

Антон
25.07.2018
20:10:54
Alex
25.07.2018
20:10:56


Ilya
25.07.2018
20:11:00
хм, пентестеры, го 84.39.246.60

Aleksei
25.07.2018
20:11:09
ага

Ilya
25.07.2018
20:11:20
имя - это имя списка, в который добавляете сайт

можно скриптом уж

Aleksey
25.07.2018
20:11:36
хм, пентестеры, го 84.39.246.60
Не твоя личная армия.

Vladyslav
25.07.2018
20:11:40
https://www.shodan.io/host/94.19.209.244
"вычислить по айпи") такая себе точность, с точностью до провайдера, не более)

Admin
ERROR: S client not available

Павел
25.07.2018
20:11:41
зачем вообще выставлять управление в мир?
Что бы удалённо управлять. Иногда так надо

Alex
25.07.2018
20:11:44
Теперь понятно. Я думал что будет ругаться на одинаковое имя

Игорь
25.07.2018
20:12:01
+
Дропать или где-то можно отключить?

Ilya
25.07.2018
20:12:02
Не твоя личная армия.
я за интернет плачу не для того, чтобы управлять, что ли?

например, ssh по ключам

Aleksei
25.07.2018
20:12:27
"вычислить по айпи") такая себе точность, с точностью до провайдера, не более)
по какому айпи? он сканит все порты и сервисы открывает. В качестве ресурса, чтоб посмотреть, не торчит ли у тебя из сети где-то голая жопа через дыру, сойдет

Ilya
25.07.2018
20:12:32
и оттуда уже всё

Павел
25.07.2018
20:13:12
например, ssh по ключам
Ограничение по айпи вполне удобно работает.

Ilya
25.07.2018
20:14:06
вполне удобно, пока нет информации, что в нём уязвимость

Google
Ilya
25.07.2018
20:14:43
шодан чот не алё

Aleksei
25.07.2018
20:14:43
а, я увидел карту и больше ничего)
значит что-то не так сработало

Ilya
25.07.2018
20:14:57
даже dnat порт для i2p не нашёл

сканит только стандартные порты, похоже

Игорь
25.07.2018
20:15:16
https://www.shodan.io/host/94.19.209.244
Кстати, не все порты сосканил ?

Павел
25.07.2018
20:15:31
вполне удобно, пока нет информации, что в нём уязвимость
В смысле вход с 3 айпи. А остальное в дроп.

Игорь
25.07.2018
20:15:51
Vladyslav
25.07.2018
20:16:16
подождите, ещё пол часика зенмап сканить будет)

Игорь
25.07.2018
20:16:57
подождите, ещё пол часика зенмап сканить будет)
Я тебя могу уже поздравить. Ты в блэк листе если чо

Aleksei
25.07.2018
20:17:26
Я тебя могу уже поздравить. Ты в блэк листе если чо
это уже не "из коробки достал и в розетку воткнул"

Антон
25.07.2018
20:17:32
значит что-то не так сработало
а как этой тулзой пользоваться?

Aleksei
25.07.2018
20:17:38
Кто-то пытался меня наебать

Все, не буду ничего брутить)

Игорь
25.07.2018
20:17:52
Не, нет в блэк листе

Продолжайте?

Кстати, а почему у меня не маркируется в фаерволе коннект к 22 порту когда форсят?

Раньше вроде работало.

Страница 3284 из 3964