
Игорь
25.07.2018
19:51:21
Что за прога?

Aleksei
25.07.2018
19:51:27
Я просто поришел недавно в компанию одну и охуел с того, что они как бы с микротиками работают, но при этом там ни фаервола нет на большинстве, ни прошивка не обновляется уже где-то с 5.25 примерно

Vladyslav
25.07.2018
19:51:43
по имени скрипта значит было 3 штуки, сейчас жив один...

Google

Vladyslav
25.07.2018
19:52:01

Игорь
25.07.2018
19:52:18

Ilya
25.07.2018
19:52:28

Игорь
25.07.2018
19:52:31

Alex
25.07.2018
19:53:17
Подскажите с DNS на микротике

Ilya
25.07.2018
19:53:21

Игорь
25.07.2018
19:53:22

Aleksei
25.07.2018
19:53:27

Alex
25.07.2018
19:53:40
Так вообще можно делать?
Все адреса мне выдаются на 1.2.3.4
Цель: заблокировать все, кроме пары сайтов

Aleksei
25.07.2018
19:54:41
Читать умею, дискрипшн бы какой
а. Ну сканит заданную сеть(и) по заданным портам, выдает данные для авторизации на уязвимых устройствах, название устройства. Если не может достать авторизацию ,пытается достать данные от вайфая и прочие штуки.

Google

Игорь
25.07.2018
19:55:28

Alex
25.07.2018
19:55:32

Игорь
25.07.2018
19:55:43

Aleksei
25.07.2018
19:56:14
Перебором стандартным форсит?
Словарями тоже орудует, да.
А пароли на уязвимых меньше секунды достает, он там какой-то заумный запрос выполняет и получает базу с логинами-паролями, , какой-то баг бузибокса

Alex
25.07.2018
19:56:41

Aleksei
25.07.2018
19:57:29
а то потом 1.2.3.4 на тебя наедет (нет)
А еще в фаерволе сделать правило редиректа 53 порта на микрот
н6о все равно это можно обмануть. Но там уже думать надо

Игорь
25.07.2018
19:58:49

Aleksei
25.07.2018
19:59:10
Но мне кажется билинг на маркерах будет дико отжирать проц

Alex
25.07.2018
20:00:04

Игорь
25.07.2018
20:00:22

Ilya
25.07.2018
20:00:36
создать address-list с разрешёнными сайтами.
в фаерволе сначала forward allow с destination address list <разрешённый>
и forward drop все остальные на dst port 443,80

Aleksei
25.07.2018
20:00:48

Игорь
25.07.2018
20:00:58

Aleksei
25.07.2018
20:01:49
У меня не блочат, а даже когда блочили, я через впн кидал запросы. но благо я на ростелекоме всего два месяца пробыл, пока нормальный провайдер мне кабель тянул

Игорь
25.07.2018
20:02:24

Google

Ilya
25.07.2018
20:02:54
Policy based routing
статья в вики на латышском английском

Игорь
25.07.2018
20:03:37

Ilya
25.07.2018
20:03:59
"In this article you can know what is PBR ( Policy Base Routing ) and how it work with One Example"

Alex
25.07.2018
20:04:05

Ilya
25.07.2018
20:04:12
терибол рашен акцэнт прям слышу в цитате

Aleksei
25.07.2018
20:04:12
Где почитать?
скажу честно, dnssec не поднимал.
А как днсы в впн пихать - легко:
Маркируешь все днс-запросы, потом отмаркированные отправляешь в впн. Ну и натить надо не забывать.
Сложнее это когда тебе надо днс-запросы только на определенную зону в впн пихать, но с этим тоже можно разобраться в целом

Игорь
25.07.2018
20:06:25

Aleksei
25.07.2018
20:06:37
Но вот по поводу dnssec знаю, что микротик его сам по себе не поддерживает, но можно поднять на каком-нибудь сервачке и его юзать как днс

Игорь
25.07.2018
20:07:25

Aleksei
25.07.2018
20:08:15
@iMarkin я нашел твой NAS

Ilya
25.07.2018
20:08:34
Э! А мой?

Aleksei
25.07.2018
20:09:11

Игорь
25.07.2018
20:09:23

Aleksei
25.07.2018
20:09:54
а вот btest лучше спрятать на самом деле

Игорь
25.07.2018
20:10:17
Есть такое
2000?

Google

Aleksei
25.07.2018
20:10:43
+

Антон
25.07.2018
20:10:54

Alex
25.07.2018
20:10:56

Ilya
25.07.2018
20:11:00
хм, пентестеры, го 84.39.246.60

Aleksei
25.07.2018
20:11:09
ага

Ilya
25.07.2018
20:11:20
имя - это имя списка, в который добавляете сайт
можно скриптом уж

Aleksey
25.07.2018
20:11:36

Vladyslav
25.07.2018
20:11:40

Admin
ERROR: S client not available

Павел
25.07.2018
20:11:41

Alex
25.07.2018
20:11:44
Теперь понятно. Я думал что будет ругаться на одинаковое имя

Игорь
25.07.2018
20:12:01
+
Дропать или где-то можно отключить?

Ilya
25.07.2018
20:12:02
например, ssh по ключам

Aleksei
25.07.2018
20:12:27

Ilya
25.07.2018
20:12:32
и оттуда уже всё

Павел
25.07.2018
20:13:12

Ilya
25.07.2018
20:14:06
вполне удобно, пока нет информации, что в нём уязвимость

Google

Vladyslav
25.07.2018
20:14:11

Ilya
25.07.2018
20:14:43
шодан чот не алё

Aleksei
25.07.2018
20:14:43

Ilya
25.07.2018
20:14:57
даже dnat порт для i2p не нашёл
сканит только стандартные порты, похоже

Игорь
25.07.2018
20:15:16

Павел
25.07.2018
20:15:31

Игорь
25.07.2018
20:15:51

Vladyslav
25.07.2018
20:16:16
подождите, ещё пол часика зенмап сканить будет)

Игорь
25.07.2018
20:16:57

Vladyslav
25.07.2018
20:17:19

Aleksei
25.07.2018
20:17:26

Антон
25.07.2018
20:17:32

Aleksei
25.07.2018
20:17:38
Кто-то пытался меня наебать
Все, не буду ничего брутить)

Игорь
25.07.2018
20:17:52
Не, нет в блэк листе
Продолжайте?
Кстати, а почему у меня не маркируется в фаерволе коннект к 22 порту когда форсят?
Раньше вроде работало.