
Roman
06.08.2018
12:29:19

Diana
06.08.2018
12:29:30

Игорь
06.08.2018
12:29:36

Google

Дмитрий
06.08.2018
12:30:36
ребят, привет

Sergiy
06.08.2018
12:30:51

Roman
06.08.2018
12:30:52
ну или их, ещё вроде h3c по деньгам норм и по качеству

Игорь
06.08.2018
12:30:56

Diana
06.08.2018
12:31:10

Дмитрий
06.08.2018
12:31:19
подскажите, есть ли в микротике фича - чтоб клиенты не цеплялись за ap с уровнями сигнала ниже установленного порога?

Игорь
06.08.2018
12:31:31

Anonymous*
06.08.2018
12:31:41

Дмитрий
06.08.2018
12:31:42
типа sensitivity threshold на убнт

Anonymous*
06.08.2018
12:32:10

Diana
06.08.2018
12:32:13

Игорь
06.08.2018
12:32:15

Sergiy
06.08.2018
12:32:23
Поделись конфигом, мож чего интересного почерпну. Я ж параноик ?
/ip firewall filter
add action=add-src-to-address-list address-list=Honeypot address-list-timeout=1d chain=input comment="WINBOX, SSH, Telnet inet inputers" dst-port=8291,22,23 in-interface-list=wan_list protocol=tcp
add action=add-src-to-address-list address-list=Scaners address-list-timeout=1d1h chain=input comment=SCANERS in-interface-list=wan_list protocol=tcp psd=10,3s,3,1
/ip firewall raw
add action=drop chain=prerouting src-address-list=Scaners
add action=drop chain=prerouting src-address-list=Honeypot

Google

Anonymous*
06.08.2018
12:32:31
ну блин я годами пытаюсь этот вопрос решить
через ZyNOS
находил даже что-то в консоли

Игорь
06.08.2018
12:33:10

Anonymous*
06.08.2018
12:33:11
думал мб через expect как-нибудь сделать

Sergiy
06.08.2018
12:33:51
И все? У меня правил ппц
я дал конфиг только отлова ханипота и сканеров. Другие настройки взяты тупо из дефолтного конфига

Anonymous*
06.08.2018
12:34:17
При этом я находил возможнось в ZyWall 100 примерно такую же через content filter
а на 50 не работает

Diana
06.08.2018
12:35:37
А как отличать дудосеров?

Игорь
06.08.2018
12:35:48

Sergiy
06.08.2018
12:35:48
ддос каким методом определяешь?

Diana
06.08.2018
12:36:10
Это эффективно банить айпи при распределенной атаке?

Игорь
06.08.2018
12:36:16
Ддосеры у меня редкие гости

Diana
06.08.2018
12:36:22
Это же как роскомнадзор

Sergiy
06.08.2018
12:36:23

ᅠ
06.08.2018
12:36:50

Vladimir
06.08.2018
12:36:51

ᅠ
06.08.2018
12:37:11
Я вот пытаюсь доделать отражатель

Sergiy
06.08.2018
12:37:21

Игорь
06.08.2018
12:37:22

Google

Sergiy
06.08.2018
12:37:43
А под андроид писал?

ᅠ
06.08.2018
12:37:52
ддос "чуть" ресурсоемче

Sergiy
06.08.2018
12:38:10
ееее? Лось , ты чего?

ᅠ
06.08.2018
12:38:16
шо?

Игорь
06.08.2018
12:38:29
Нет. Пытаюсь иногда что-то попробовать, но Java тяжело идёт. Сам ищу такого человека. Есть несколько задач

Sergiy
06.08.2018
12:38:35
ДДОС это когда много однотипных дятлов. ДОС это когда один но упорный

Diana
06.08.2018
12:38:36

ᅠ
06.08.2018
12:38:55

Diana
06.08.2018
12:39:02
Чтобы каждый не палился, а вместе кладут железку или канал

ᅠ
06.08.2018
12:39:18
как правило

Vladimir
06.08.2018
12:39:19
да участники атаки и не в курсе, что они участники

ᅠ
06.08.2018
12:39:26
ибо атака идёт на что-то конкретное

Diana
06.08.2018
12:39:31
Ростелек на конференции говорил о проблемах

Vladimir
06.08.2018
12:39:46
dns-амплифер, нтп-амлифер. Взломанные камеры - и привет

Sergiy
06.08.2018
12:39:48
Защита от ДДОСА это материал на не одну сотню статей ?

Игорь
06.08.2018
12:39:50
Кстати, а как проверить нагрузку от ддосеров? Нет таких ресурсов?

ᅠ
06.08.2018
12:40:12
нтп — аналогично

Google

Sergiy
06.08.2018
12:40:20

ᅠ
06.08.2018
12:40:25
а вот камеры и зомби это уже да

Diana
06.08.2018
12:40:30
Тип защищаем мы такие от дудоса клиента. Он провел рекламную кампанию, поперли посетители на сайт. И хрен поймёшь пользователи это или атака

Vladimir
06.08.2018
12:40:35

ᅠ
06.08.2018
12:40:45

Sergiy
06.08.2018
12:40:47
лучше всего проверять ресурсомемкость защиты через утилиту hping3

ᅠ
06.08.2018
12:40:47
разворачиваешь
профит

Admin
ERROR: S client not available

ᅠ
06.08.2018
12:40:55
для частых ддос атак

Игорь
06.08.2018
12:40:56

ᅠ
06.08.2018
12:41:01
ставишь какой то серв
с сурикатой

Vladimir
06.08.2018
12:41:06
ну то есть понятно, как сделать, чтобы не стать участником атаки. Как сделать, чтобы не стать жертвой dns-амплиферо - вопрос

ᅠ
06.08.2018
12:41:07
и по признаку ловишь
и опять таки возвращаешь откуда пришло

Diana
06.08.2018
12:41:28
О, точно, а дудос реально можно заказать в целях сколько достаточно чтобы легли ресурсы?)

ᅠ
06.08.2018
12:41:35
да

Vladimir
06.08.2018
12:41:35
ну вот канал допустим гигабит. И он полностью забивается трафиком - чего делать? )

ᅠ
06.08.2018
12:41:38
есть сервисы

Google

Vladimir
06.08.2018
12:41:47

Sergiy
06.08.2018
12:41:58
Я давал. Сильно засветишь?
ну я шутил о здешнем контингенте.
А так то лучше всего из локалки hping3 заюзать и натравить на него файрвол. будет ясно сколько роутер прожует. У меня 2011 складывался при 20-30 kpps

Игорь
06.08.2018
12:42:32
У меня тоже 2011

Vladimir
06.08.2018
12:42:42

Sergiy
06.08.2018
12:42:50

Vladimir
06.08.2018
12:43:18

Diana
06.08.2018
12:44:11

Vladimir
06.08.2018
12:44:17
есть вроде как расширение к bgp, чтобы злодеев блокировать, но его только маргиналы поддерживают всякие, и это ну такое - непонятно, как быть с тем, что злодей зааннонсит кого-нибудь хорошего как злодея

Diana
06.08.2018
12:45:10
гуголь все знает
Не поверишь, в даркнете есть, в легитимном интернете не нашла. Либо не так искала. Какой должен быть запрос?

Vladimir
06.08.2018
12:45:23

Diana
06.08.2018
12:46:15
При чем важно, атака нужна именно в тестовых целях, важно чтобы у меня была большая кнопка "прекратить"
Поэтому даркнетное не очень подходит... там до победного кладут...

Vladimir
06.08.2018
12:47:33
ddos testing service в гугле можно поискать например

Diana
06.08.2018
12:50:30

Valerij
06.08.2018
12:52:36
Скажите пожалуйста, реально ли достать схему на RB750Gr3 ?
Есть данная железка в которой КЗ по питанию. Хотелось глянуть схему и устранить неисправность.

Loader
06.08.2018
12:55:31
народ, а это нормально, что с сайта микротиков винбокс не качается? -)
https://download.mikrotik.com/routeros/winbox/3.17/winbox.exe
404 xD

Vladimir
06.08.2018
12:56:23
можно написать вместо 3.17 цифры 3.16 - и этот скачается например