@MikrotikRu

Страница 3378 из 3964
Roman
06.08.2018
12:29:19
Игорь
06.08.2018
12:29:36
Я бы лучше микрот взял, многие опции платные, невозможно логировать dns-запросы
Ну микрот понятно, ценой подкупает. Но тут пропускная выше в разы

мож тогда циску?
Жунипер уж. Просто интересуюсь

Google
Дмитрий
06.08.2018
12:30:36
ребят, привет

Sergiy
06.08.2018
12:30:51
А в 2891 кто живет?О_о
ну спутал, бывает

Roman
06.08.2018
12:30:52
ну или их, ещё вроде h3c по деньгам норм и по качеству

Diana
06.08.2018
12:31:10
Я бы лучше микрот взял, многие опции платные, невозможно логировать dns-запросы
Все же просто, ставишь сервак с днс-ами и логгируешь сколько угодно)

Дмитрий
06.08.2018
12:31:19
подскажите, есть ли в микротике фича - чтоб клиенты не цеплялись за ap с уровнями сигнала ниже установленного порога?

Игорь
06.08.2018
12:31:31
ребят, привет
http://neprivet.ru

Anonymous*
06.08.2018
12:31:41
Дмитрий
06.08.2018
12:31:42
типа sensitivity threshold на убнт

Anonymous*
06.08.2018
12:32:10
Ну микрот понятно, ценой подкупает. Но тут пропускная выше в разы
была проблема когда ложился из-за обилия UDP сессий, т.е. там ограничение в 10к, при превышении работает не нормально

Diana
06.08.2018
12:32:13
а без ещё одного сервака слабо
Говоришь одному из существующих что он ещё и днс)

Игорь
06.08.2018
12:32:15
Sergiy
06.08.2018
12:32:23
Поделись конфигом, мож чего интересного почерпну. Я ж параноик ?
/ip firewall filter add action=add-src-to-address-list address-list=Honeypot address-list-timeout=1d chain=input comment="WINBOX, SSH, Telnet inet inputers" dst-port=8291,22,23 in-interface-list=wan_list protocol=tcp add action=add-src-to-address-list address-list=Scaners address-list-timeout=1d1h chain=input comment=SCANERS in-interface-list=wan_list protocol=tcp psd=10,3s,3,1 /ip firewall raw add action=drop chain=prerouting src-address-list=Scaners add action=drop chain=prerouting src-address-list=Honeypot

Google
Anonymous*
06.08.2018
12:32:31
ну блин я годами пытаюсь этот вопрос решить

через ZyNOS

находил даже что-то в консоли

Anonymous*
06.08.2018
12:33:11
думал мб через expect как-нибудь сделать

Sergiy
06.08.2018
12:33:51
И все? У меня правил ппц
я дал конфиг только отлова ханипота и сканеров. Другие настройки взяты тупо из дефолтного конфига

Anonymous*
06.08.2018
12:34:17
При этом я находил возможнось в ZyWall 100 примерно такую же через content filter

а на 50 не работает

Diana
06.08.2018
12:35:37
А как отличать дудосеров?

Sergiy
06.08.2018
12:35:48
ддос каким методом определяешь?

Diana
06.08.2018
12:36:10
Это эффективно банить айпи при распределенной атаке?

Игорь
06.08.2018
12:36:16
Ддосеры у меня редкие гости

Diana
06.08.2018
12:36:22
Это же как роскомнадзор

Sergiy
06.08.2018
12:36:23
Ну я так же с миру по нитке собираю ??
с миру по нитке не оптимально. много повторов. лучше тупо идею почерпнуть и себе реализовать

06.08.2018
12:36:50
А как отличать дудосеров?
connection limit, как вариант

Vladimir
06.08.2018
12:36:51
Это эффективно банить айпи при распределенной атаке?
пока канала хватает - нормально. Как перестает - так неэффективно

06.08.2018
12:37:11
Я вот пытаюсь доделать отражатель

Sergiy
06.08.2018
12:37:21
connection limit, как вариант
это тогда ДОСЕРЫ, а не ДДОСЕРЫ ?

Игорь
06.08.2018
12:37:22
с миру по нитке не оптимально. много повторов. лучше тупо идею почерпнуть и себе реализовать
Не, ну я оптимизирую. Я ж программист так то, писал на ASM ещё, поэтому знаю как экономить ресурсы

Google
Sergiy
06.08.2018
12:37:43
А под андроид писал?

06.08.2018
12:37:52
это тогда ДОСЕРЫ, а не ДДОСЕРЫ ?
ддос это много доса, реализация не сильно отличается так то О_о

ддос "чуть" ресурсоемче

Sergiy
06.08.2018
12:38:10
ееее? Лось , ты чего?

06.08.2018
12:38:16
шо?

Игорь
06.08.2018
12:38:29
Нет. Пытаюсь иногда что-то попробовать, но Java тяжело идёт. Сам ищу такого человека. Есть несколько задач

Sergiy
06.08.2018
12:38:35
ДДОС это когда много однотипных дятлов. ДОС это когда один но упорный

Diana
06.08.2018
12:38:36
ддос это много доса, реализация не сильно отличается так то О_о
Дудосить логично по немногу,но из кучи мест.

06.08.2018
12:38:55
Дудосить логично по немногу,но из кучи мест.
ддос всегда можно идентифицировать по чему-то

Diana
06.08.2018
12:39:02
Чтобы каждый не палился, а вместе кладут железку или канал

06.08.2018
12:39:18
как правило

Vladimir
06.08.2018
12:39:19
да участники атаки и не в курсе, что они участники

06.08.2018
12:39:26
ибо атака идёт на что-то конкретное

Diana
06.08.2018
12:39:31
Ростелек на конференции говорил о проблемах

Vladimir
06.08.2018
12:39:46
dns-амплифер, нтп-амлифер. Взломанные камеры - и привет

Sergiy
06.08.2018
12:39:48
Защита от ДДОСА это материал на не одну сотню статей ?

Игорь
06.08.2018
12:39:50
Кстати, а как проверить нагрузку от ддосеров? Нет таких ресурсов?

06.08.2018
12:40:12
dns-амплифер, нтп-амлифер. Взломанные камеры - и привет
первое лечится фильтрацией трастетд днс

нтп — аналогично

Google
Sergiy
06.08.2018
12:40:20
Кстати, а как проверить нагрузку от ддосеров? Нет таких ресурсов?
дай айпишу , щас устроим. посмотришь загрузку проца ?

06.08.2018
12:40:25
а вот камеры и зомби это уже да

Diana
06.08.2018
12:40:30
Тип защищаем мы такие от дудоса клиента. Он провел рекламную кампанию, поперли посетители на сайт. И хрен поймёшь пользователи это или атака

Vladimir
06.08.2018
12:40:35
06.08.2018
12:40:45
канал забьют же )
Собираешь кто

Sergiy
06.08.2018
12:40:47
лучше всего проверять ресурсомемкость защиты через утилиту hping3

06.08.2018
12:40:47
разворачиваешь

профит

Admin
ERROR: S client not available

06.08.2018
12:40:55
для частых ддос атак

Игорь
06.08.2018
12:40:56
06.08.2018
12:41:01
ставишь какой то серв

с сурикатой

Vladimir
06.08.2018
12:41:06
ну то есть понятно, как сделать, чтобы не стать участником атаки. Как сделать, чтобы не стать жертвой dns-амплиферо - вопрос

06.08.2018
12:41:07
и по признаку ловишь

и опять таки возвращаешь откуда пришло

Diana
06.08.2018
12:41:28
О, точно, а дудос реально можно заказать в целях сколько достаточно чтобы легли ресурсы?)

06.08.2018
12:41:35
да

Vladimir
06.08.2018
12:41:35
ну вот канал допустим гигабит. И он полностью забивается трафиком - чего делать? )

06.08.2018
12:41:38
есть сервисы

Google
Sergiy
06.08.2018
12:41:58
Я давал. Сильно засветишь?
ну я шутил о здешнем контингенте. А так то лучше всего из локалки hping3 заюзать и натравить на него файрвол. будет ясно сколько роутер прожует. У меня 2011 складывался при 20-30 kpps

Игорь
06.08.2018
12:42:32
У меня тоже 2011

Sergiy
06.08.2018
12:42:50
ну вот канал допустим гигабит. И он полностью забивается трафиком - чего делать? )
если полезным то расширять канал, эсли тупо флуд-атакой то настраивать фильтры у вышестоящего провайдера

Vladimir
06.08.2018
12:43:18
Diana
06.08.2018
12:44:11
Vladimir
06.08.2018
12:44:17
есть вроде как расширение к bgp, чтобы злодеев блокировать, но его только маргиналы поддерживают всякие, и это ну такое - непонятно, как быть с тем, что злодей зааннонсит кого-нибудь хорошего как злодея

А можно ссылку?)
гуголь все знает

Diana
06.08.2018
12:45:10
гуголь все знает
Не поверишь, в даркнете есть, в легитимном интернете не нашла. Либо не так искала. Какой должен быть запрос?

Vladimir
06.08.2018
12:45:23
если полезным то расширять канал, эсли тупо флуд-атакой то настраивать фильтры у вышестоящего провайдера
а так только покупать защиту у того, кто специализируется - у них железки на мощных каналах сидят, отовсюду сеть жертвы аннонсируют и фильтруют.

Diana
06.08.2018
12:46:15
При чем важно, атака нужна именно в тестовых целях, важно чтобы у меня была большая кнопка "прекратить"

Поэтому даркнетное не очень подходит... там до победного кладут...

Vladimir
06.08.2018
12:47:33
ddos testing service в гугле можно поискать например

Valerij
06.08.2018
12:52:36
Скажите пожалуйста, реально ли достать схему на RB750Gr3 ? Есть данная железка в которой КЗ по питанию. Хотелось глянуть схему и устранить неисправность.

Loader
06.08.2018
12:55:31
народ, а это нормально, что с сайта микротиков винбокс не качается? -)

https://download.mikrotik.com/routeros/winbox/3.17/winbox.exe

404 xD

Vladimir
06.08.2018
12:56:23
можно написать вместо 3.17 цифры 3.16 - и этот скачается например

Страница 3378 из 3964