@MikrotikRu

Страница 3567 из 3964
Игорь
06.09.2018
06:25:06
Внутренний голос противится или как?
ну если тик станет кирпичем это выльется в крайне крупные проблемы

Aleksei
06.09.2018
06:25:37
Вероятность окирпичивания гораздо меньше, чем вероятность взлома, имхо

Либо надо закрыть его отовсюду, и в клетку под несколько замков, клетку в зайца, зайца в утку, утку в сундук, сундук на дуб, дуб на отвесную скалу

И под скалой на всякий случай посадить вахтершу с ружьем

Google
Sergey
06.09.2018
06:27:50
что-то не слышал чтоб 6,42,6 ломали

Sergiy
06.09.2018
06:29:08
ну если тик станет кирпичем это выльется в крайне крупные проблемы
Кирпича ниразу не встречал от апгрейда. Максимум криво стаилась РОС. Лечилось установкой через нетинстал. Так что я бы скачал нетинстал нужный, експортнул конфиг в файл и установил через нетинстал с последующим ручным добавлением конфига из файла

что-то не слышал чтоб 6,42,6 ломали
было дело. вроде пару раз тут жаловались и у друга хаплайт на 6,42,6 не принимает пароль.

Aleksei
06.09.2018
06:30:32
Это скорее из-за нового алгоритма шифрования БД, а не из-за взлома. Они обновляли небось с 5.25 какой-нить)))

Sergey
06.09.2018
06:31:13
скорей всего ботнет собрал пароли ранее, пока была уязвимая прошивка

Aleksei
06.09.2018
06:31:25
тоже вариант

Sergiy
06.09.2018
06:31:31
Это скорее из-за нового алгоритма шифрования БД, а не из-за взлома. Они обновляли небось с 5.25 какой-нить)))
ты щас это мне? За остальных не скажу, а друг более-менее регулярно апгредится. Да и какая 5,25 на хаплайте , который вышел в времена 6,30 где-то

Sergiy
06.09.2018
06:33:01
? ну ты уже не перегибай, не перегибай то ?

Google
Игорь
06.09.2018
06:34:24


док
06.09.2018
06:39:44
/ip pool add name=pool1-br-master ranges=192.168.132.11-192.168.132.111 add name=pool2-br-slave ranges=192.168.133.11-192.168.133.111 /ip dhcp-server add address-pool=pool1-br-master disabled=no interface=bridge4-master name=server1-master add address-pool=pool2-br-slave disabled=no interface=bridge5-slave name=server2-slave /interface bridge port add bridge=bridge4-master interface=wlan2 add bridge=bridge5-slave interface=wlan3 /interface l2tp-server server set authentication=mschap2 /ip address add address=192.168.132.1/24 interface=bridge4-master network=192.168.132.0 add address=192.168.133.1/24 interface=bridge5-slave network=192.168.133.0

так ахеунно же ! .)

Alex
06.09.2018
06:45:26
https://www.rbc.ru/technology_and_media/06/09/2018/5b8fd0849a794729044457db?utm_source=tl_rbc

Ilya
06.09.2018
06:51:04
DNS поддерживается с помощью иерархии DNS-серверов, взаимодействующих по определенному протоколу и работающих по принципу «язык до Киева доведет».

- принцип работы DNS расскажите. - "язык до Киева доведёт"

Kolunchik
06.09.2018
06:52:19
Садись, двушечка.

Ilya
06.09.2018
06:52:28
с конфискацией?

Vova
06.09.2018
06:52:30
https://www.rbc.ru/technology_and_media/06/09/2018/5b8fd0849a794729044457db?utm_source=tl_rbc
первое, они вроде уже второй раз ето делают и тут ниче такого нету))

Kolunchik
06.09.2018
06:53:04
Vova
06.09.2018
06:53:25
и кстати почти никто днссек не юзает)) так что пусть хоть каждый день перевыпускают сертификаты))

Рамиль М.
06.09.2018
07:01:08
привет всем! скажите, как iperfом нагрузить интерфейс выше 140 Мбит/сек... у меня он, что-то, не нагружается больше. Железо - RB1100AHx4

Ilya
06.09.2018
07:12:25
может конечные устройства больше не могут?

iperf либо в канал, либо в cpu упирается по-любому

как вариант - задать кол-во одновременных потоков

Александр
06.09.2018
07:18:07
бля, это из реальной статьи

https://www.rbc.ru/technology_and_media/06/09/2018/5b8fd0849a794729044457db?from=newsfeed

Ilya
06.09.2018
07:20:40
я написал это прямо под ссылкой

06.09.2018
09:37:13
И тут я охренел..

Google
06.09.2018
09:37:16
"Летом 2015 года RackMount(RM)-версия маршрутизатора RB3011 стала широко доступна у дистрибьюторов. Характеристики и цена по тем временам были вне конкуренции: ARM-процессор с частотой 1.4 ГГц и двумя ядрами вкупе с гигабайтом памяти и обещанным (так и не реализованным) аппаратным ускорением IPSec, десять гигабитных портов, и прочая, прочая..." https://habr.com/post/422395/

Valery
06.09.2018
09:50:45
у микротиков скрипты имеют какое-то свое расширение?

или пофиг?

Alan (Александр)
06.09.2018
09:54:21
или пофиг?
типо так) rsc

Valery
06.09.2018
09:54:35
понял, спасибо)

Alan (Александр)
06.09.2018
09:54:55
Забавный вопрос
ну че тама задумка продвигается?

Valery
06.09.2018
09:55:04
(прост до этого я писал *.mks ?)

Alan (Александр)
06.09.2018
09:55:27
Игорь
06.09.2018
09:55:53
ну че тама задумка продвигается?
Нет, не до этого сейчас?

Valery
06.09.2018
09:55:59
чего скриптуемс?
настройки подключений

Alan (Александр)
06.09.2018
09:56:16
настройки подключений
нужно расплодить что ли?

Valery
06.09.2018
09:56:26
ога

Sergiy
06.09.2018
10:12:30
хм, чего то у меня манглы тормозят. Вешают через манглы роутмарк - сайты долго открываются, вешают в ip-rules - как то поживее. интересно почему

Alan (Александр)
06.09.2018
10:14:08
хм, чего то у меня манглы тормозят. Вешают через манглы роутмарк - сайты долго открываются, вешают в ip-rules - как то поживее. интересно почему
для чего маркировака? и как так может тормазить, у меня все замечательно напрмер у меня манглов очень много

Игорь
06.09.2018
10:15:25
по psd может кто-то объяснить что за вес пакетов?

или вес очереди наверное дословно Weight Threshold

Alan (Александр)
06.09.2018
10:18:18
Port Scan Detect. Опция позволяющая настроить определение события сканирования портов. Поля: Weight Threshold = При каком значении сработает. Delay Threshold = Максимальная задержка между пакетами с разными портами назначения, пришедшими с одного адреса. Low Port Weight = сколько при подсчете стоит каждый порт в диапазоне 0-1023. High Port Weight = сколько при подсчете стоит каждый порт в диапазоне 1024-65535. Например, на скриншоте правило сработает, если будет просканировано 7 и более портов в привилегированном диапазоне; Или 21 и более портов в непривилегированном диапазоне. При этом пауза между поступающими пакетами с одного источника, направленного на разные порты будет не более 3 секунд.

Google
Alan (Александр)
06.09.2018
10:19:16


Игорь
06.09.2018
10:20:28
это я видел, суть ток вообще не понятна, какой-то вес срабатывания

Sergiy
06.09.2018
10:20:28
вес который должен накопится что бы правило сработало у каждого порта есть свой вес. За открытие порта его вес добавляется. и так пока правило не сработает

Alan (Александр)
06.09.2018
10:21:00
отправляю свой трафик в ВПН-трубу что бы обойти блокировки.
а ну песня ясная, тоже делаю проблем невстречал

Sergiy
06.09.2018
10:21:48
ЧИтай внимательно тогда вики

Игорь
06.09.2018
10:22:04
ЧИтай внимательно тогда вики
там еще непонятнее, но за попытку спасибо)

Admin
ERROR: S client not available

Alan (Александр)
06.09.2018
10:22:25
понятнее не стало)
понятно же все написано необходимо для предолвращения атаки с перебором портов например можно юзать

Sergiy
06.09.2018
10:22:36
открыло порт 22 - стал вес 3 результирующий(за один порт до 1024), открыло 21 - стал вес 6, открыло 80 порт - 9. Вот ты и задаешь при каком значении выполнится екшн правила

Alan (Александр)
06.09.2018
10:23:49
аааааа вот теперь все понятно) спасибо)
ура, хотел уже написать по аналогии с OSPF

Sergiy
06.09.2018
10:23:50
непонятен принцип, назначение понятно
За открытие каждого порта начисляется "вес", ты задаешь при каком значении веса правило выполнит екшн. Тоесть при открытии 2 портов, 3, 4, 20. Решать уже тебе

Alan (Александр)
06.09.2018
10:23:54
ну да лодно

Sergiy
06.09.2018
10:24:36
да я пока писал ты написал уже. Лень было стирать ?

Alan (Александр)
06.09.2018
10:24:44
надо кстате бы добавить)) правило что бы рубать всяких недоброжелателей

Sergiy
06.09.2018
10:25:08
я так ловлю порт сканеры и в блеклист их отправляю. Ибо нефиг ?

Google
Alan (Александр)
06.09.2018
10:25:19
да я пока писал ты написал уже. Лень было стирать ?
лень пораждает и много хорошего)) например много софта создано только потому что лень))

Sergiy
06.09.2018
10:25:21
3-5 портов открыл - пшел нафиг ?.

Alan (Александр)
06.09.2018
10:25:52
Игорь
06.09.2018
10:26:53
3-5 портов открыл - пшел нафиг ?.
какие настройки для вас оптимальны?) в этом плане

Sergiy
06.09.2018
10:27:27
ну дык 3-5 портов. Вот с какого такого хоста у тебя может быть 3 сервиса одновременно открыто? ?

Разве что другой твой роутер, но обычно он итак уже в белом списке ?

tr0jan4ik
06.09.2018
10:27:56
а я после того как несколько раз сам себя забанил делаю простукивание. блеклисты лановские убрал

Игорь
06.09.2018
10:27:57
не я по времени и по весу очереди, это понятно про 3-5)

точные настроки какие?)

Alan (Александр)
06.09.2018
10:28:39
Игорь
06.09.2018
10:28:44
Sergiy
06.09.2018
10:29:33
я не помню какие там весы портов(до 1024 и после 1024 порта там разные весы). В общем 3 порта до 1024.

Игорь
06.09.2018
10:30:04
дефолтные, как я понимаю, лучше не использовать, народ который сканит порты тоже не тупой и знает эти дефолтные настройки, по этой причине нужно как-то корректировать, что бы ловить тех кто выходит за рамки этих самых дефолтных настроек)

Alan (Александр)
06.09.2018
10:30:18
у меня знакомый в мангл отправляет все что есть и пофиг через какой интерфейс проходит)))? я ему много раз говорил сделай нормально, но увы

Sergiy
06.09.2018
10:32:55
дефолтные, как я понимаю, лучше не использовать, народ который сканит порты тоже не тупой и знает эти дефолтные настройки, по этой причине нужно как-то корректировать, что бы ловить тех кто выходит за рамки этих самых дефолтных настроек)
как ты не коректируй а оно будет ловить. оно ловит открытие порта и 1 секунду между портами. Что бы просканировать 1000 портов это надо около часа. И это только на один хост ?

Sergiy
06.09.2018
10:36:22
ну ок, сканирующий делает 2 секунды между сканами и спокойно проходит мимо тика)
теперь умножь 1000 портов на 3 секунды между портами. Ты думаешь ты кому то так интересен что бы тратить полтора часа на тебя? ?

Страница 3567 из 3964