
Игорь
06.09.2018
06:25:06

Aleksei
06.09.2018
06:25:37
Вероятность окирпичивания гораздо меньше, чем вероятность взлома, имхо
Либо надо закрыть его отовсюду, и в клетку под несколько замков, клетку в зайца, зайца в утку, утку в сундук, сундук на дуб, дуб на отвесную скалу
И под скалой на всякий случай посадить вахтершу с ружьем

Google

Sergey
06.09.2018
06:27:50
что-то не слышал чтоб 6,42,6 ломали

Игорь
06.09.2018
06:27:56

Sergiy
06.09.2018
06:29:08

Aleksei
06.09.2018
06:30:32
Это скорее из-за нового алгоритма шифрования БД, а не из-за взлома. Они обновляли небось с 5.25 какой-нить)))

Sergey
06.09.2018
06:31:13
скорей всего ботнет собрал пароли ранее, пока была уязвимая прошивка

Aleksei
06.09.2018
06:31:25
тоже вариант

Sergiy
06.09.2018
06:31:31

Aleksei
06.09.2018
06:32:04

Sergiy
06.09.2018
06:33:01
? ну ты уже не перегибай, не перегибай то ?

Виктор
06.09.2018
06:33:11
Пароль слили

Google

Игорь
06.09.2018
06:34:24

док
06.09.2018
06:39:44
/ip pool
add name=pool1-br-master ranges=192.168.132.11-192.168.132.111
add name=pool2-br-slave ranges=192.168.133.11-192.168.133.111
/ip dhcp-server
add address-pool=pool1-br-master disabled=no interface=bridge4-master name=server1-master
add address-pool=pool2-br-slave disabled=no interface=bridge5-slave name=server2-slave
/interface bridge port
add bridge=bridge4-master interface=wlan2
add bridge=bridge5-slave interface=wlan3
/interface l2tp-server server
set authentication=mschap2
/ip address
add address=192.168.132.1/24 interface=bridge4-master network=192.168.132.0
add address=192.168.133.1/24 interface=bridge5-slave network=192.168.133.0
так ахеунно же ! .)

Alex
06.09.2018
06:45:26
https://www.rbc.ru/technology_and_media/06/09/2018/5b8fd0849a794729044457db?utm_source=tl_rbc

Ilya
06.09.2018
06:51:04
DNS поддерживается с помощью иерархии DNS-серверов, взаимодействующих по определенному протоколу и работающих по принципу «язык до Киева доведет».
- принцип работы DNS расскажите.
- "язык до Киева доведёт"

Kolunchik
06.09.2018
06:52:19
Садись, двушечка.

Ilya
06.09.2018
06:52:28
с конфискацией?

Vova
06.09.2018
06:52:30

Kolunchik
06.09.2018
06:53:04

Vova
06.09.2018
06:53:25
и кстати почти никто днссек не юзает)) так что пусть хоть каждый день перевыпускают сертификаты))

Рамиль М.
06.09.2018
07:01:08
привет всем!
скажите, как iperfом нагрузить интерфейс выше 140 Мбит/сек... у меня он, что-то, не нагружается больше. Железо - RB1100AHx4

Ilya
06.09.2018
07:12:25
может конечные устройства больше не могут?
iperf либо в канал, либо в cpu упирается по-любому
как вариант - задать кол-во одновременных потоков

Александр
06.09.2018
07:18:07
бля, это из реальной статьи
https://www.rbc.ru/technology_and_media/06/09/2018/5b8fd0849a794729044457db?from=newsfeed

Ilya
06.09.2018
07:20:40
я написал это прямо под ссылкой

ᅠ
06.09.2018
09:37:13
И тут я охренел..

Google

ᅠ
06.09.2018
09:37:16
"Летом 2015 года RackMount(RM)-версия маршрутизатора RB3011 стала широко доступна у дистрибьюторов. Характеристики и цена по тем временам были вне конкуренции: ARM-процессор с частотой 1.4 ГГц и двумя ядрами вкупе с гигабайтом памяти и обещанным (так и не реализованным) аппаратным ускорением IPSec, десять гигабитных портов, и прочая, прочая..."
https://habr.com/post/422395/

Valery
06.09.2018
09:50:45
у микротиков скрипты имеют какое-то свое расширение?
или пофиг?

Игорь
06.09.2018
09:53:54

Aleksey
06.09.2018
09:54:14

Alan (Александр)
06.09.2018
09:54:21

Valery
06.09.2018
09:54:35
понял, спасибо)

Alan (Александр)
06.09.2018
09:54:55

Valery
06.09.2018
09:55:04
(прост до этого я писал *.mks ?)

Alan (Александр)
06.09.2018
09:55:27

Игорь
06.09.2018
09:55:53

Valery
06.09.2018
09:55:59

Alan (Александр)
06.09.2018
09:56:16

Valery
06.09.2018
09:56:26
ога

Sergiy
06.09.2018
10:12:30
хм, чего то у меня манглы тормозят. Вешают через манглы роутмарк - сайты долго открываются, вешают в ip-rules - как то поживее. интересно почему

Игорь
06.09.2018
10:14:03

Alan (Александр)
06.09.2018
10:14:08

Игорь
06.09.2018
10:15:25
по psd может кто-то объяснить что за вес пакетов?
или вес очереди наверное дословно
Weight Threshold

Alan (Александр)
06.09.2018
10:18:18
Port Scan Detect. Опция позволяющая настроить определение события сканирования портов. Поля:
Weight Threshold = При каком значении сработает.
Delay Threshold = Максимальная задержка между пакетами с разными портами назначения, пришедшими с одного адреса.
Low Port Weight = сколько при подсчете стоит каждый порт в диапазоне 0-1023.
High Port Weight = сколько при подсчете стоит каждый порт в диапазоне 1024-65535.
Например, на скриншоте правило сработает, если будет просканировано 7 и более портов в привилегированном диапазоне; Или 21 и более портов в непривилегированном диапазоне. При этом пауза между поступающими пакетами с одного источника, направленного на разные порты будет не более 3 секунд.

Google

Alan (Александр)
06.09.2018
10:19:16

Игорь
06.09.2018
10:20:28
это я видел, суть ток вообще не понятна, какой-то вес срабатывания

Sergiy
06.09.2018
10:20:28
вес который должен накопится что бы правило сработало
у каждого порта есть свой вес. За открытие порта его вес добавляется. и так пока правило не сработает

Alan (Александр)
06.09.2018
10:21:00

Игорь
06.09.2018
10:21:30

Sergiy
06.09.2018
10:21:48
ЧИтай внимательно тогда вики

Игорь
06.09.2018
10:22:04

Admin
ERROR: S client not available

Alan (Александр)
06.09.2018
10:22:25
понятнее не стало)
понятно же все написано необходимо для предолвращения атаки с перебором портов например можно юзать

Sergiy
06.09.2018
10:22:36
открыло порт 22 - стал вес 3 результирующий(за один порт до 1024), открыло 21 - стал вес 6, открыло 80 порт - 9. Вот ты и задаешь при каком значении выполнится екшн правила

Игорь
06.09.2018
10:22:43

Alan (Александр)
06.09.2018
10:23:49

Sergiy
06.09.2018
10:23:50
непонятен принцип, назначение понятно
За открытие каждого порта начисляется "вес", ты задаешь при каком значении веса правило выполнит екшн. Тоесть при открытии 2 портов, 3, 4, 20. Решать уже тебе

Alan (Александр)
06.09.2018
10:23:54
ну да лодно

Игорь
06.09.2018
10:24:00

Sergiy
06.09.2018
10:24:36
да я пока писал ты написал уже. Лень было стирать ?

Alan (Александр)
06.09.2018
10:24:44
надо кстате бы добавить)) правило что бы рубать всяких недоброжелателей

Sergiy
06.09.2018
10:25:08
я так ловлю порт сканеры и в блеклист их отправляю. Ибо нефиг ?

Google

Alan (Александр)
06.09.2018
10:25:19

Sergiy
06.09.2018
10:25:21
3-5 портов открыл - пшел нафиг ?.

tr0jan4ik
06.09.2018
10:25:45

Игорь
06.09.2018
10:25:51

Alan (Александр)
06.09.2018
10:25:52

Игорь
06.09.2018
10:26:53

Sergiy
06.09.2018
10:27:27
ну дык 3-5 портов. Вот с какого такого хоста у тебя может быть 3 сервиса одновременно открыто? ?
Разве что другой твой роутер, но обычно он итак уже в белом списке ?

tr0jan4ik
06.09.2018
10:27:56
а я после того как несколько раз сам себя забанил делаю простукивание. блеклисты лановские убрал

Игорь
06.09.2018
10:27:57
не я по времени и по весу очереди, это понятно про 3-5)
точные настроки какие?)

Sergiy
06.09.2018
10:28:17

Alan (Александр)
06.09.2018
10:28:39

Игорь
06.09.2018
10:28:44

Sergiy
06.09.2018
10:29:33
я не помню какие там весы портов(до 1024 и после 1024 порта там разные весы). В общем 3 порта до 1024.

Игорь
06.09.2018
10:30:04
дефолтные, как я понимаю, лучше не использовать, народ который сканит порты тоже не тупой и знает эти дефолтные настройки, по этой причине нужно как-то корректировать, что бы ловить тех кто выходит за рамки этих самых дефолтных настроек)

Alan (Александр)
06.09.2018
10:30:18
у меня знакомый в мангл отправляет все что есть и пофиг через какой интерфейс проходит)))? я ему много раз говорил сделай нормально, но увы

Sergiy
06.09.2018
10:32:55

Игорь
06.09.2018
10:33:44

Sergiy
06.09.2018
10:36:22