@MikrotikRu

Страница 3632 из 3964
Рамиль М.
13.09.2018
19:44:21
Значит скрипт где-то остался висеть

God
13.09.2018
19:44:52
шансов нет поднять - признак дальней дороги ?

Рамиль М.
13.09.2018
19:45:02
Срок жизни коннектов как убавить?
IP-Firewall-Connections-там кнопка есть

freekzy
13.09.2018
19:45:12
Google
freekzy
13.09.2018
19:46:19
tcp-established-timeout по дефолту сутки вроде.

Ilya
13.09.2018
19:47:23
Да, полно соединений таких суточных

Рамиль М.
13.09.2018
19:47:28
шансов нет поднять - признак дальней дороги ?
Со старой системой была… с этой версией нет. Может @jabberd может помочь, но не уверен

freekzy
13.09.2018
19:48:17
Да, полно соединений таких суточных
Угу. А еще у тебя accept established/relatedдля forward где-нибудь высоко сидит.

Ilya
13.09.2018
19:48:21
Вот кстати весьма реально. Был какой-то интервал, когда я запутался, и у меня, вероятно, что-то ушло немеченным

Рамиль М.
13.09.2018
19:49:04
tcp-established-timeout по дефолту сутки вроде.
Мне @Nick_The_First посоветовал до 20 минут уменьшить…

freekzy
13.09.2018
19:49:20
Мне @Nick_The_First посоветовал до 20 минут уменьшить…
На время отладки я бы вообще 30 секунд поставил.

Чтобы не "заниматься любовью" со стейтами)

Ilya
13.09.2018
19:50:41
Но вот ведь в чем дело: есть отдельное правило в мангале - тестовое. Весь траффик с десктопы метится, чтобы по этой метке через определенный маршрут уходило вообще всё. И когда я его меняю, мне 2ip тут же показывает, что я вышел через актуальный маршрут.

God
13.09.2018
19:50:49
Со старой системой была… с этой версией нет. Может @jabberd может помочь, но не уверен
ладно, мот какую местную обезьянку научу хард ресет сделать и настроить инет на нём, потом удалённо тонели подыму, помоему самый разумный вариант, и придётся пароли на всех микротах сменить раз один скомпроментирован :(

God
13.09.2018
19:52:08
видимо да, выходные будут шикарные...

Google
freekzy
13.09.2018
19:52:16
И доверенные сети
Это как с баяном про бекапы.

Те кто не ограничивает доступ и те, кто УЖЕ ограничивает. ?

Рамиль М.
13.09.2018
19:53:02
Это как с баяном про бекапы.
Это да… бэкап не мешает. У меня они где только не лежат

freekzy
13.09.2018
19:53:20
Это да… бэкап не мешает. У меня они где только не лежат
Что-то мне подсказывает, что было попадалово?)

Рамиль М.
13.09.2018
19:54:44
Что-то мне подсказывает, что было попадалово?)
К счастью, нет. Но уже начитался как другие попали. Чот не улыбается ехать за 200 км микрот поднимать)) У меня за пару недель в блеклисте 15 тысяч записей накашляло

God
13.09.2018
19:55:11
чота портов понаоткрыто...

God
13.09.2018
19:55:31
PORT STATE SERVICE 80/tcp open http 554/tcp open rtsp 1723/tcp open pptp 2000/tcp open cisco-sccp 8000/tcp open http-alt 8200/tcp open trivnet1 8291/tcp open unknown 8800/tcp filtered sunwebadmin 9500/tcp filtered ismserver

Рамиль М.
13.09.2018
19:56:48
freekzy
13.09.2018
19:57:10
Угу
Не забывай, что в список могут попасть и зараженные гадостью пользователи.

Ну или лочить таким сервисные порты только.

Рамиль М.
13.09.2018
19:58:12
jabberd
13.09.2018
20:02:10
God там, где перестал подходить пароль, были ещё сервисы открыты кроме винбокса? Я бы проверил все, особенно bandwidth-test.

God
13.09.2018
20:04:26
счас то что... уже доступа до микрота нет :(

там сча на 80 порту камера висит которая внутри сети, ппц какой то творится

freekzy
13.09.2018
20:05:43
Google
jabberd
13.09.2018
20:06:04
счас то что... уже доступа до микрота нет :(
Ну если устройство в сети, то может ещё что-то можно поковырять. Или оно взорвалось там?

God
13.09.2018
20:06:16
я ж говорю - доступа до микрота нет, буду завтра пытатся удалённо сбрасывать

пароль не подходит

не

в сети

God
13.09.2018
20:06:58
не, 42.7 пишет

freekzy
13.09.2018
20:07:07
Еще и обновили ?

God
13.09.2018
20:07:53
это я обновлял, неделю назад

freekzy
13.09.2018
20:07:59
Мы одному клиенту контроль возвращали как раз методом обратного эксплойтинга. Правда это было на более ранней версии (где эксплойт в винбоксе)

God
13.09.2018
20:08:11


jabberd
13.09.2018
20:08:31
пароль не подходит
Например, если в сервисах или юзерах ограничить по определенным адресам вход, но пароль не менять, то будет та же самая картина. А вот btest было бы неплохо проверить.

freekzy
13.09.2018
20:08:37
это я обновлял, неделю назад
Т.е., выходит, компрометация была ранее?

God
13.09.2018
20:08:53
видимо да

freekzy
13.09.2018
20:09:26
видимо да
Эх, опрометчиво было обновлять не убедившись.

God
13.09.2018
20:09:28
просто зашёл - увидел старую прошивку, решил что надоб обновить, стандартным апдейтем рос обновил на 42.7 и успокоился

Руслан
13.09.2018
20:10:20
Интернет с модема и почему то порт отваливается каждый день один раз

God
13.09.2018
20:11:16
http://papa-admin.ru/mikrotik/132-honeypot-mikrotik.html по этой ссылке сча настраиваю, может кто знает какой публичный сервис по

Google
God
13.09.2018
20:11:22
Это пример для отдельно стоящего маршрутизатора. Если у вас несколько маршрутизаторов, то можно организовать обмен адрес-листами между маршрутизаторами, через скрипт. Еще лучше организовать отделный сервер с honeyd, к примеру, и уже с него подсасывать список на маршрутизаторы.

или самому ваять ?

или кто скриптом рабочим поделится ? чота пукан горит, решил за безопастность взяться :(

jabberd
13.09.2018
20:13:30
God а много у тебя таких устройств скомпрометированных?

God
13.09.2018
20:13:50
первый, я думаю хватит чтоб начать думать об этом

до этого было, но на старых прошивках

freekzy
13.09.2018
20:14:15
или кто скриптом рабочим поделится ? чота пукан горит, решил за безопастность взяться :(
ИМХО, если нет возможности использовать белый список (например часто удаленно работать приходится или адрес динамический), то стоит присмотреться к технике port knocking.

Несколько геморройно в плане коннекта, но зато не надо извращаться со списками.

next
13.09.2018
20:15:09
у меня например работает на тике такой ханипот

полет нормальный, один раз сама попалась )

God
13.09.2018
20:15:31
опять же, это каждый надо индивидуально, а хотелось бы автоматизировать через скрипты

next
13.09.2018
20:15:44
ну то есть убедилась что работает

God
13.09.2018
20:20:31


как проверить, мот тут тож скрипт какой висит ? в стандартных нету, где еще чего поискать ?

афигеь, тока хонейпот запустил - уже 174 записи





Город: Москва Страна: Russian Federation IP диапазон: 212.22.93.0 - 212.22.93.255 CIDR: 212.22.93.0/24 Название провайдера: SRVGAME.RU

wildmoon
13.09.2018
20:32:00
Нуиу них же заявлена защита от ддос) это видимо она)

God
13.09.2018
20:34:23
да походу кто то из геймеров в ботнете через него сканят

Google
God
13.09.2018
20:34:36
хотя там весь диапазон...

freekzy
13.09.2018
20:34:54
хотя там весь диапазон...
Скорее всего их сервера заражены ?

God
13.09.2018
20:35:14
суперский пров

freekzy
13.09.2018
20:36:35
Всеже стоит им абузу заслать.

God
13.09.2018
20:36:39
было у кого нить по вачдогу такой глюк ? у меня не на одном микроте заметил

если раньше был настроен и включен - выключаю, а он всё равно отрабатывает

Nikita
13.09.2018
20:39:10
я ещё грохнул адрес - который там был написан - тогда отпустило

Игорь
13.09.2018
20:46:03
Основы я знаю довольно хорошо ;) А вот микротик, не очень.
имеет смысл купить домой микрот и настроить его так, что бы хакер заходя на него умывался слезами) просто практика хорошая, когда настраиваешь на максимум

Artak
13.09.2018
20:47:56
имеет смысл купить домой микрот и настроить его так, что бы хакер заходя на него умывался слезами) просто практика хорошая, когда настраиваешь на максимум
Да, знаю, купил, но времени не хватает нормально заняться :) Но тут ссылки на хорошие видео накидали, в перерывах поизучаю.

Игорь
13.09.2018
20:48:51
Да, знаю, купил, но времени не хватает нормально заняться :) Но тут ссылки на хорошие видео накидали, в перерывах поизучаю.
ну как по мне, если человек этим не болеет, то спец из него будет средненький, тут как и в программирование, к этому должна быть страсть, иначе толку будет не особо)

Антон
13.09.2018
20:52:57
ну как по мне, если человек этим не болеет, то спец из него будет средненький, тут как и в программирование, к этому должна быть страсть, иначе толку будет не особо)
может он этим не болеет а просто надо. я вот тачки люблю но как там масло в коробке менять и как там в этой коробке что живет не интересно

Игорь
13.09.2018
20:56:15
может он этим не болеет а просто надо. я вот тачки люблю но как там масло в коробке менять и как там в этой коробке что живет не интересно
ну если он директор предприятия, то да, пример удачный, но если он спец, то наверное тогда лучше поискать что-то другое

Aleks
13.09.2018
21:22:21
Игорь
13.09.2018
23:52:59
вопрос из рубрики отфоп, почему нет чата MikrotikRu Offtop ?)

Alan (Александр)
13.09.2018
23:59:57
Игорь
14.09.2018
00:02:04
зачем городить кучу каналов
очень странный вопрос) иногда разговор уходит в офтоп, люди хотят выяснить какие-то моменты, но тематика отличается от тематики канала, для таких вещей и придумано слово офтоп и соответствующие каналы. иногда людям хочется просто что-то спросить не относящееся к тематике канала, но человек знает, что у данного контингента есть нужная информация или нужный контент и т.д.

Anton
14.09.2018
00:28:46
Сегодня умер CCR1009, продержался почти 3 года. Неожиданно стал отключаться, вздут кондер после БП, но на выходе БП напруга не скачет и всплесков нет. После замены кондера жил целый час, после чего ушел в вечный ребут. Подозрение на память

Страница 3632 из 3964