
Рамиль М.
13.09.2018
19:44:21
Значит скрипт где-то остался висеть

God
13.09.2018
19:44:52
шансов нет поднять - признак дальней дороги ?

Рамиль М.
13.09.2018
19:45:02

freekzy
13.09.2018
19:45:12

Google

freekzy
13.09.2018
19:46:19
tcp-established-timeout по дефолту сутки вроде.

Ilya
13.09.2018
19:47:23
Да, полно соединений таких суточных

Рамиль М.
13.09.2018
19:47:28

freekzy
13.09.2018
19:48:17

Ilya
13.09.2018
19:48:21
Вот кстати весьма реально. Был какой-то интервал, когда я запутался, и у меня, вероятно, что-то ушло немеченным

Рамиль М.
13.09.2018
19:49:04

freekzy
13.09.2018
19:49:20
Чтобы не "заниматься любовью" со стейтами)

Ilya
13.09.2018
19:50:41
Но вот ведь в чем дело: есть отдельное правило в мангале - тестовое. Весь траффик с десктопы метится, чтобы по этой метке через определенный маршрут уходило вообще всё. И когда я его меняю, мне 2ip тут же показывает, что я вышел через актуальный маршрут.

God
13.09.2018
19:50:49

Рамиль М.
13.09.2018
19:51:21
И доверенные сети

God
13.09.2018
19:52:08
видимо да, выходные будут шикарные...

Google

freekzy
13.09.2018
19:52:16
Те кто не ограничивает доступ и те, кто УЖЕ ограничивает. ?

Рамиль М.
13.09.2018
19:53:02

freekzy
13.09.2018
19:53:20

Рамиль М.
13.09.2018
19:54:44

God
13.09.2018
19:55:11
чота портов понаоткрыто...

jabberd
13.09.2018
19:55:31

God
13.09.2018
19:55:31
PORT STATE SERVICE
80/tcp open http
554/tcp open rtsp
1723/tcp open pptp
2000/tcp open cisco-sccp
8000/tcp open http-alt
8200/tcp open trivnet1
8291/tcp open unknown
8800/tcp filtered sunwebadmin
9500/tcp filtered ismserver

freekzy
13.09.2018
19:56:22

Рамиль М.
13.09.2018
19:56:48

freekzy
13.09.2018
19:57:10
Угу
Не забывай, что в список могут попасть и зараженные гадостью пользователи.
Ну или лочить таким сервисные порты только.

Рамиль М.
13.09.2018
19:58:12

freekzy
13.09.2018
20:00:51

jabberd
13.09.2018
20:02:10
God там, где перестал подходить пароль, были ещё сервисы открыты кроме винбокса? Я бы проверил все, особенно bandwidth-test.

freekzy
13.09.2018
20:02:51

God
13.09.2018
20:04:26
счас то что... уже доступа до микрота нет :(
там сча на 80 порту камера висит которая внутри сети, ппц какой то творится

freekzy
13.09.2018
20:05:43

Google

jabberd
13.09.2018
20:06:04

God
13.09.2018
20:06:16
я ж говорю - доступа до микрота нет, буду завтра пытатся удалённо сбрасывать
пароль не подходит
не
в сети

freekzy
13.09.2018
20:06:45

God
13.09.2018
20:06:58
не, 42.7 пишет

freekzy
13.09.2018
20:07:07
Еще и обновили ?

God
13.09.2018
20:07:53
это я обновлял, неделю назад

freekzy
13.09.2018
20:07:59
Мы одному клиенту контроль возвращали как раз методом обратного эксплойтинга. Правда это было на более ранней версии (где эксплойт в винбоксе)

God
13.09.2018
20:08:11

jabberd
13.09.2018
20:08:31
пароль не подходит
Например, если в сервисах или юзерах ограничить по определенным адресам вход, но пароль не менять, то будет та же самая картина. А вот btest было бы неплохо проверить.

freekzy
13.09.2018
20:08:37

God
13.09.2018
20:08:53
видимо да

freekzy
13.09.2018
20:09:26
видимо да
Эх, опрометчиво было обновлять не убедившись.

God
13.09.2018
20:09:28
просто зашёл - увидел старую прошивку, решил что надоб обновить, стандартным апдейтем рос обновил на 42.7 и успокоился

Руслан
13.09.2018
20:10:20
Интернет с модема и почему то порт отваливается каждый день один раз

God
13.09.2018
20:11:16
http://papa-admin.ru/mikrotik/132-honeypot-mikrotik.html по этой ссылке сча настраиваю, может кто знает какой публичный сервис по

Google

God
13.09.2018
20:11:22
Это пример для отдельно стоящего маршрутизатора. Если у вас несколько маршрутизаторов, то можно организовать обмен адрес-листами между маршрутизаторами, через скрипт. Еще лучше организовать отделный сервер с honeyd, к примеру, и уже с него подсасывать список на маршрутизаторы.
или самому ваять ?
или кто скриптом рабочим поделится ? чота пукан горит, решил за безопастность взяться :(

jabberd
13.09.2018
20:13:30
God а много у тебя таких устройств скомпрометированных?

God
13.09.2018
20:13:50
первый, я думаю хватит чтоб начать думать об этом
до этого было, но на старых прошивках

freekzy
13.09.2018
20:14:15
Несколько геморройно в плане коннекта, но зато не надо извращаться со списками.

next
13.09.2018
20:15:09
у меня например работает на тике такой ханипот
полет нормальный, один раз сама попалась )

God
13.09.2018
20:15:31
опять же, это каждый надо индивидуально, а хотелось бы автоматизировать через скрипты

next
13.09.2018
20:15:44
ну то есть убедилась что работает

God
13.09.2018
20:20:31
как проверить, мот тут тож скрипт какой висит ? в стандартных нету, где еще чего поискать ?
афигеь, тока хонейпот запустил - уже 174 записи
Город: Москва
Страна: Russian Federation
IP диапазон: 212.22.93.0 - 212.22.93.255
CIDR: 212.22.93.0/24
Название провайдера: SRVGAME.RU

wildmoon
13.09.2018
20:32:00
Нуиу них же заявлена защита от ддос) это видимо она)

God
13.09.2018
20:34:23
да походу кто то из геймеров в ботнете через него сканят

Google

God
13.09.2018
20:34:36
хотя там весь диапазон...

freekzy
13.09.2018
20:34:54

God
13.09.2018
20:35:14
суперский пров

freekzy
13.09.2018
20:36:35
Всеже стоит им абузу заслать.

God
13.09.2018
20:36:39
было у кого нить по вачдогу такой глюк ? у меня не на одном микроте заметил
если раньше был настроен и включен - выключаю, а он всё равно отрабатывает

Nikita
13.09.2018
20:39:10
я ещё грохнул адрес - который там был написан - тогда отпустило

Игорь
13.09.2018
20:46:03

Artak
13.09.2018
20:47:56

Игорь
13.09.2018
20:48:51

Антон
13.09.2018
20:52:57

Игорь
13.09.2018
20:56:15

God
13.09.2018
20:59:39

Diezel
13.09.2018
21:05:37

Aleks
13.09.2018
21:22:21

Игорь
13.09.2018
23:52:59
вопрос из рубрики отфоп, почему нет чата MikrotikRu Offtop ?)

Alan (Александр)
13.09.2018
23:59:57

Игорь
14.09.2018
00:02:04
зачем городить кучу каналов
очень странный вопрос) иногда разговор уходит в офтоп, люди хотят выяснить какие-то моменты, но тематика отличается от тематики канала, для таких вещей и придумано слово офтоп и соответствующие каналы. иногда людям хочется просто что-то спросить не относящееся к тематике канала, но человек знает, что у данного контингента есть нужная информация или нужный контент и т.д.

Alan (Александр)
14.09.2018
00:23:46

Anton
14.09.2018
00:28:46
Сегодня умер CCR1009, продержался почти 3 года. Неожиданно стал отключаться, вздут кондер после БП, но на выходе БП напруга не скачет и всплесков нет. После замены кондера жил целый час, после чего ушел в вечный ребут. Подозрение на память

Игорь
14.09.2018
00:37:42