
Игорь
17.09.2018
00:50:43
но сыпало явно со стороны винбокса и процик грузило под 70%

Dmitrii
17.09.2018
00:50:49
Чем больше микротик чинит тем больше дыр появляется

Игорь
17.09.2018
00:50:54
залил 3.18 все, тишина
ну я ему внешним фаером ограничил доступ) мало ли какие бэкдоры от пареней из микротика, может их самих ломанули, а нам теперь мучайся))

Google

Игорь
17.09.2018
00:54:13
а так он и переписывать конфиг не давал) веселуха короче

Вячеслав
17.09.2018
00:55:56
Шикроковещательные?

Игорь
17.09.2018
00:56:09
порт 20561

Вячеслав
17.09.2018
00:56:19
Ищет микроты

Игорь
17.09.2018
00:56:30
ааа
прикольно)
но он у меня дропается на самом микроте, хз на сколько это работает
т.е. я по маку захожу, но в правилах дропать все что на 255.255.255.255

Вячеслав
17.09.2018
00:57:28
20561/udpMAC winbox
Он по этому порту и ходит на mac?♂

Игорь
17.09.2018
00:58:06
ну вот странно что он его не закрывает полностью)

Google

Вячеслав
17.09.2018
00:58:14

Игорь
17.09.2018
00:58:29

Вячеслав
17.09.2018
00:58:30

Игорь
17.09.2018
00:58:50
ну на микроте то я его дропаю, но он не дропается, я ведь на микроте
интересно чем можно посмотреть обращения к конкретному приложению
т.е. чем глянуть все, что идет в сторону винбокса

Вячеслав
17.09.2018
00:59:43
Порт
Torch
Connect

Игорь
17.09.2018
01:00:07
хм
это все на 255.255.255.255 ?
или как он его найти:?
короче надо винбокс в архив под пароль, батник и распаковывать каждый раз перед запуском из архива) что бы его на компе не модифицировали) если его находят на компе и заражают через дыры винды
вспомнил, такая фигня с отправкой большого количества пакетов уже была, кто-то скидывал скрин, что винбокс фигарил так же, прям спам пакетов

Dmitrii
17.09.2018
01:31:12
в 43 свитч совсем чтоли выпили?
хде мастер порт

Вячеслав
17.09.2018
02:21:36
20 пакетов всего
Он всегда так работал
Это нормально

Google

Вячеслав
17.09.2018
02:22:40
Днс куда больше пакетов швыряет

Игорь
17.09.2018
02:32:31

Dmitrii
17.09.2018
02:45:07
да вирусня хакает твой микротик

makar
17.09.2018
03:47:08
а если в винбоксе только кастрированная учетка юзера? не страшно?

Александр
17.09.2018
03:58:06
Прошивку обнови обязательно

lin
17.09.2018
04:05:49
Всем доброго дня. Можно ли организовать в mikrotik, фильтрацию аналогичную pFblocker в pfsense ?

next
17.09.2018
04:11:27
а чем отличается пфблокер
от остальных фв

lin
17.09.2018
04:12:28
Там есть списки, не уверен что микрот их скушает

B
17.09.2018
04:12:57
Листы в фаерволе

B
17.09.2018
04:13:42
Выбирай из iana диапазоны адресов и блокируй ... небольшое знание excel тебе помогут из списков сделать скрипт

next
17.09.2018
04:14:30
в микроте это называется адрес лист, да

lin
17.09.2018
04:15:36
попробую, тот же dnsbl там то же списки, их то же через адрес лист ?

B
17.09.2018
04:17:01
Либо листом
Либо в dns static на заглушку

next
17.09.2018
04:17:21
только для списков более тыщи тебе понадобится что то помощнее 951 )

B
17.09.2018
04:17:35
Hap ac2

lin
17.09.2018
04:18:23
Имеется сср 9 ядер 2г ram

Google

next
17.09.2018
04:18:50
прекрасно

lin
17.09.2018
04:19:26
Ок буду пробовать, спасибо за советы

B
17.09.2018
04:20:17
Ага

док
17.09.2018
06:31:04
ну а что не так? с узел 137,3 подключен к МТ через МАСwinbox. именно так выглядит подключение через MACwinbox
ip filter это не блокирует , нужно блокировать такой трафик на брижде.
а я пару дней назад об этом писал.

Dmitry
17.09.2018
06:36:49
Друзья, подскажите, что может быть:
13:35:18 wireless,info 00:00:63:00:A1:33@wlan1: disconnected, unicast key exchange timeout
идет постоянный отвал wifi

Admin
ERROR: S client not available

Dmitry
17.09.2018
06:37:35
router RB2011UiAS-2HnD

док
17.09.2018
06:37:43
кто отваливается ?

Dmitry
17.09.2018
06:38:19
ноут

док
17.09.2018
06:38:34
система ?

Dmitry
17.09.2018
06:38:53
10ка
по кабелю все отлично работает
через wifi в логах постоянно отвал какой-то проходит, ну и следовательно на буке инет пропадает
прошивка 6.43

док
17.09.2018
06:40:59
Господа! мне тоже интересно , только у меня 8.1 после подключения к беспроводной сети отваливается по истечению group key update

Dmitry
17.09.2018
06:41:17
где-то на форуме читал, что нужно увеличить значение Group key update
где его найти это значение

Google

Quest
17.09.2018
06:42:43

док
17.09.2018
06:42:44
да, это костыль. https://c2n.me/3WIi7Xz

Артем
17.09.2018
06:43:56
Доброго времени суток) Кто-то сталкивался с спам разсилкой? 25 порт закрит на микротике, и отсекает, но раз в неделю стабильно попадаю то в cbl, то сорбс. В самих спам базах ничего конкретно не пишут.

Dmitry
17.09.2018
06:44:52
какое поставить значение туда ?

док
17.09.2018
06:45:24
какое поставишь столько и будет работать до отвала

Dmitry
17.09.2018
06:45:31
но самое интересно, что отваливается не через заданный промежуток в логах,а вот так
https://c2n.me/3WIinbA.png

док
17.09.2018
06:46:01
возможно у тебя другая проблема .

Dmitry
17.09.2018
06:46:20
может с сетевой бука что не так
дрова может кривые какие стоят
в логах именно одно устройство себя так ведет
подключены несколько устройств, остальные себя так не ведут

Сергей
17.09.2018
06:47:20
Доброго времени суток) Кто-то сталкивался с спам разсилкой? 25 порт закрит на микротике, и отсекает, но раз в неделю стабильно попадаю то в cbl, то сорбс. В самих спам базах ничего конкретно не пишут.
Тут много вариантов, надо проводить комплексную диагностику. Может быть на домене нет spf, dmark и спамеры шлют со своих хостов но src имя домена в письме. Либо порт забанен не корректно, либо спамеры добираются к серверу из сети. Почта должна работать как хороший и слаженный механизм. На каждой стадии должны быть проверки. Антиспам, антивирус, spf, dmark, итд.

Артем
17.09.2018
06:48:25
используется только для интернета

док
17.09.2018
06:48:54

Valery
17.09.2018
06:49:12
так натит в этот адрес микротик, небось?

Dmitry
17.09.2018
06:49:14

Сергей
17.09.2018
06:49:23

Institor
17.09.2018
06:51:06