
Даниил
17.09.2018
17:10:39
у ASUSов довольно много уязвимых роутеров, это да
и по WPS и через веб-морду
Ещё скажу секретик - можно использовать masscan для поиска по диапазонам (если не боишься возможных абуз)
А потом найденные айпишки в RS

Google

Aleks
17.09.2018
17:12:00

Рамиль М.
17.09.2018
17:12:01

Денис
17.09.2018
17:12:08

Даниил
17.09.2018
17:12:49
Попробую
говорю как модератор чата Router Scan в телеграме :)

Aleks
17.09.2018
17:13:13

Даниил
17.09.2018
17:13:27

Aleksei
17.09.2018
17:15:57

Igor
17.09.2018
17:18:14

Даниил
17.09.2018
17:18:29
а у тебя микротик точно на 80, 8080, 22, 1080?
веб-морда

Igor
17.09.2018
17:19:35
Вроде бы был на 8080
Но теперь не уверен

Даниил
17.09.2018
17:19:57
так в браузере проверь)

Google

Igor
17.09.2018
17:20:11

Даниил
17.09.2018
17:20:40

Igor
17.09.2018
17:23:18
Я не могу зайти веб интерфейс р актера потому что он не отвечает на тот ИП который был
И пароль старый (винбокс) не работает

Даниил
17.09.2018
17:24:14

Pavel
17.09.2018
17:24:56
зачем снова что-то менять в /ip cloud, если не сделали самого главного - IP+ порт?
дичь.

Igor
17.09.2018
17:32:51

Pavel
17.09.2018
17:34:05
Что сделать конкретно
я хочу цепляться к микротику ЗА натом типа как тимвьювер, который подпинговывает и держит сессию в провайдерском нате.

Aleks
17.09.2018
17:34:30
подпинговывает
надо бы запомнить

Pavel
17.09.2018
17:34:43
правда тогда нас адептов Церкви Глухого Файрволлинга и Святого Порткнокинга сломают
тащемта, сейчас не понятно что вообще в ip cloud поменяли технологически?

Kamil
17.09.2018
17:44:04

Konstantin
17.09.2018
17:50:04
Зачем этот бред?
А как по твоему идентифицируют тик в сети?
Только по порту. Поэтому можно поменять. И запросов от ламеров больше не будет поступать потому что фиг знает что ты за зверь такой.

Йорик
17.09.2018
17:56:44

Mikhail
17.09.2018
17:57:03
А можно ебануться и сделать вот так вообще
add action=tarpit chain=input comment=honeypot dst-port=21,22,23,25,8219,80,8080,443,110,143,1080,3128,3389 protocol=tcp src-address-list=!allowed

Konstantin
17.09.2018
17:57:26
Может я чего не знаю, но как ты в инете по маку искать будешь?
Тут ты прав

Google

Mikhail
17.09.2018
17:57:51
И пусть уидентифицируются

Konstantin
17.09.2018
17:58:01
Но я почти параноик
)))
И иногда нужно из вне заходить, тут уже ничего поделать не могу
Бегать на работу каждый раз тоже не вариант

net-olekma
17.09.2018
17:59:25
Опен впн
?

Ilya
17.09.2018
17:59:43
спользуйте аутентификацию по ключам ssh
в принципе, равносильно openvpn. Только владелец ключа...

net-olekma
17.09.2018
18:00:02
Тоже варик

Mikhail
17.09.2018
18:00:12

Konstantin
17.09.2018
18:00:24
А если эти ключи потерять...

net-olekma
17.09.2018
18:00:24
Но опен впе и впн практичнее да бы с андройда примотаться

Mikhail
17.09.2018
18:00:29
самый простой вариант - пинг нужного размера

net-olekma
17.09.2018
18:00:56
А порт для подключения открывать не стандартным пингом или еще чего выдумать алгоритм
Вариантов вагон

Mikhail
17.09.2018
18:01:13
А из идиотов, которые сидят без фаервола, потом отличные ботнеты поулчаются
и похер на каком порту у них винбокс

net-olekma
17.09.2018
18:01:50
Да есть у меня знакомые у кого инпут не грохнут

Mikhail
17.09.2018
18:01:53
security-by-obscurity это хрень а не защита

Google

Mikhail
17.09.2018
18:02:13
Хреновый из тебя параноик

net-olekma
17.09.2018
18:02:48
А железяки провайдерского маштаба
А микрот он такой
Надо приучить его не разговаривать с незнакомыми дяденьками на интимные темы ?

Konstantin
17.09.2018
18:03:46
Согласен))

Mikhail
17.09.2018
18:04:31
Неуловимый Джо, хуле

Konstantin
17.09.2018
18:04:37
Вот тут да
Никому не сдался

Admin
ERROR: S client not available

net-olekma
17.09.2018
18:04:56
У меня пока в подчинен е один цхр и 6 железяк полет нормальный не ломали. К работоспособности нареканий нет

Konstantin
17.09.2018
18:04:58
И слава яицам

Mikhail
17.09.2018
18:05:57
Иногда ботам пох и они сканят все порты. Тебе просто повезло.

net-olekma
17.09.2018
18:06:50
;) как сканят так и в чс

Konstantin
17.09.2018
18:07:50
Да, PSD ещё работает

Mikhail
17.09.2018
18:07:51
ЧС - говно. БС рулит!

Konstantin
17.09.2018
18:07:56
БС?

Mikhail
17.09.2018
18:08:09
Белый Список

Konstantin
17.09.2018
18:08:15
Спс

Mikhail
17.09.2018
18:08:21
пжлст

Google

net-olekma
17.09.2018
18:08:26
Чбс ?

Konstantin
17.09.2018
18:08:30
То есть записывать в адрес лист нужные ип

Mikhail
17.09.2018
18:08:35
збс

Konstantin
17.09.2018
18:08:42
И их пропускать

Diana
17.09.2018
18:08:46
Да тоже костыль по сути.

Konstantin
17.09.2018
18:08:47
Лан
Убедил
Попробую

Mikhail
17.09.2018
18:09:08
костыль что?

net-olekma
17.09.2018
18:09:21
Как минимум пинг... Лист.... Открыто

Diana
17.09.2018
18:09:27
Порткнокинг и иже с ним

Mikhail
17.09.2018
18:09:34
если есть заведомо известные сети - их статично в лист

net-olekma
17.09.2018
18:10:11
почему?
А какие варики с белым ипом защитить микрот

Mikhail
17.09.2018
18:10:13
Если надо зайти откуда-то из необычного места - порткнокинг

Diana
17.09.2018
18:10:20
Порткнокинг создает лишь видимость защиты

Mikhail
17.09.2018
18:10:29

Diana
17.09.2018
18:10:40
Как и перенос портов

net-olekma
17.09.2018
18:10:56
А если тебе надо безнаказанно с публичных мест?

Mikhail
17.09.2018
18:10:56