
Dmitrii
29.09.2018
10:29:29
чтобы впн не ходил без ипсека приходится дропать его в аутпуте если ипсек не поднятся

Игорь
29.09.2018
10:31:06
если микрот ломанут и захотят им посрамить, то по идее правила блокирующие такую деятельность должны ему помешать это сделать. если чтото не понимаю поправьте
ну это при условии что червь или хацкер не будут отключать определенные правила)

Ilya
29.09.2018
10:31:40
Если микротик ломанут, то какая хер разница, что там в фаерволе?

Google

Ilya
29.09.2018
10:31:47
Фаервол тоже их станет

док
29.09.2018
10:32:07
?

Игорь
29.09.2018
10:32:32
или прям 100% все отключают правила?

Ilya
29.09.2018
10:33:12
нааафиг, только впн и ссх по ключам

Игорь
29.09.2018
10:33:21
в аутпут разрешаем только днс и нтп, остальное в блок

Ilya
29.09.2018
10:33:22
доступ на микрот только из локалки опять же

Игорь
29.09.2018
10:33:46
ну так из локалки и ломанут))

Ilya
29.09.2018
10:35:28
а, ну у меня в локалке только я и жена

Игорь
29.09.2018
10:35:48
просто если они не отключат правила, то по сути не смогут навредить нам или другим нашим взломанным микротом, конечно если разговор про output

Ilya
29.09.2018
10:38:41
интернет не в локалке же

Игорь
29.09.2018
10:40:52

Google

Ilya
29.09.2018
10:41:07
да

док
29.09.2018
10:41:25
поднимите руки те кто блокирует неразрешенный трафик output на тиках? ?
вопрос правелнее бы звучал так - кто в нормально-закрытом сетевом экране блокирует пакеты прошедшие свою цепочку(in/fw/out) и не нашедшие ни одного совпадения?(вопрос с подвохом, потому что принцип нормально-закрытого сетевого экрана запрещено всё(всё - это включая in/fw/out)) и нормально-закрытый сетевой экран не возможен без этих правил блокировки(ну понятно что НЕнормально-закрытый возможен .)))))) )

Игорь
29.09.2018
10:41:35
да
ну вот, ломаем микрот, дальше спамим и ломаем все устройства)
и блокируется ли он и вообще управляется ли он в стандартной конфигурации
и ответ нет)

Dmitrii
29.09.2018
10:43:30

Игорь
29.09.2018
10:44:00

Dmitrii
29.09.2018
10:44:40
они даже лупбек себе заблокировали куда иж серьезнее

Игорь
29.09.2018
10:44:49
лан, я просто хотел привлечь внимание к проблеме, конечно мало кто с этим замораяивается, по чем зря

Ilya
29.09.2018
10:45:44
Надо ж какой-то баланс удобства/затраты ресурсов/безапасности найти
мжоно тратить 100500 времени, чтобы сделать мегабезопасно, но ради чего?

Dmitrii
29.09.2018
10:48:40
для того чтобы вызывать улыбку у товарищей кто знает про уязвимости пакетного фильтра ?

Илья
29.09.2018
10:52:56
Объявление. На мум найдено регистрационное на автомобиль на имя Шереметьева Алексея. Если кто его знает сообщите. Забрать можно на стойке микротик

док
29.09.2018
11:10:26
вопрос без подвоха, много ли есть мануалов по блокировке output трафика?
а голова тебе на что ?! тебе же сказали - нормально-закрытый это запрещено всё что не разрешено, отсюда вопрос - что разрешать. Ответ очевиден включить лог правила deny any цепочки output . Там нужно глазами (да да своими глазами и автор или ктонить ещё не решит за тебя что можно,что нельзя.) смоотреть что куда пытается и нужно ли тебе это . Все. Кстати так по всем цепочкам. Может ввиду такой простоты нет мануала ?

Evgeny
29.09.2018
11:19:07
если требуется закрыть исходящий трафик, то просто добавляешь правила и правило deny any для цепочки output. Всё, как всегда, определяют задачи.

Игорь
29.09.2018
11:52:12

док
29.09.2018
12:57:44

Google

док
29.09.2018
12:58:16

Ilya
29.09.2018
12:59:24

Eakwarp a26/2e
29.09.2018
12:59:25
Всем чмаге в этом чатеге

Kolunchik
29.09.2018
12:59:31
Вы откуда?

Alexander
29.09.2018
12:59:39

Admin
ERROR: S client not available

Kolunchik
29.09.2018
12:59:42
Добрый день.

Eakwarp a26/2e
29.09.2018
12:59:45
Мы с мума

Alexander
29.09.2018
12:59:46
Похоже Тимофей зарекламил канал

Расим
29.09.2018
12:59:53
Mum moscow

Alexander
29.09.2018
12:59:54
Дада, реклама.

Kolunchik
29.09.2018
12:59:57
?

Eakwarp a26/2e
29.09.2018
13:00:00

Suunti
29.09.2018
13:00:02
Ну вот, как только закремалили, так сразу народ набежал...

bendprist
29.09.2018
13:00:06
Да

Vladimir
29.09.2018
13:00:08
?

Alexander
29.09.2018
13:00:08

bendprist
29.09.2018
13:00:11
?

JaX
29.09.2018
13:00:18

Gleb
29.09.2018
13:00:27
Хах

Google

Игорь
29.09.2018
13:00:42

док
29.09.2018
13:02:27
Ну давай меряться адрес-листами.)

Игорь
29.09.2018
13:02:28
!!! вновьприбывший пипл, убедительная просьба прооекламировать нас своим друзьям !!! больше народа - больше знаний :)

Mikhail
29.09.2018
13:03:01
Даёшь больше флуда!