@MikrotikRu

Страница 3744 из 3964
Dmitrii
29.09.2018
10:29:29
чтобы впн не ходил без ипсека приходится дропать его в аутпуте если ипсек не поднятся

Игорь
29.09.2018
10:31:06
если микрот ломанут и захотят им посрамить, то по идее правила блокирующие такую деятельность должны ему помешать это сделать. если чтото не понимаю поправьте

ну это при условии что червь или хацкер не будут отключать определенные правила)

Ilya
29.09.2018
10:31:40
Если микротик ломанут, то какая хер разница, что там в фаерволе?

Google
Ilya
29.09.2018
10:31:47
Фаервол тоже их станет

док
29.09.2018
10:32:07
?

Игорь
29.09.2018
10:32:32
Если микротик ломанут, то какая хер разница, что там в фаерволе?
ломают по разному, и если такую блокировку сделать то часть спама удастся избежать

или прям 100% все отключают правила?

Ilya
29.09.2018
10:33:12
нааафиг, только впн и ссх по ключам

Игорь
29.09.2018
10:33:21
в аутпут разрешаем только днс и нтп, остальное в блок

Ilya
29.09.2018
10:33:22
доступ на микрот только из локалки опять же

Игорь
29.09.2018
10:33:46
ну так из локалки и ломанут))

Ilya
29.09.2018
10:35:28
а, ну у меня в локалке только я и жена

Игорь
29.09.2018
10:35:48
просто если они не отключат правила, то по сути не смогут навредить нам или другим нашим взломанным микротом, конечно если разговор про output

а, ну у меня в локалке только я и жена
ну и еще такая мелочь как Интернет)

Ilya
29.09.2018
10:38:41
интернет не в локалке же

Игорь
29.09.2018
10:40:52
интернет не в локалке же
ну микрот из локалки физически доступен же?)

Google
Ilya
29.09.2018
10:41:07
да

док
29.09.2018
10:41:25
поднимите руки те кто блокирует неразрешенный трафик output на тиках? ?
вопрос правелнее бы звучал так - кто в нормально-закрытом сетевом экране блокирует пакеты прошедшие свою цепочку(in/fw/out) и не нашедшие ни одного совпадения?(вопрос с подвохом, потому что принцип нормально-закрытого сетевого экрана запрещено всё(всё - это включая in/fw/out)) и нормально-закрытый сетевой экран не возможен без этих правил блокировки(ну понятно что НЕнормально-закрытый возможен .)))))) )

Dmitrii
29.09.2018
10:43:30
Игорь
29.09.2018
10:44:00
спроси в ркн они там собаку съели
ну мы о серьезных вещах :(

Dmitrii
29.09.2018
10:44:40
они даже лупбек себе заблокировали куда иж серьезнее

Игорь
29.09.2018
10:44:49
лан, я просто хотел привлечь внимание к проблеме, конечно мало кто с этим замораяивается, по чем зря

Ilya
29.09.2018
10:45:44
Надо ж какой-то баланс удобства/затраты ресурсов/безапасности найти

мжоно тратить 100500 времени, чтобы сделать мегабезопасно, но ради чего?

Dmitrii
29.09.2018
10:48:40
для того чтобы вызывать улыбку у товарищей кто знает про уязвимости пакетного фильтра ?

Илья
29.09.2018
10:52:56
Объявление. На мум найдено регистрационное на автомобиль на имя Шереметьева Алексея. Если кто его знает сообщите. Забрать можно на стойке микротик

док
29.09.2018
11:10:26
вопрос без подвоха, много ли есть мануалов по блокировке output трафика?
а голова тебе на что ?! тебе же сказали - нормально-закрытый это запрещено всё что не разрешено, отсюда вопрос - что разрешать. Ответ очевиден включить лог правила deny any цепочки output . Там нужно глазами (да да своими глазами и автор или ктонить ещё не решит за тебя что можно,что нельзя.) смоотреть что куда пытается и нужно ли тебе это . Все. Кстати так по всем цепочкам. Может ввиду такой простоты нет мануала ?

Evgeny
29.09.2018
11:19:07
вопрос без подвоха, много ли есть мануалов по блокировке output трафика?
мануал один на всё - Ip firewall filter. Микротик по умолчанию работает в режиме accept, то есть всё разрешено.

если требуется закрыть исходящий трафик, то просто добавляешь правила и правило deny any для цепочки output. Всё, как всегда, определяют задачи.

док
29.09.2018
12:57:44
лан, я просто хотел привлечь внимание к проблеме, конечно мало кто с этим замораяивается, по чем зря
на самом деле ты привлекаешь внимание перегрузкой сетевого экрана правилами.

Google
док
29.09.2018
12:58:16
неадекват? я сказал только то что никто из вас его не закрывает
ну как не закрывает посмотри мои скрины там есть три правила . значит уже не никто!

Ilya
29.09.2018
12:59:24


Eakwarp a26/2e
29.09.2018
12:59:25
Всем чмаге в этом чатеге

Kolunchik
29.09.2018
12:59:31
Вы откуда?

Alexander
29.09.2018
12:59:39
Вы откуда?
с мума, похоже )

Admin
ERROR: S client not available

Kolunchik
29.09.2018
12:59:42
Добрый день.

Eakwarp a26/2e
29.09.2018
12:59:45
Мы с мума

Alexander
29.09.2018
12:59:46
Похоже Тимофей зарекламил канал

Расим
29.09.2018
12:59:53
Mum moscow

Alexander
29.09.2018
12:59:54
Дада, реклама.

Kolunchik
29.09.2018
12:59:57
?

Eakwarp a26/2e
29.09.2018
13:00:00
Suunti
29.09.2018
13:00:02
Ну вот, как только закремалили, так сразу народ набежал...

bendprist
29.09.2018
13:00:06
Да

Vladimir
29.09.2018
13:00:08
?

Alexander
29.09.2018
13:00:08


bendprist
29.09.2018
13:00:11
?

Gleb
29.09.2018
13:00:27
Хах

Google
Игорь
29.09.2018
13:00:42
на самом деле ты привлекаешь внимание перегрузкой сетевого экрана правилами.
безопасность всегда окупается сполна, какой пепегрузкой? что за бред? откакой перегрузке речь? примеры, пруфы?

док
29.09.2018
13:02:27
Ну давай меряться адрес-листами.)

Игорь
29.09.2018
13:02:28
!!! вновьприбывший пипл, убедительная просьба прооекламировать нас своим друзьям !!! больше народа - больше знаний :)

Mikhail
29.09.2018
13:03:01
Даёшь больше флуда!

Страница 3744 из 3964