@MikrotikRu

Страница 3761 из 3964
Yan
02.10.2018
12:07:27
Проблема в этом переборе только захломления лога, ибо перебирать они его будут столетиями. Нет проблемы конечно закинуть пул адресов на drop листом и забыть. Мне было интересно возможно ли настроить бан лист как у меня на SSH стоит 2022 порт 3 раза ввёл не правильно бан 20 минут, ещё 3 раза 1 час, ещё 3 раза сутки и на последок 7 дней.

Google
Лаврентий
02.10.2018
12:09:29
Проблема в этом переборе только захломления лога, ибо перебирать они его будут столетиями. Нет проблемы конечно закинуть пул адресов на drop листом и забыть. Мне было интересно возможно ли настроить бан лист как у меня на SSH стоит 2022 порт 3 раза ввёл не правильно бан 20 минут, ещё 3 раза 1 час, ещё 3 раза сутки и на последок 7 дней.
я недавно с микротиком познакомился (вчера жена из магазина привезла), но видиться мне такой вариант (хоть и корявый) - написать скрипт, который будет чекать лог на неуспешное кол-во авторизаций за последнее 5 минут, и соответственно закидывать в фаервол правило с баном этих ip (дёргать его по шедулеру раз в минуту). но тут есть нюанс... как осуществлять разбан через некоторое время?

Konstantin
02.10.2018
12:09:48
Можно в дст порт добавить ещё порты которые не используешь но их сканируют

В адрес лист их, а там есть timeout

Yan
02.10.2018
12:10:43
Как бы с SSH поэкспериментировать та мне не проблема я им один пользуюсь, а вот на фронтэнде VPN играться с возможностью прервать работу офисов, чё то не охото))



Игорь
02.10.2018
12:18:37
у меня оно работало)

есть сайты сканящие порты, ими вполне норм проверять)

Yan
02.10.2018
12:20:20
у меня оно работало)
Спасибо, у себя тоже тогда попробую. Один вопрос если я интерфейс указывать не буду, он автоматически используется на все внешки!?

Дмитрий
02.10.2018
12:20:38
https://gregory-gost.ru/sozdanie-domashney-seti-na-baze-ustroystv-mikrotik-chast-6-firewall-zashhita-dostupa/ вот тут есть про это. недавно попадалось

Yan
02.10.2018
12:20:41
У меня их просто 2-е

02.10.2018
12:20:49


Игорь
02.10.2018
12:21:36
У меня их просто 2-е
ну если в правиле интерфейс общий то да

Google
seventh
02.10.2018
12:37:01
Привет! Мож тут кто знает чего RB750GL с прошивкой 6.38.1 не хочет обновляться. Пробовал автоматом до 6.43.2, вручную заливал файлики 6.42.9, 6.40.9 - после ребута тупо остаётся старая версия, в логах тишина. Просто router rebooted

seventh
02.10.2018
12:38:44
вирь)
очень может быть! Был взломан, лежали скриптики там. Где поподробней прочитать как бороться?

Игорь
02.10.2018
12:38:54
нетинстал и погнали)

seventh
02.10.2018
12:45:32
Игорь
02.10.2018
12:46:19


Valery
02.10.2018
12:47:17
префикс для логов, не?

чтобы в логах начиналось с выбранного префикса

Игорь
02.10.2018
12:47:29
понял, спасибо

Sergey
02.10.2018
12:48:02
просто префикс указанный в лог пишет :) что искать было удобней :)

Виталий
02.10.2018
13:06:38
Можно ли сделать импорт/экспорт раздела Address List ?

Aleksei
02.10.2018
13:11:36
ip fire address export ?

Dim-soft
02.10.2018
13:26:27
Подскажите, в DUDE проверяю количество OSPF соседей, если меньше - аларм. как получить в текстовом виде кого потеряли ?

Alexander
02.10.2018
13:38:20
Всем привет, подскажите как бороться в многоквартирном доме с уебком который купил с вай фай джемер?

Roman
02.10.2018
13:38:42
что такое вай фай джемер?

Google
Михаил
02.10.2018
13:39:19
по простому

Alexander
02.10.2018
13:39:32
https://m.ru.aliexpress.com/item/32469441553.html?trace=wwwdetail2mobilesitedetail&productId=32469441553&productSubject=V3-Wireless-module-NodeMcu-4M-bytes-Lua-WIFI-Internet-of-Things-development-board-based-ESP8266-for&af=1291425&cv=15038215&cn=42pfz4ljpw4645fbi5abwzky1pyjlqir&dp=v5_42pfz4ljpw4645fbi5abwzky1pyjlqir&u_id=43pd877a4os2wkj2izdn0o2lc67stxox&af=1291425&cv=15038215&cn=42pfz4ljpw4645fbi5abwzky1pyjlqir&dp=v5_42pfz4ljpw4645fbi5abwzky1pyjlqir&u_id=43pd877a4os2wkj2izdn0o2lc67stxox&afref=https%253A%252F%252Fwww.youtube.com&aff_platform=default&cpt=1538487560022&sk=c8bsD8jI&aff_trace_key=e031189e74a44fadab03bb4e2a23114a-1538487560022-02955-c8bsD8jI&terminal_id=f43a2799c8b145aa92388e7875305858

Roman
02.10.2018
13:40:02
глушилка
так нужно просто вычислить откуда идёт эти сигналы и накатить на него, это не законно

Даниил
02.10.2018
13:40:06
это во первых

он не глушит на физическом уровне, он просто может делать deauth атаку

и мне кажется ты в не том чате

Loader
02.10.2018
13:40:58
зачем всю аналитику в урле то копировать

https://m.ru.aliexpress.com/item/32469441553.html

Даниил
02.10.2018
13:41:23
Maxim
02.10.2018
13:42:31
Здравствуйте! Столкнулся с проблемой взлома winbox, не успел применить крайние прошивки для CCR1036-12G-4S. Суть в том в результате проникновения, произвели downgrade администратора, создали дополнительный файлрвол правила, изменили порты доступа и применили функции protected routerboot , выставили reformat hold button на 4 минуты 59 секунд Водные данные CCR1036-12G-4S FF - 3.09 CF - 3.41 UF - 3.41 Version - 6.40.9 (bugfix) В интернете находил возможные пути перехвата управления с помощью routersploit и Router Scan by Stas'M , результата никакого не дало.

Maxim
02.10.2018
13:43:42
Возможно есть кто сталкивался с данной проблемой и нашел решение.

* netinstall поможет полностью обнулить при включенном protected routerboot ???

[Anonymous]
02.10.2018
13:55:23
??Как я выучил английский язык, живя за границей??? Мне помогла онлайн-школа английского языка SkyENG. У них очень простая формула: деньги+время=знание языка. Не нужно никуда ехать и терпеть присутствие чужого человека рядом. Просто в определённое время заходишь на их сайт, расслабляешься и позволяешь учителю делать свою работу над твоим мозгом. Помимо бесплатного вводного занятия, ты получишь 2 бесплатных урока, пройдя по моей ссылке. https://skyeng.ru/invite/4f4459774e7a6b77?utm_source=telegram

Dmitrii
02.10.2018
13:55:50
Всеж очевидно вас спасет только полный реформат

Google
Kamil
02.10.2018
13:56:29
ппц, добавился. запостил, и тут же удалился...скриптовые боты...даже пожаловаться на него нелья

Kamil
02.10.2018
13:57:16
Всмысле нельзя
учетки уже нет

Anonymous*
02.10.2018
13:57:34
хорошо работают

Dmitrii
02.10.2018
13:58:10
А хотя стой

Есть один способ

Maxim
02.10.2018
13:58:45
Всеж очевидно вас спасет только полный реформат
я к нему уже готов, просто нуждаюсь в опытной консультации, меня смущают protected routerboot , даст ли он взаимодействовать через netinstall

Dmitrii
02.10.2018
13:58:55
Ты сказал понизили а не зобанили

Какие права есть?

У тебя доступ к шедулеру остался?

Можешь создать?

Maxim
02.10.2018
14:01:26
Ты сказал понизили а не зобанили
права стали из админа в user

У тебя доступ к шедулеру остался?
не имею полномочий чтолибо там сделать

Dmitrii
02.10.2018
14:02:25
я к нему уже готов, просто нуждаюсь в опытной консультации, меня смущают protected routerboot , даст ли он взаимодействовать через netinstall
Ты кнопкой делаешь полный реформат он сносит все и пишет дефолтный загрузчкик в том числе и запасной если впроцесе наипнется будет кирпич если нет то ты получишь дефолтный дуалбут без рос

И нетинсталом уже накатываешь рос

Тут главное ненакосячить с дообаным ресетом

Потому что если ты формат включишь и не поймешь что он идет и ткнешь питание будет кирпич

Здравствуй програматор

Если еще найдешь их бутер

Google
Maxim
02.10.2018
14:05:42
смутило вот что Включаем Protected RouterBoot=yes, что теперь Взаимодействие с RouterBoot на этапе загрузки будет невозможно. Кнопка Reset будет работать в единственном режиме — затирать flash память. Опции reformat-hold-button и reformat-hold-button-max определяют минимальное и максимальное значение время удержания кнопки Reset. Необходимо попасть в установленный промежуток. Форматирование памяти может занимать до 5 минут. Etherboot не будет работать. Сброс через замыкания контактов на плате не будет работать.

далее при работе с нетинсталл Отключаем питание MikroTik, зажимаем Reset и ждем 15 секунд(пока роутер не появится в Netinstall). Если кнопка Reset отсутствует, то замыкаем контактную площадку либо перемычку. вот как теперь работать с ресетом контакной площадкой если Protected RouterBoot=yes

Yan
02.10.2018
14:18:38
Ладно уж запугали человека, всё просто, обложаться надо постараться.

Если у тебя макси в чём я сомниваюсь ну очень то 15 секундный ресет ничего не испортит.

Зажал ресет, включил питание, 15сек ждёшь пока один из индекаторов перестанет мигать и отпускай

Потом 5 минут в край кури бамбук, пока он всё запустит это уже с запасом.

Ivor
02.10.2018
14:22:40
Слушайте, теоретически, если я воткну перемычку плинт-роутер в РоЕ порт, а на розетке в другом конце воткну устройство — оно запитается, или в РоЕ можно только напрямик?

Yan
02.10.2018
14:23:32
Если в итоге всё запустилось, но в итоге хер там был, звонишь или пишешь дестребъютору Mikrotik и конкретно за свою модель интересуешься как.

Dmitrii
02.10.2018
14:25:28
Радостный дистьюбутор рассказывает сколько теперь стоит новый 36 ццр

?

Yan
02.10.2018
14:26:19
?

Dmitrii
02.10.2018
14:26:40
Но да пугатся не стоит так или иначе все проблемы решаемы

Yan
02.10.2018
14:27:04
Да ладно они хорошие ребята, мне как то блок питания меняли на CCR1016-12G))

Страница 3761 из 3964