
Лаврентий
02.10.2018
12:05:01
а в целом если персонально тебя ломают... это конечно не поможет.

Yan
02.10.2018
12:07:27
Проблема в этом переборе только захломления лога, ибо перебирать они его будут столетиями. Нет проблемы конечно закинуть пул адресов на drop листом и забыть. Мне было интересно возможно ли настроить бан лист как у меня на SSH стоит 2022 порт 3 раза ввёл не правильно бан 20 минут, ещё 3 раза 1 час, ещё 3 раза сутки и на последок 7 дней.

Konstantin
02.10.2018
12:09:13

Google

Лаврентий
02.10.2018
12:09:29

Konstantin
02.10.2018
12:09:48
Можно в дст порт добавить ещё порты которые не используешь но их сканируют
В адрес лист их, а там есть timeout

Yan
02.10.2018
12:10:43
Как бы с SSH поэкспериментировать та мне не проблема я им один пользуюсь, а вот на фронтэнде VPN играться с возможностью прервать работу офисов, чё то не охото))

Игорь
02.10.2018
12:18:37
у меня оно работало)
есть сайты сканящие порты, ими вполне норм проверять)

Yan
02.10.2018
12:20:20
у меня оно работало)
Спасибо, у себя тоже тогда попробую. Один вопрос если я интерфейс указывать не буду, он автоматически используется на все внешки!?

Дмитрий
02.10.2018
12:20:38
https://gregory-gost.ru/sozdanie-domashney-seti-na-baze-ustroystv-mikrotik-chast-6-firewall-zashhita-dostupa/ вот тут есть про это. недавно попадалось

Yan
02.10.2018
12:20:41
У меня их просто 2-е

ᅠ
02.10.2018
12:20:49

Игорь
02.10.2018
12:21:36

Google

Yan
02.10.2018
12:22:19

seventh
02.10.2018
12:37:01
Привет!
Мож тут кто знает чего RB750GL с прошивкой 6.38.1 не хочет обновляться. Пробовал автоматом до 6.43.2, вручную заливал файлики 6.42.9, 6.40.9 - после ребута тупо остаётся старая версия, в логах тишина. Просто router rebooted

Игорь
02.10.2018
12:38:06

seventh
02.10.2018
12:38:44
вирь)
очень может быть! Был взломан, лежали скриптики там.
Где поподробней прочитать как бороться?

Игорь
02.10.2018
12:38:54
нетинстал и погнали)

seventh
02.10.2018
12:45:32

Игорь
02.10.2018
12:46:19

Valery
02.10.2018
12:47:17
префикс для логов, не?
чтобы в логах начиналось с выбранного префикса

Игорь
02.10.2018
12:47:29
понял, спасибо

Sergey
02.10.2018
12:48:02
просто префикс указанный в лог пишет :) что искать было удобней :)

Виталий
02.10.2018
13:06:38
Можно ли сделать импорт/экспорт раздела Address List ?

Aleksei
02.10.2018
13:11:36
ip fire address export ?

Support
02.10.2018
13:13:18

Zek
02.10.2018
13:14:21
но лучше всеж дефолтные порты менять

Dim-soft
02.10.2018
13:26:27
Подскажите, в DUDE проверяю количество OSPF соседей, если меньше - аларм. как получить в текстовом виде кого потеряли ?

Alexander
02.10.2018
13:38:20
Всем привет, подскажите как бороться в многоквартирном доме с уебком который купил с вай фай джемер?

Roman
02.10.2018
13:38:42
что такое вай фай джемер?

Google

Михаил
02.10.2018
13:39:19
по простому

Alexander
02.10.2018
13:39:32
https://m.ru.aliexpress.com/item/32469441553.html?trace=wwwdetail2mobilesitedetail&productId=32469441553&productSubject=V3-Wireless-module-NodeMcu-4M-bytes-Lua-WIFI-Internet-of-Things-development-board-based-ESP8266-for&af=1291425&cv=15038215&cn=42pfz4ljpw4645fbi5abwzky1pyjlqir&dp=v5_42pfz4ljpw4645fbi5abwzky1pyjlqir&u_id=43pd877a4os2wkj2izdn0o2lc67stxox&af=1291425&cv=15038215&cn=42pfz4ljpw4645fbi5abwzky1pyjlqir&dp=v5_42pfz4ljpw4645fbi5abwzky1pyjlqir&u_id=43pd877a4os2wkj2izdn0o2lc67stxox&afref=https%253A%252F%252Fwww.youtube.com&aff_platform=default&cpt=1538487560022&sk=c8bsD8jI&aff_trace_key=e031189e74a44fadab03bb4e2a23114a-1538487560022-02955-c8bsD8jI&terminal_id=f43a2799c8b145aa92388e7875305858

Roman
02.10.2018
13:40:02
глушилка
так нужно просто вычислить откуда идёт эти сигналы и накатить на него, это не законно

Даниил
02.10.2018
13:40:06
это во первых
он не глушит на физическом уровне, он просто может делать deauth атаку
и мне кажется ты в не том чате

Loader
02.10.2018
13:40:58
зачем всю аналитику в урле то копировать
https://m.ru.aliexpress.com/item/32469441553.html

Даниил
02.10.2018
13:41:23

Maxim
02.10.2018
13:42:31
Здравствуйте!
Столкнулся с проблемой взлома winbox, не успел применить крайние прошивки для CCR1036-12G-4S.
Суть в том в результате проникновения, произвели downgrade администратора, создали дополнительный файлрвол правила, изменили порты доступа и применили функции protected routerboot , выставили reformat hold button на 4 минуты 59 секунд
Водные данные
CCR1036-12G-4S
FF - 3.09
CF - 3.41
UF - 3.41
Version - 6.40.9 (bugfix)
В интернете находил возможные пути перехвата управления с помощью routersploit и Router Scan by Stas'M , результата никакого не дало.

Roman
02.10.2018
13:43:25

Maxim
02.10.2018
13:43:42
Возможно есть кто сталкивался с данной проблемой и нашел решение.
* netinstall поможет полностью обнулить при включенном protected routerboot ???

Dmitrii
02.10.2018
13:54:57
?


[Anonymous]
02.10.2018
13:55:23
??Как я выучил английский язык, живя за границей???
Мне помогла онлайн-школа английского языка SkyENG. У них очень простая формула: деньги+время=знание языка. Не нужно никуда ехать и терпеть присутствие чужого человека рядом. Просто в определённое время заходишь на их сайт, расслабляешься и позволяешь учителю делать свою работу над твоим мозгом.
Помимо бесплатного вводного занятия, ты получишь 2 бесплатных урока, пройдя по моей ссылке.
https://skyeng.ru/invite/4f4459774e7a6b77?utm_source=telegram

Игорь
02.10.2018
13:55:27

Dmitrii
02.10.2018
13:55:50
Всеж очевидно вас спасет только полный реформат

Google

Kamil
02.10.2018
13:56:29
ппц, добавился. запостил, и тут же удалился...скриптовые боты...даже пожаловаться на него нелья

ᅠ
02.10.2018
13:57:03

Kamil
02.10.2018
13:57:16

Anonymous*
02.10.2018
13:57:34
хорошо работают

Dmitrii
02.10.2018
13:58:10
А хотя стой
Есть один способ

Maxim
02.10.2018
13:58:45

Dmitrii
02.10.2018
13:58:55
Ты сказал понизили а не зобанили
Какие права есть?
У тебя доступ к шедулеру остался?
Можешь создать?

Maxim
02.10.2018
14:01:26

Dmitrii
02.10.2018
14:02:25
И нетинсталом уже накатываешь рос
Тут главное ненакосячить с дообаным ресетом
Потому что если ты формат включишь и не поймешь что он идет и ткнешь питание будет кирпич
Здравствуй програматор
Если еще найдешь их бутер

Google

Maxim
02.10.2018
14:05:42
смутило вот что
Включаем Protected RouterBoot=yes, что теперь
Взаимодействие с RouterBoot на этапе загрузки будет невозможно.
Кнопка Reset будет работать в единственном режиме — затирать flash память. Опции reformat-hold-button и reformat-hold-button-max определяют минимальное и максимальное значение время удержания кнопки Reset. Необходимо попасть в установленный промежуток. Форматирование памяти может занимать до 5 минут.
Etherboot не будет работать.
Сброс через замыкания контактов на плате не будет работать.
далее при работе с нетинсталл
Отключаем питание MikroTik, зажимаем Reset и ждем 15 секунд(пока роутер не появится в Netinstall). Если кнопка Reset отсутствует, то замыкаем контактную площадку либо перемычку.
вот как теперь работать с ресетом контакной площадкой если Protected RouterBoot=yes


Yan
02.10.2018
14:18:38
Ладно уж запугали человека, всё просто, обложаться надо постараться.
Если у тебя макси в чём я сомниваюсь ну очень то 15 секундный ресет ничего не испортит.
Зажал ресет, включил питание, 15сек ждёшь пока один из индекаторов перестанет мигать и отпускай
Потом 5 минут в край кури бамбук, пока он всё запустит это уже с запасом.

Ivor
02.10.2018
14:22:40
Слушайте, теоретически, если я воткну перемычку плинт-роутер в РоЕ порт, а на розетке в другом конце воткну устройство — оно запитается, или в РоЕ можно только напрямик?

Yan
02.10.2018
14:23:32
Если в итоге всё запустилось, но в итоге хер там был, звонишь или пишешь дестребъютору Mikrotik и конкретно за свою модель интересуешься как.

Dmitrii
02.10.2018
14:25:28
Радостный дистьюбутор рассказывает сколько теперь стоит новый 36 ццр
?

Никола
02.10.2018
14:26:12

Yan
02.10.2018
14:26:19
?

Dmitrii
02.10.2018
14:26:40
Но да пугатся не стоит так или иначе все проблемы решаемы

Yan
02.10.2018
14:27:04
Да ладно они хорошие ребята, мне как то блок питания меняли на CCR1016-12G))