
Игорь
03.10.2018
23:02:51
надо будет потестить)

Alex
03.10.2018
23:02:55
Ты блочишь по всем портам, которые НЕ пробрасываются?

Игорь
03.10.2018
23:03:43
по странному стечению обстоятельств скорость отклика сайтов, после этой мути т.е. я нажал-он загрузился увеличилась до нереально быстрой) чет хз) хотя по идее одно к другому отношения не имеет

Google

Alex
03.10.2018
23:06:50
Ну так отключи все правила и проверь как без них. Мне кажется это у провайдера что-то изменилось


Игорь
03.10.2018
23:06:57
;;; drop all from WAN not DSTNATed
chain=prerouting action=add-src-to-address-list connection-state=new connection-nat-state=!dstnat src-address-list=!internal_provider_lan_pre address-list=internal_provider_lan_pre address-list-timeout=35w2d23h59m59s log=no log-prefix=""
chain=input action=add-src-to-address-list connection-state=new connection-nat-state=!dstnat src-address-list=!internal_provider_lan_input address-list=internal_provider_lan_input address-list-timeout=35w2d23h59m59s log=no log-prefix=""
chain=forward action=add-src-to-address-list connection-state=new connection-nat-state=!dstnat src-address-list=!internal_provider_lan_forw address-list=internal_provider_lan_forw address-list-timeout=35w2d23h59m59s in-interface=1-wan log=no
log-prefix=""
chain=prerouting action=mark-packet new-packet-mark=drop_packets passthrough=no connection-state=new connection-nat-state=!dstnat src-address-list=local_ip log=no log-prefix=""
chain=input action=mark-packet new-packet-mark=drop_packets passthrough=no src-address-list=internal_provider_lan_input log=no log-prefix=""
chain=forward action=mark-packet new-packet-mark=drop_packets passthrough=no src-address=!64.233.165.0/24 src-address-list=internal_provider_lan_forw in-interface=1-wan log=no log-prefix=""
вот эта муть) сегодня изрядно с ней повозился
и еще, гугл валит вот этой сеткой 64.233.165.0/24 в обход ната, если я это блочу обычным правилом "drop all from WAN not DSTNATed" то блочится весь трафик гугла, чего по идее быть не должно, т.к. он должен прилетать по forward через нат, у меня подозрения, что каким-то образом гугл валит к нам в сетки в обход ната) ну либо я чего-то еще не понимаю


Alex
03.10.2018
23:10:38
Не пойму что значит "в обход ната"? У тебя серый адрес?

Dmitrii
03.10.2018
23:12:16
гугл набросился на меня
обошел нат и покусал

Игорь
03.10.2018
23:12:49
трафик проходящий в микротик попадает в нат и только потом в нашу сетку, но провайдер может к нам в сетку попадать напрямую, минуя нат

Dmitrii
03.10.2018
23:13:37
прав

Alex
03.10.2018
23:13:48

Игорь
03.10.2018
23:13:59

Alex
03.10.2018
23:14:54
А как провайдер попадает в вашу сеть? У вас для него маршруты прописаны?

Google

Dmitrii
03.10.2018
23:15:46
в обход маршрутов надодумать

Игорь
03.10.2018
23:16:30

Alex
03.10.2018
23:17:29
??мне похоже знаний не хватает

Dmitrii
03.10.2018
23:20:26
может сразу 128/1

Игорь
03.10.2018
23:20:58
самое интересное это то на какие порты они ломятся)
8291 и т.д.)
по ходу именно так мне винбокс и хакнули, где-то из сетки провайдера прилетело через дырку

Dmitrii
03.10.2018
23:23:50
тебя сейчас второй раз хакнут ?

Игорь
03.10.2018
23:25:00

Dmitrii
03.10.2018
23:25:48
вот будет тебе новая задачка -)

Игорь
03.10.2018
23:27:30

Alex
03.10.2018
23:28:02
Давай)

Dmitrii
03.10.2018
23:28:50
ты боишся засветить свой ип?

Игорь
03.10.2018
23:29:09
это нат)))

Alex
03.10.2018
23:29:40
А, я такое видел тут. Это ты от троянов защищался, верно?

Игорь
03.10.2018
23:29:51
блин) я думал еще не все видели)))
угу от троянов)

Google

Dmitrii
03.10.2018
23:30:42
от каких троянов?

Игорь
03.10.2018
23:31:00
ну на самом деле, на сколько я понимаю это вообще дырявые порты винды) трояны обычно на них висят)

Dmitrii
03.10.2018
23:31:14
Натом от троянов...
трояны могут использовать 443 порт

Игорь
03.10.2018
23:32:05
порты которые используют трояны обычно являются дырками в системе
это да, но могут использовать и вот эти порты
и на самом деле если изучить то что прилетает из сетки провайдера, эти порты вполне актуальны)

Dmitrii
03.10.2018
23:32:44
ну они могут использовать все порты
какой в этом смысл

Игорь
03.10.2018
23:32:59
тоже верно, но все равно часть сидит на этих портах)

Alex
03.10.2018
23:33:06
just4lulz

Игорь
03.10.2018
23:33:30
например у нас недавно офис дубасило
тупо исходящий траф
445 порт
отрубили стало норм)

Alex
03.10.2018
23:34:17
А что было источником?

Dmitrii
03.10.2018
23:34:25
так отруби сеть полностью
электрическую и станет совсем замечательно -)
тогда точно троян не пройдет

Google

Игорь
03.10.2018
23:35:07
так можно в микрот просто правила не добавлять, тоже отлично будет)
не ну вернее акцепт и хватит)

Dmitrii
03.10.2018
23:35:42
вы своими сурикатами и троянами совсем спятили...

Игорь
03.10.2018
23:36:11
вы видимо не занимаетесь безопасностью)

Alex
03.10.2018
23:38:03
Из локалки же во вне долбились?

Игорь
03.10.2018
23:38:36
вируснутый комп
кстати из сетки провайдера больше все запросов на 23 порт

Dmitrii
03.10.2018
23:40:21
Нееее все такое дырявое
Что эта безопасность это бесполезно

Игорь
03.10.2018
23:40:43

Dmitrii
03.10.2018
23:46:46
Хех венда
С вендой то как раз меньше всего проблем
Ты знаешь что она дырявая апдейты оперативно выходят
Из за широкой распространености дыры быстро находят

Ilya
04.10.2018
03:34:40
Хаять винду - это такая мода, просто. Демонстрация того, что ты прошаренный айтишник, который чуть ли не сурсы видел и там кучу багов нарыл.
Это примерно как мода у интеллигенции ругать власть. Что в царской России, что при совке - в любые времена.
Мне один парниша лечил: "Винду пока специальными утилитами не настроишь, она нормально работать не будет"
На вопрос "что за утилиты?" Возвращался к исходной фразе: "она не будет работать, пока не настроили утилитами".
Аналогично вскукарекам "в линуксе все можно самому дописать"

gentlemantleman
04.10.2018
03:38:39

Google

Ilya
04.10.2018
03:39:19
Это по имени Лайнус? )

Institor
04.10.2018
04:23:34

Ilya
04.10.2018
04:24:46
С точки зрения Столлмана, убунту не лучше

Лаврентий
04.10.2018
04:30:15

Institor
04.10.2018
04:33:16

Ilya
04.10.2018
04:33:45

Лаврентий
04.10.2018
04:37:16
В каком плане бесполезный?
Многих коммандлетов небыло (тот же nuget) . По поводу того что можно обновить - обновить менеджмент фреймворк можно, но иногда это ломает работу софта.

Institor
04.10.2018
04:40:45

Ilya
04.10.2018
04:42:42
Но ведь в баше вообще практически нихрена нет, а все фишки - набор gnu-утилит. А уж вывод плэйн-текстом чего стоит! По сравнению с этим, вывод объектов в ПоШе - просто сказка.

Владимир
04.10.2018
04:56:10
Ребят, кто использует ovpn server на микротик, у вас для клиентов на линуксе нет дополнительных настроек? А то на винде все нормально, а с линукса не подключается

Лаврентий
04.10.2018
05:07:24

Владимир
04.10.2018
05:16:39
В долгах пишет, что якобы сертификат не подходит. Просто нужно понять, проблема линукса или доп настройки на микротике нужны

Recruit
04.10.2018
05:21:19

Скептический анализ неверных действий наркоманов
04.10.2018
05:37:50
Вопрос.
Syslog в никсах научился крыться сертификатами при отправке логов на удалённый коллектор, в некротике есть что-то схожее или "Будет в РОС7"?

B
04.10.2018
05:40:59
Конечно будет ... в рос7 все будет
О 2222
Уточки

Kolunchik
04.10.2018
05:46:02

Maxim
04.10.2018
05:53:35