
Sergey
10.10.2018
05:32:26
сканеры щас хитрые, долбят с множества адресов и с интервалом от 2-до 10 мин, им спешить некуда :)

Konstantin
10.10.2018
06:33:27
Как вариант всю подсеть в чс
Хотя можно нарваться и на нормальные ип

Ilya
10.10.2018
06:34:42
ну это уж совсем не по-людски

Google

Ilya
10.10.2018
06:35:03
ну вот сейчас я включил опять это правило, dst-limit только увелиличл
и за час насобирал адресов 20-30

Konstantin
10.10.2018
06:35:15
А как бороться? PSD?

Ilya
10.10.2018
06:35:29
среди них. например, шлюз моего провайдера 100.64.0.1

Konstantin
10.10.2018
06:35:44
Пробовали, они таймаут больше ставят

Ilya
10.10.2018
06:36:04
да там не брутфорс
там просто какой-то левак льётся на интерфейс. И изредка пытаются на ipsec и pptp стучаться

Power
10.10.2018
07:02:05
Коллеги, насколько разумно вешать два ip-адреса из разных подсетей на бридж? Ситуация следующая. В качестве интернет шлюза в организации использовалась Win2008 с RRAS, предыдущий админ повесил на адрес локальной сетевой два ip 0.1/24 и 1.1/24. На входящем интерфейсе настроен DST-NAT на компьютеры из подсети 1.1, остальная работают в 0.1. Пока доступ к машинам из 1.1 не восстановлен хочу продублировать схему на Mikrotik, но не знаю как он поведёт себя с двумя адресами на одном бридже. Можно было бы развести сети по разным интерфейсам, но наблюдается некоторый дефицит свободных портов.


ᅠ
10.10.2018
07:03:04
Коллеги, насколько разумно вешать два ip-адреса из разных подсетей на бридж? Ситуация следующая. В качестве интернет шлюза в организации использовалась Win2008 с RRAS, предыдущий админ повесил на адрес локальной сетевой два ip 0.1/24 и 1.1/24. На входящем интерфейсе настроен DST-NAT на компьютеры из подсети 1.1, остальная работают в 0.1. Пока доступ к машинам из 1.1 не восстановлен хочу продублировать схему на Mikrotik, но не знаю как он поведёт себя с двумя адресами на одном бридже. Можно было бы развести сети по разным интерфейсам, но наблюдается некоторый дефицит свободных портов.
э, в теории никак, он скажет "мол идите нахер, тут уже есть адрес", если я правильно понял, что Вы хотите сделать

Power
10.10.2018
07:07:32

ᅠ
10.10.2018
07:08:02

Power
10.10.2018
07:08:16

Google

ᅠ
10.10.2018
07:08:17
а ну, да, чего бы ему, собственно, не добавляться
ну будет работать как алиас, скорее всего
и юзать арп роутера, при директли коннектед линке

Power
10.10.2018
07:14:03
и юзать арп роутера, при директли коннектед линке
на данный момент там лапша и гирлянда свитчей, микротик будет подключен в один из них. дальше вся надежда на то что "ну как-то же оно работало", потом наведение порядка, замена остального оборудования и т.д.

ᅠ
10.10.2018
07:17:08
и на тупарях и на умниках создаст запись в АРП, чтоб устройства знали где "адрес такой-то"
Главное в данной ситуации, чтоб присваемый адрес нигде не дублировался, по-сути

Ivor
10.10.2018
07:26:55


Anton
10.10.2018
07:32:24
Доброго утра всем, помогите советом. В /ip firewall connection> print наблюдаю следующее:
53 C tcp 192.168.30.189:50437 173.194.113.162:443 established 5h58m33s 0bps 0bps 8 0 416 0
54 C tcp 192.168.30.189:60457 173.194.113.163:443 established 5h58m25s 0bps 0bps 1 0 52 0
55 C tcp 192.168.30.189:54494 173.194.44.68:443 established 5h58m44s 0bps 0bps 8 0 416 0
На микротике интерефейсов в этой подсети нет, маршрутов до этой сети так же нет, uplink один, torch c таким src пакеты не видит, откуда берутся коннекты?

Diezel
10.10.2018
07:35:54

Sergiy
10.10.2018
07:40:06


Anton
10.10.2018
07:45:03

Diezel
10.10.2018
07:46:36
https://ipinfo.io/AS15169/173.194.113.0/24
а кто висит на том ойпи с которым сконнектился гугла? андроидофон ?

Power
10.10.2018
07:49:53
@it_jiocb @lopar @erazel Благодарю

Anton
10.10.2018
07:51:46
так да гугл это dst, а меня интересует откуда src берется 192.168.30.189, его нет ни в ARP, даже такой подсетки нет на микроте, торч тоже не видит пакетов с таким src, а connection появляются.

Diezel
10.10.2018
07:53:41

Anton
10.10.2018
07:55:44
нет

Google

Diezel
10.10.2018
07:57:08
в общем забей
:D

Вячеслав
10.10.2018
08:02:22
?

Виктор
10.10.2018
08:03:12
rb sxt 2nd r3 подскажите он capsman подерживает

Recruit
10.10.2018
08:06:52

ᅠ
10.10.2018
08:06:57
Гайз, я видимо туплю, как в консоли подсеть указывать?
/ip address
add address=10.10.110.1 network=10.10.110.0/24 interface=vlan110
говорит мол инвалид аргумент для нетворк

Николай
10.10.2018
08:07:13

ᅠ
10.10.2018
08:07:35
нетворк .0

ᅠ
10.10.2018
08:07:44
без слешей

kodistamine
10.10.2018
08:08:02
выключать пробовали?)

Виктор
10.10.2018
08:08:16
Зобань ип этот

Николай
10.10.2018
08:08:19

Виктор
10.10.2018
08:08:19
Порт закрой

Николай
10.10.2018
08:08:34
они разные

Владимир
10.10.2018
08:08:54
выдернуть шнур, выдавить стекло

Google

ᅠ
10.10.2018
08:09:00

Recruit
10.10.2018
08:09:22

Николай
10.10.2018
08:09:34
/ip firewall filter add chain=input protocol=tcp connection-limit=LIMIT,32 action=add-src-to-address-list address-list=blacklist-ddos address-list-timeout=1d
какой тут сделать LIMIT чтобы правило работало?

ᅠ
10.10.2018
08:10:35
эээ
фильтровать ддос инпуте так себе затея
по сути митигации как таковой нет, ибо проц всё равно будет тратится
нужно на прероуте этим заниматься

B
10.10.2018
08:11:31

Admin
ERROR: S client not available

ᅠ
10.10.2018
08:11:32
http://srijit.com/how-to-protect-your-mikrotik-router-from-ddos-attacks/
вот тут например описано

B
10.10.2018
08:11:56
бахну трафика на него

ᅠ
10.10.2018
08:12:03
:D

B
10.10.2018
08:12:04
проверим как защищаться от дос )
гигабита хватит )

Николай
10.10.2018
08:12:46

ᅠ
10.10.2018
08:13:53
:>

Google

Alex
10.10.2018
08:14:37
Внезапно

ᅠ
10.10.2018
08:14:56

B
10.10.2018
08:15:13
сек ищу тулзу

ᅠ
10.10.2018
08:15:26
ху из ис, жулики? 195.151.206.226
жулик не лезь в микрот
О, еще один 36.78.248.212

Diezel
10.10.2018
08:16:32

B
10.10.2018
08:16:36
открывай микрот

ᅠ
10.10.2018
08:16:50

B
10.10.2018
08:17:01
трафик есть ?

Konstantin
10.10.2018
08:17:14
Что использовал?
Трафик генератор на тике??

ᅠ
10.10.2018
08:17:39

Konstantin
10.10.2018
08:17:57
44мбита?

B
10.10.2018
08:17:59
поднимаем ?