@MikrotikRu

Страница 3820 из 3964
Sergey
10.10.2018
05:32:26
сканеры щас хитрые, долбят с множества адресов и с интервалом от 2-до 10 мин, им спешить некуда :)

Konstantin
10.10.2018
06:33:27
Как вариант всю подсеть в чс

Хотя можно нарваться и на нормальные ип

Ilya
10.10.2018
06:34:42
ну это уж совсем не по-людски

Google
Ilya
10.10.2018
06:35:03
ну вот сейчас я включил опять это правило, dst-limit только увелиличл

и за час насобирал адресов 20-30

Konstantin
10.10.2018
06:35:15
А как бороться? PSD?

Ilya
10.10.2018
06:35:29
среди них. например, шлюз моего провайдера 100.64.0.1

Konstantin
10.10.2018
06:35:44
Пробовали, они таймаут больше ставят

Ilya
10.10.2018
06:36:04


да там не брутфорс

там просто какой-то левак льётся на интерфейс. И изредка пытаются на ipsec и pptp стучаться

Power
10.10.2018
07:02:05
Коллеги, насколько разумно вешать два ip-адреса из разных подсетей на бридж? Ситуация следующая. В качестве интернет шлюза в организации использовалась Win2008 с RRAS, предыдущий админ повесил на адрес локальной сетевой два ip 0.1/24 и 1.1/24. На входящем интерфейсе настроен DST-NAT на компьютеры из подсети 1.1, остальная работают в 0.1. Пока доступ к машинам из 1.1 не восстановлен хочу продублировать схему на Mikrotik, но не знаю как он поведёт себя с двумя адресами на одном бридже. Можно было бы развести сети по разным интерфейсам, но наблюдается некоторый дефицит свободных портов.

Power
10.10.2018
07:08:16
Google
10.10.2018
07:08:17
а ну, да, чего бы ему, собственно, не добавляться

ну будет работать как алиас, скорее всего

и юзать арп роутера, при директли коннектед линке

Power
10.10.2018
07:14:03
и юзать арп роутера, при директли коннектед линке
на данный момент там лапша и гирлянда свитчей, микротик будет подключен в один из них. дальше вся надежда на то что "ну как-то же оно работало", потом наведение порядка, замена остального оборудования и т.д.

10.10.2018
07:17:08
и на тупарях и на умниках создаст запись в АРП, чтоб устройства знали где "адрес такой-то"

Главное в данной ситуации, чтоб присваемый адрес нигде не дублировался, по-сути

Anton
10.10.2018
07:32:24
Доброго утра всем, помогите советом. В /ip firewall connection> print наблюдаю следующее: 53 C tcp 192.168.30.189:50437 173.194.113.162:443 established 5h58m33s 0bps 0bps 8 0 416 0 54 C tcp 192.168.30.189:60457 173.194.113.163:443 established 5h58m25s 0bps 0bps 1 0 52 0 55 C tcp 192.168.30.189:54494 173.194.44.68:443 established 5h58m44s 0bps 0bps 8 0 416 0 На микротике интерефейсов в этой подсети нет, маршрутов до этой сети так же нет, uplink один, torch c таким src пакеты не видит, откуда берутся коннекты?

Sergiy
10.10.2018
07:40:06
Diezel
10.10.2018
07:46:36
https://ipinfo.io/AS15169/173.194.113.0/24

а кто висит на том ойпи с которым сконнектился гугла? андроидофон ?

Power
10.10.2018
07:49:53
@it_jiocb @lopar @erazel Благодарю

Anton
10.10.2018
07:51:46
так да гугл это dst, а меня интересует откуда src берется 192.168.30.189, его нет ни в ARP, даже такой подсетки нет на микроте, торч тоже не видит пакетов с таким src, а connection появляются.

Anton
10.10.2018
07:55:44
нет

Google
Diezel
10.10.2018
07:57:08


в общем забей

:D



Вячеслав
10.10.2018
08:02:22
?

Виктор
10.10.2018
08:03:12
rb sxt 2nd r3 подскажите он capsman подерживает

10.10.2018
08:06:57
Гайз, я видимо туплю, как в консоли подсеть указывать? /ip address add address=10.10.110.1 network=10.10.110.0/24 interface=vlan110

говорит мол инвалид аргумент для нетворк

Николай
10.10.2018
08:07:13


10.10.2018
08:07:44
без слешей

kodistamine
10.10.2018
08:08:02
выключать пробовали?)

Виктор
10.10.2018
08:08:16
Зобань ип этот

Николай
10.10.2018
08:08:19
Виктор
10.10.2018
08:08:19
Порт закрой

Николай
10.10.2018
08:08:34
Зобань ип этот
так другие попрут

они разные

Владимир
10.10.2018
08:08:54
выдернуть шнур, выдавить стекло

Google
Recruit
10.10.2018
08:09:22
rb sxt 2nd r3 подскажите он capsman подерживает
По уровню лицензии смотрите... если l3, то это только радиомост точка-точка... если l4 и выше... то там уже ограничений по беспроводным интерфейсам нет.

Николай
10.10.2018
08:09:34
/ip firewall filter add chain=input protocol=tcp connection-limit=LIMIT,32 action=add-src-to-address-list address-list=blacklist-ddos address-list-timeout=1d какой тут сделать LIMIT чтобы правило работало?

10.10.2018
08:10:35
эээ

фильтровать ддос инпуте так себе затея

по сути митигации как таковой нет, ибо проц всё равно будет тратится

нужно на прероуте этим заниматься

B
10.10.2018
08:11:31
Admin
ERROR: S client not available

10.10.2018
08:11:32
http://srijit.com/how-to-protect-your-mikrotik-router-from-ddos-attacks/

вот тут например описано

B
10.10.2018
08:11:56
бахну трафика на него

10.10.2018
08:12:03
:D

B
10.10.2018
08:12:04
проверим как защищаться от дос )

гигабита хватит )

10.10.2018
08:13:53
:>

Google
10.10.2018
08:14:56
B
10.10.2018
08:15:13
сек ищу тулзу

10.10.2018
08:15:26
ху из ис, жулики? 195.151.206.226

жулик не лезь в микрот

О, еще один 36.78.248.212

Diezel
10.10.2018
08:16:32
жулик не лезь в микрот
закопай на заднем дворе микрот

B
10.10.2018
08:16:36
открывай микрот

10.10.2018
08:16:50
открывай микрот
я на нём :D он особо не закрыт)

B
10.10.2018
08:17:01
трафик есть ?

Konstantin
10.10.2018
08:17:14
Что использовал?

Трафик генератор на тике??

10.10.2018
08:17:39
Konstantin
10.10.2018
08:17:57
44мбита?

B
10.10.2018
08:17:59
поднимаем ?

Страница 3820 из 3964