@MikrotikRu

Страница 3832 из 3964
Andrei
11.10.2018
11:49:07
Ilya
11.10.2018
11:49:42
да тут подсказали выше. По факту у меня с 3 адресов из этого диапазона автоматом в бан ушли.

Где-то это пишут как британский пров, где-то как китайская AS-ка какая-то

не /16, конечно, там

Google
Ilya
11.10.2018
11:50:16
но и я не расстроился

Илья
11.10.2018
11:50:18
да, туда и отвечает, в чем проблема-то? клиент на 202.2 обратился с сурсом 201.1, получил ответ с сорс 202.2 и дст 201.1 ната же нету нигде
Пардон, не засек адрес машины. Конечно сурс запроса будет 202,2, ответ уйдет напрямую на 202.2

Andrei
11.10.2018
11:50:44
да как бы /16 это больно недальновидно

Ilya
11.10.2018
11:50:54
ну можно /24 для начала

Andrei
11.10.2018
11:51:17
ну можно /24 для начала
https://bgp.he.net/ip/5.188.10.176

Sergey
11.10.2018
11:51:33
что про этих http://net4g.ru/ скажете, фейковые или норм магазин?

Andrei
11.10.2018
11:52:02
ну можно /24 для начала
погляди сколько там разных подсетей

Andrey
11.10.2018
11:52:09
Запусти torch на интерфейсе
да у меня есть дамп трафика, на 201.1 маршрутизаторе норм всё - приходит трафик с MAC первого маршрутизатора уходит трафик на MAC компьютера c IP адресацией всё четко

на дампе трафика с 200.1 видно только трафик с компа, ну собственно так и должно быть

killaruns
11.10.2018
11:53:05
Andrey
11.10.2018
11:53:13
с компа поснифать не могу пока

Илья
11.10.2018
11:53:37
да у меня есть дамп трафика, на 201.1 маршрутизаторе норм всё - приходит трафик с MAC первого маршрутизатора уходит трафик на MAC компьютера c IP адресацией всё четко
Я никак не пойму, надо-то что, чтоб ответ проходил через верхний маршрутизатор? Или вообще нифига не работает?

Google
Илья
11.10.2018
11:54:36
я 5.188.0.0/16 целиком в бан отправил
inetnum: 5.188.10.0 - 5.188.11.255 netname: CableCom-net descr: VPS and webhosting country: GB

Andrei
11.10.2018
11:54:52
Кто обновляет лист ?
а вот хз кто но я не думаю что так часто что то меняется в миру BGP

Andrey
11.10.2018
11:54:59
не могу понять почему, ему же пофиг должно быть с какого mac пришел ответ, если всё ок в ip адресах

Илья
11.10.2018
11:55:07
Меня с этой подсети щекотать пытались

Дима
11.10.2018
11:55:54
а вот хз кто но я не думаю что так часто что то меняется в миру BGP
даволи таки часто , кто-то падает кто-то новый появляется

Andrei
11.10.2018
11:56:41
ну тогда только LIR имеет актуальные списки

ключевая фраза для поиска geoip database download

Илья
11.10.2018
11:57:25
пинги работают, udp работает, а tcp нет
firewall connections включи столбцы ReplySrc и ReplyDst и посмотри

Дима
11.10.2018
11:57:31
не на сайте райпа есть фтп

можно от туда тягать сети

alex
11.10.2018
11:58:07
а ещё некоторые просто болт забивают на обновление инфы в RIPE

Дима
11.10.2018
11:58:37
не райт собирает инфу со своиж роутеров

Andrei
11.10.2018
11:58:42
кажды сам себе злой буратино

https://www.ripe.net/manage-ips-and-asns/db/tools/geolocation-in-the-ripe-database

Алексей
11.10.2018
12:03:55
Расскажите пожалуйста какая версия сейчас не уязвима и какая из последних уязвима пожалуйста, можно в лс и если есть скрипт демо тоже. Спасибо

Илья
11.10.2018
12:06:02


Zloi
11.10.2018
12:06:41
Народ, вопрос не по теме. Кто то делал удаленную площадку для 1С и с хранением файлов пользователей? Стукните в личку плиз

Andrei
11.10.2018
12:07:07
http://blogerator.org/page/dns-amplification-ddos-anatomija-ataki-otrazhenie-paketov-dad-dns-reflect-attack-chast-1

DNS Amplification это

Google
Andrei
11.10.2018
12:08:52
прикольно записать в файл эти пакеты

Илья
11.10.2018
12:09:05
http://blogerator.org/page/dns-amplification-ddos-anatomija-ataki-otrazhenie-paketov-dad-dns-reflect-attack-chast-1
Грац! Покурю. И второй вопрос, чтоб уж совсем все расставить- снаружи вообще никаких коннектов (кроме мною разрешенных) не должно быть, в теории? То есть, рубим всё и жостко?

Andrei
11.10.2018
12:09:08
в них видно там будет на кого атака идет

Ilya
11.10.2018
12:09:56
А это разве не ответы там? 44.180 - это не адрес микротика?

Илья
11.10.2018
12:10:03
прикольно записать в файл эти пакеты
Чем можно? Зеркалить на эзер и wireshark? Или у микрота есть инструмент?

Andrei
11.10.2018
12:11:06
8.8.8.8 это гугл а вот второй хз кто

Ilya
11.10.2018
12:11:17
Дык а чо? Роутер выбрал 5678 порт для искходящего подключения.

с удалённого 53 порта получает ответ

Илья
11.10.2018
12:11:41
8.8.8.8 это гугл а вот второй хз кто
два других- провайдерские ДНС. Ростелеком же)

Илья
11.10.2018
12:12:56
тогда отдыхай!
Да что-то дофига их- пакет в секунду*кол-во серверов в ip dns

Andrei
11.10.2018
12:14:00
два других- провайдерские ДНС. Ростелеком же)
213.177.96.201 (ns4.mts-nn.ru) как то на ростелекомовские не похоже

Да что-то дофига их- пакет в секунду*кол-во серверов в ip dns
так-как конфигурацию не видно то тупо на вход эстеблишед и релейтед

Илья
11.10.2018
12:16:01
213.177.96.201 (ns4.mts-nn.ru) как то на ростелекомовские не похоже
Они, точно говорю) Наизусть с бытности админом помню. В домене mts-nn логины для PPPoE ростелекомовского в Нижнем

Илья
11.10.2018
12:17:51
так-как конфигурацию не видно то тупо на вход эстеблишед и релейтед
Есть такое add action=accept chain=input comment=Allow_Established_connections connection-state=established,related

Дима
11.10.2018
12:18:22
https://ftp.ripe.net/pub/stats/ripencc/

Google
Andrei
11.10.2018
12:18:23
потом надеюсь дроп идет

Илья
11.10.2018
12:19:06
потом надеюсь дроп идет
Йеп add action=drop chain=input comment="All other input drop"

Andrei
11.10.2018
12:23:34
/ip firewall filter add action=accept chain=input comment="ACCEPT INPUT ALL FROM TRUSTED-WANS ON WAN" in-interface-list=WAN src-address-list=TRUSTED-WANS add action=drop chain=input comment="DROP INPUT ALL FROM PRIVATE-LANS ON WAN, EXCEPT TO LANS" dst-address-list=!LANS in-interface-list=WAN src-address-list=PRIVATE-LANS add action=drop chain=input comment="DROP INPUT ALL TO !SELF-IP ON WAN, EXCEPT TO LANS" dst-address-list=!LANS dst-address-type=!local in-interface-list=WAN /ip firewall address-list TRUSTED-WANS это доверенные внешние ип add address=192.168.10.0/24 list=LANS add address=10.0.0.0/8 list=PRIVATE-LANS add address=100.64.0.0/10 list=PRIVATE-LANS add address=172.16.0.0/12 list=PRIVATE-LANS add address=192.168.0.0/16 list=PRIVATE-LANS

может пригодится только почитайте сперва что и как тут

хотя можно два правила эстеблишет/релейтед и потом дроп

vvchumanov
11.10.2018
12:36:07
народ подскажите кто запускал на mikrotik модули sfp SFP WDM Gigalight 1.25G Tx1310/Rx1550 3km SC

определяется как CISCO-FINISAR вендор а линка нету

Admin
ERROR: S client not available

Илья
11.10.2018
12:40:43


Ivor
11.10.2018
12:43:03
Нокия. Прошлогодний флагман. понимает только b/g/n при переходе на g/n уже не видит интернета. Новые технологии, ёптыть...

Aleksey
11.10.2018
12:43:50
Из скриптов переменные

Илья
11.10.2018
12:44:23
Из скриптов переменные
Да. Но скриптов запущеных нет. Да и нет в моих скриптах такого

Единнственное подозрение- не почистилось после обновления. Удалил руками- больше не появлялось

Ivor
11.10.2018
12:46:46
переключаю туда — нет инета. назад — есть инет.

в пятом диапазоне то же. отключишь а — всё пропадает

Dmitriy
11.10.2018
12:47:31
прям инета? или WIFI не видит

каналы не уходят в 12-13? РСТ телефоны могут их не видеть

хотя на 5ггц тоже самое... тогда нето

Google
Ivor
11.10.2018
12:50:29
прям инета. «Подключено. Нет интернета» статус.

Dmitriy
11.10.2018
12:51:08
ну это тогда не имеет отношения к WIFI мосту... и диапазонам

ибо канал физически поднимается до роутера

Ivor
11.10.2018
12:52:00
тогда бы не зависел от этой опции, нет?

очередная внезапная эзотерика...

Dmitriy
11.10.2018
12:53:11
роутер микротик? что он видит при «Подключено. Нет интернета»

у меня без радио-модуля, я сам хз конечно что там может быть, но думаю что это гдето в конфиге проблема, а не в смартфоне

Рафис
11.10.2018
13:00:14
Всем привет! Есть роутер CCR1009, на нём поднят pppoe сервер. Абонент жалуется на отстутствие интернета...и действитель пинги до гугла 2000-3000 забиваю в его роутер свои логин и пароль и всё работает...вопрос. где искать косяк?

B
11.10.2018
13:18:03
РЕбята кто-нибудь из провайдера ЦИфра1 ?!

Ivor
11.10.2018
13:18:13
БлZть! Опечатка в айпишнике в мобилке для тестов. Любая эзотерика так заканчивается....

С другой стороны b/g/n/ писало отсутствие ошибок… вот и пойми теперь …

Andrei
11.10.2018
13:19:51
подскажите как в Dude закинуть пакеты для обновления (ver. Dude 6.43.2)

поле в разделе File-Packages не активно

Cyrill
11.10.2018
13:29:40
Подскажите хороший howto по микротам, если есть такой в природе конечно же

Dmitrii
11.10.2018
13:46:28
как сбросить

с 10 этажа

Страница 3832 из 3964