
Andrei
11.10.2018
11:49:07

Ilya
11.10.2018
11:49:42
да тут подсказали выше. По факту у меня с 3 адресов из этого диапазона автоматом в бан ушли.
Где-то это пишут как британский пров, где-то как китайская AS-ка какая-то
не /16, конечно, там

Google

Ilya
11.10.2018
11:50:16
но и я не расстроился

Илья
11.10.2018
11:50:18

Andrei
11.10.2018
11:50:44
да как бы /16 это больно недальновидно

Ilya
11.10.2018
11:50:54
ну можно /24 для начала

Илья
11.10.2018
11:50:59

Andrei
11.10.2018
11:51:17

Sergey
11.10.2018
11:51:33
что про этих http://net4g.ru/ скажете, фейковые или норм магазин?

Andrei
11.10.2018
11:52:02

Andrey
11.10.2018
11:52:09
Запусти torch на интерфейсе
да у меня есть дамп трафика, на 201.1 маршрутизаторе норм всё -
приходит трафик с MAC первого маршрутизатора
уходит трафик на MAC компьютера
c IP адресацией всё четко
на дампе трафика с 200.1 видно только трафик с компа, ну собственно так и должно быть

killaruns
11.10.2018
11:53:05

Andrey
11.10.2018
11:53:13
с компа поснифать не могу пока

Илья
11.10.2018
11:53:37

Google

Andrey
11.10.2018
11:54:01

Илья
11.10.2018
11:54:36

Andrei
11.10.2018
11:54:52

Andrey
11.10.2018
11:54:59
не могу понять почему, ему же пофиг должно быть с какого mac пришел ответ, если всё ок в ip адресах

Илья
11.10.2018
11:55:07
Меня с этой подсети щекотать пытались

Дима
11.10.2018
11:55:54

Andrei
11.10.2018
11:56:41
ну тогда только LIR имеет актуальные списки
ключевая фраза для поиска geoip database download

Илья
11.10.2018
11:57:25

Дима
11.10.2018
11:57:31
не на сайте райпа есть фтп
можно от туда тягать сети

alex
11.10.2018
11:58:07
а ещё некоторые просто болт забивают на обновление инфы в RIPE

Дима
11.10.2018
11:58:37
не райт собирает инфу со своиж роутеров

Andrei
11.10.2018
11:58:42
кажды сам себе злой буратино
https://www.ripe.net/manage-ips-and-asns/db/tools/geolocation-in-the-ripe-database

Алексей
11.10.2018
12:03:55
Расскажите пожалуйста какая версия сейчас не уязвима и какая из последних уязвима пожалуйста, можно в лс и если есть скрипт демо тоже. Спасибо

Илья
11.10.2018
12:06:02

Zloi
11.10.2018
12:06:41
Народ, вопрос не по теме. Кто то делал удаленную площадку для 1С и с хранением файлов пользователей? Стукните в личку плиз

Andrei
11.10.2018
12:07:07
http://blogerator.org/page/dns-amplification-ddos-anatomija-ataki-otrazhenie-paketov-dad-dns-reflect-attack-chast-1
DNS Amplification это

Google

Andrei
11.10.2018
12:08:52
прикольно записать в файл эти пакеты

Илья
11.10.2018
12:09:05

Andrei
11.10.2018
12:09:08
в них видно там будет на кого атака идет

Ilya
11.10.2018
12:09:56
А это разве не ответы там? 44.180 - это не адрес микротика?

Andrei
11.10.2018
12:10:02

Илья
11.10.2018
12:10:03

Andrei
11.10.2018
12:11:06
8.8.8.8 это гугл а вот второй хз кто

Ilya
11.10.2018
12:11:17
Дык а чо? Роутер выбрал 5678 порт для искходящего подключения.
с удалённого 53 порта получает ответ

Илья
11.10.2018
12:11:41

Andrei
11.10.2018
12:11:59

Илья
11.10.2018
12:12:56
тогда отдыхай!
Да что-то дофига их- пакет в секунду*кол-во серверов в ip dns

Andrei
11.10.2018
12:14:00

Илья
11.10.2018
12:16:01

Andrei
11.10.2018
12:16:34

Илья
11.10.2018
12:17:51

Andrei
11.10.2018
12:18:15

Дима
11.10.2018
12:18:22
https://ftp.ripe.net/pub/stats/ripencc/

Google

Andrei
11.10.2018
12:18:23
потом надеюсь дроп идет

Илья
11.10.2018
12:19:06

Andrei
11.10.2018
12:23:34
/ip firewall filter
add action=accept chain=input comment="ACCEPT INPUT ALL FROM TRUSTED-WANS ON WAN" in-interface-list=WAN src-address-list=TRUSTED-WANS
add action=drop chain=input comment="DROP INPUT ALL FROM PRIVATE-LANS ON WAN, EXCEPT TO LANS" dst-address-list=!LANS in-interface-list=WAN src-address-list=PRIVATE-LANS
add action=drop chain=input comment="DROP INPUT ALL TO !SELF-IP ON WAN, EXCEPT TO LANS" dst-address-list=!LANS dst-address-type=!local in-interface-list=WAN
/ip firewall address-list
TRUSTED-WANS это доверенные внешние ип
add address=192.168.10.0/24 list=LANS
add address=10.0.0.0/8 list=PRIVATE-LANS
add address=100.64.0.0/10 list=PRIVATE-LANS
add address=172.16.0.0/12 list=PRIVATE-LANS
add address=192.168.0.0/16 list=PRIVATE-LANS
может пригодится
только почитайте сперва что и как тут
хотя можно два правила эстеблишет/релейтед и потом дроп


vvchumanov
11.10.2018
12:36:07
народ подскажите кто запускал на mikrotik модули sfp SFP WDM Gigalight 1.25G Tx1310/Rx1550 3km SC
определяется как CISCO-FINISAR вендор а линка нету

Илья
11.10.2018
12:36:41

Admin
ERROR: S client not available

Илья
11.10.2018
12:40:43

Ivor
11.10.2018
12:43:03
Нокия. Прошлогодний флагман. понимает только b/g/n при переходе на g/n уже не видит интернета. Новые технологии, ёптыть...

Aleksey
11.10.2018
12:43:50
Из скриптов переменные

Илья
11.10.2018
12:44:23
Единнственное подозрение- не почистилось после обновления. Удалил руками- больше не появлялось

Dmitriy
11.10.2018
12:45:18

Ivor
11.10.2018
12:46:46
переключаю туда — нет инета. назад — есть инет.
в пятом диапазоне то же. отключишь а — всё пропадает

Dmitriy
11.10.2018
12:47:31
прям инета? или WIFI не видит
каналы не уходят в 12-13? РСТ телефоны могут их не видеть
хотя на 5ггц тоже самое... тогда нето

Google

Ivor
11.10.2018
12:50:29
прям инета. «Подключено. Нет интернета» статус.

Dmitriy
11.10.2018
12:51:08
ну это тогда не имеет отношения к WIFI мосту... и диапазонам
ибо канал физически поднимается до роутера

Ivor
11.10.2018
12:52:00
тогда бы не зависел от этой опции, нет?
очередная внезапная эзотерика...

Dmitriy
11.10.2018
12:53:11
роутер микротик? что он видит при «Подключено. Нет интернета»
у меня без радио-модуля, я сам хз конечно что там может быть, но думаю что это гдето в конфиге проблема, а не в смартфоне

Рафис
11.10.2018
13:00:14
Всем привет!
Есть роутер CCR1009, на нём поднят pppoe сервер. Абонент жалуется на отстутствие интернета...и действитель пинги до гугла 2000-3000 забиваю в его роутер свои логин и пароль и всё работает...вопрос. где искать косяк?

Максим
11.10.2018
13:01:42

B
11.10.2018
13:18:03
РЕбята кто-нибудь из провайдера ЦИфра1 ?!

Ivor
11.10.2018
13:18:13
БлZть! Опечатка в айпишнике в мобилке для тестов. Любая эзотерика так заканчивается....
С другой стороны b/g/n/ писало отсутствие ошибок… вот и пойми теперь …

Andrei
11.10.2018
13:19:51
подскажите как в Dude закинуть пакеты для обновления (ver. Dude 6.43.2)
поле в разделе File-Packages не активно

Cyrill
11.10.2018
13:29:40
Подскажите хороший howto по микротам, если есть такой в природе конечно же

Игорь
11.10.2018
13:30:09

Dmitrii
11.10.2018
13:46:28
как сбросить
с 10 этажа