
Aleksey
15.10.2018
12:20:06
Всем привет, помогите победить Wi-Fi брутфорсеров.
Есть hap AC, на нем пытаются поломать Wi-Fi.
Вчера усиленно брутфорсили, лог был завален сообщениями:
<MAC>@wlan1: connected, signal stenght -54
<MAC>@wlan1: disconnected, unicast key exchange timeout
Такой лог выводит, когда пароль неверный вводишь.
Это ладно, адаптировал скрипт, который банит таких по MAC'у.
Вчера банить не стал, решил за ним понаблюдать.
Сегодня он также коннектится, но видимо сменил метод атаки:
14:53:54 <MAC>@wlan1: connected, signal stenght -54
15:54:07 <MAC>@wlan1: disconnected, extensive data loss
Как это расшифровать и с этим бороться? Ведь такой же лог происходит при слабом сигнале и переходе на другую AP. Или тут уже никак?
Похоже пароль подабрали, но не могут работать из-за плохого сигнала

Roman
15.10.2018
12:20:30
https://www.exploit-db.com/exploits/45578/

Ilya
15.10.2018
12:22:14
С помощью чего лучше собрать статистику по объему трафика на интерфейсе?

Denis
15.10.2018
12:22:14

Google

Aleksey
15.10.2018
12:23:19

Ilya
15.10.2018
12:24:50

Denis
15.10.2018
12:27:05

Aleksey
15.10.2018
12:38:01

jabberd
15.10.2018
12:42:00

Denis
15.10.2018
12:44:12
Не уверен в этом утверждении
Да, не совсем так. Проверил сейчас. Connected в логе будет, если попытаться присоединиться к сети (с любым паролем). Но все равно != подобрали

Ser
15.10.2018
12:44:59

Denis
15.10.2018
12:45:28
на микроте

Dmitrii
15.10.2018
12:46:55

jabberd
15.10.2018
12:48:21
Ну и наверняка там ещё целая куча умных людей
Прям как здесь

Google

Ser
15.10.2018
12:52:10
молодец

Dmitrii
15.10.2018
12:52:39
Лично я сколь видел все из секты однокнопчных онанистов

Ser
15.10.2018
12:52:43
в случае чего есть откуда посмотреть (подсмотреть)

Dmitrii
15.10.2018
12:53:02
Скачали софтину сидят жмут на кнопку весь хак блятт
Хоть бы скрипты для удобства... не хуй там

Ser
15.10.2018
12:53:36

Eduard
15.10.2018
12:54:19

jabberd
15.10.2018
12:54:36

Dmitrii
15.10.2018
12:55:30
Да никто их не ловит каму они нужны

Eduard
15.10.2018
12:56:15
был в московской области, бутово парк 2, там маршрутки 1201 ходят, в каждой микротик с дефолтными настройками, так там школьники постоянно меняют названия сетей "MUSORA PID***" "H*I KONYA" и т.д.

Ser
15.10.2018
12:56:51
Да никто их не ловит каму они нужны
это вы зря так Сбер очень сильно обеспокоен преступностью малолеток
из дома
ониж закон нарушили значит все судьба сломана
что делать блять а ......

Kamil
15.10.2018
12:57:58

Eduard
15.10.2018
12:58:46
что то таких ответов еще не встречал

Dmitrii
15.10.2018
13:00:09
Я лично сам лет 5 назад нашел дыру в микротиках которое повышение привелегий. Все настолько тупо я даж постеснялся назвать это дырой. А теперь официально дыра с cve и хакер алексей

Aleksei
15.10.2018
13:00:18

Eduard
15.10.2018
13:01:10

jabberd
15.10.2018
13:04:45

Google

jabberd
15.10.2018
13:05:19
Я в /tool netwatch находил

Kamil
15.10.2018
13:05:48
а чем грозит кривое время на микротах?

Dmitrii
15.10.2018
13:08:30
Просто настроек много по дефолту криво никто туда не полезет
На 99% микротиков работает

Eduard
15.10.2018
13:09:30

Kamil
15.10.2018
13:10:02
?

Eduard
15.10.2018
13:10:34
у сертификатов есть время действия от и до

Dmitrii
15.10.2018
13:11:11
Как и с винбоксом
И с ссш
Ипсек
Мускл

Dmitrii
15.10.2018
13:11:41
Таких дыр миллионы
Любую хрень можно криво настроить

Eduard
15.10.2018
13:12:21
там кусочек возьмут, там кусочек, вроде как то работает, но как не понятно )

Ilya
15.10.2018
13:14:37
Аййй нашёл

N88
15.10.2018
13:26:14
парни вопрос:есть железка crs328 24p .хочу перед установкой в продакшн понять сколько вытянит. хочу его на дистрибьюшн поставить.я понимаю что все оч субъективно но может кто знает какой у нее потанциал и как его оценивать

Ser
15.10.2018
13:35:23

Google

Ser
15.10.2018
13:40:00

Danil
15.10.2018
13:45:36
Господа!
Такой вопрос - есть 2 микротика: 1 - сервер с белым ИП, 2 - клиент за натом.
Между ними поднят тунель L2TP+IPSEC.
Адреса в туннеле 172.16.0.1 и 172.16.0.2 соотвественно.
На сервере есть локальный бридж с адресом 10.0.0.1
Клиент подключен в сеть только одним интерфейсом и получает адрес по DHCP.
С 2х сторон прописал руками маршруты: от клиента до сети 10.0.0.0/24 через туннель и с сервера в сеть 10.0.11.0/24 (у клиента адрес из этого диапазона полуается).
Пинги ходят нормально.
Что нужно прописать чтобы из сети 10.0.0.0/24 на сервере ходить в сеть 10.0.11.0/24 к которой подключен клиент?
Трафик приходящий из тоннеля имеет сорс адрес дальней стороны тоннеля (172.16.0.1/172.16.0.2)

Ser
15.10.2018
13:48:19

Dmitrii
15.10.2018
14:00:47
и очень плохой роутер
если тебе эта подхдит бери

Admin
ERROR: S client not available

Ser
15.10.2018
14:01:50

Dmitrii
15.10.2018
14:01:55
я хз что значит твое "надистрибушнпоставить"
порты к цп
чип убрали

Ser
15.10.2018
14:03:18
на устройстве отсутствует switch-чип - теперь все Ethernet порты на устройствах являются независимыми, с прямым подключением к CPU.

Dmitrii
15.10.2018
14:04:03
упатамучто люди берут эту железку и юзают его бюджетный копеечный свитч а дорогой навороченый проц не юзают. А потом хныкхнык пачиму все так плохо
аправда в том что цп настолько хорош что даже в коммутации работает лучше чем специализированый чип коммутации
особено такое г как азерос

N88
15.10.2018
14:05:44
я чет не понимаю
если на нем оставить рутеровскую прошивку

Ser
15.10.2018
14:07:10

Google

N88
15.10.2018
14:08:18
если я его поставлю тупо интервилан роутинг делать
???
а тонели, нат и прочие на отдельный рутер?

Ser
15.10.2018
14:09:58

Евгений
15.10.2018
14:10:47
Всем привет :)
Вопрос хитрый, а кто нибуть разворачивал сип сервер в виртуализации микротика? :)

Eduard
15.10.2018
14:11:56
лучше на малине разверни

N88
15.10.2018
14:12:15

Евгений
15.10.2018
14:13:44
Не дружу с малиной :(

Dmitrii
15.10.2018
14:13:47
коммуатцию разруливать

Eduard
15.10.2018
14:15:09
ставится без проблем
метароутер это тлен

N88
15.10.2018
14:15:35

Dmitrii
15.10.2018
14:15:35
интервлан терминируется на цп

Ser
15.10.2018
14:15:37

Dmitrii
15.10.2018
14:15:59

Eduard
15.10.2018
14:16:04

Евгений
15.10.2018
14:16:18
+
Что вы так про него плохо? :)