@MikrotikRu

Страница 3926 из 3964
Alex
23.10.2018
09:58:52
И все же прошу ответить на мой вопрос

Антон
23.10.2018
09:59:07
я на него ответил

Philipp
23.10.2018
09:59:10
на инпут или на форвард?

Alex
23.10.2018
09:59:17
На инпут конечно

Google
Alex
23.10.2018
09:59:53
есть смысл в закрытии всех неиспользованных портов
Это закрытый вопрос, а твой ответ - ответ на открытый

Philipp
23.10.2018
09:59:56
эм... ну тогда логично дроп все, кроме того что ассепт

это же стандартное правило в общем-то

Alex
23.10.2018
10:00:23
И тем не менее

Хочу понять как происходит спам рассылка

Если есть почтовый сервер - то понятно. А если нету ?

Антон
23.10.2018
10:01:07
решать вопрос спама роутером это мощно

next
23.10.2018
10:01:16
то нету

Антон
23.10.2018
10:01:17
можно еще на свичах попробовать

Philipp
23.10.2018
10:01:36
так это не инпут, это форвард правило

next
23.10.2018
10:01:37
рассылать письма может только почтовый сервер

Philipp
23.10.2018
10:01:43
инпут это то, что идет самой железке

Alex
23.10.2018
10:05:13
так это не инпут, это форвард правило
Я просто обнаружил что мой провайдер блокирует 25й порт и хочу понять как происходит рассылка

Google
Alex
23.10.2018
10:05:20
С цепями я знаком

next
23.10.2018
10:05:47
25 всегда можно поменять

Антон
23.10.2018
10:06:01
Я просто обнаружил что мой провайдер блокирует 25й порт и хочу понять как происходит рассылка
очень много домашних провайдеров блокирует 25й порт. тупейшее мероприятие, но они это делают

что подразумевается под "рассылкой?

Alex
23.10.2018
10:06:20
Если я хочу через почтового клиента отправлять письма - они не дойдут до адресата?

Philipp
23.10.2018
10:06:52
для начала без ptr твои письма никуда не дойдут

Антон
23.10.2018
10:06:54
Если я хочу через почтового клиента отправлять письма - они не дойдут до адресата?
если вы это пытаетесь сделать через заблокированный порт то не будет связи с сервером

Лаврентий
23.10.2018
10:07:16
для начала без ptr твои письма никуда не дойдут
дойдут но скорее всего попадут в спам

Антон
23.10.2018
10:08:15
видимо мы имеем тот случай когда заблокированный 25й порт сработал как это задумывалось )

Лаврентий
23.10.2018
10:09:04
Если я хочу через почтового клиента отправлять письма - они не дойдут до адресата?
обычно публичные сервисы (ака мейлру) для отправки другие порты используют

Alex
23.10.2018
10:09:44
Думал быстро получить ответ на свой вопрос, но придется подробно изучить

Антон
23.10.2018
10:10:16
я вопроса так и не услышал )

Alex
23.10.2018
10:10:32
Его еще задать правильно нужно)

Антон
23.10.2018
10:11:17
скажи лучше в чем проблема, я мож сам сформулирую

у меня пока дистриб качается все равно заняться нечем

Лаврентий
23.10.2018
10:11:58
Хочу понять как происходит спам рассылка
полностью аналогично легитимной доставке почты, за исключением некоторых нюансов

собственно вот ответ на твой вопрос +-

сначала пойми как нормальная почта доставляется, потом думай о спаме

Alex
23.10.2018
10:12:32
скажи лучше в чем проблема, я мож сам сформулирую
Проблемы как таковой нет. Хочу просто понять теорию

сначала пойми как нормальная почта доставляется, потом думай о спаме
Ну через 25-й порт я подключаюсь к почтовому серверу и он отправляет мои письма (в случае простого smtp) так? И отправка будет от подключившегося ip

Google
Антон
23.10.2018
10:13:35
полностью аналогично легитимной доставке почты, за исключением некоторых нюансов
да даже без нюансов. мои юзеры постоянно на всякие праздники вкладывают поздравляшку в поле "кому" добавляют всех своих клиентов и отправляют. вот и классический спам

Лаврентий
23.10.2018
10:14:37
Ну через 25-й порт я подключаюсь к почтовому серверу и он отправляет мои письма (в случае простого smtp) так? И отправка будет от подключившегося ip
если опустить то что тебе желательно (а в некоторых случаях - обязательно) использовать SSL\TLS, а также - необходимо (как правило) пройти авторизацию - да.

andrey
23.10.2018
10:15:11
правильно ли я понимаю, что CHR купленный легко переносится, независимо от "виртуально-аппаратной" среды? лишь бы подтверждалась лицензия онлайн (одна в один момент времени)?

Антон
23.10.2018
10:15:28
прааааавда?
ну если только не брать в расчет оутлук. все остальные почтовики в дефалте не юзают 25й порт

Лаврентий
23.10.2018
10:15:56
ну если только не брать в расчет оутлук. все остальные почтовики в дефалте не юзают 25й порт
а между почтовыми mx серверами общение через какой порт происходит?

Alex
23.10.2018
10:16:14
Так, а если я обычный чувак с белым ip и открытым 25-м портом, то через меня может идти спам? Если да, то как?

Антон
23.10.2018
10:16:23
а между почтовыми mx серверами общение через какой порт происходит?
так. мы ща про клиент-сервер или про сервер-сервер рассуждаем?

Лаврентий
23.10.2018
10:16:41
так. мы ща про клиент-сервер или про сервер-сервер рассуждаем?
отправка спама это какой из этих вариантов?

Антон
23.10.2018
10:17:10
отправка спама это какой из этих вариантов?
ну смотря откуда отправлять. я выше описал как мои юзеры рассылают спам со своих клиентов

Лаврентий
23.10.2018
10:17:31
Alex
23.10.2018
10:18:15
да, на твой пк ставят троян, и он осуществляет рассылки.
Рассылки через публичные почтовые сервера осуществляются?

Лаврентий
23.10.2018
10:18:33
если на 25м порту нет никакого сервиса, то никак
если у него локалка в локалке компы, компы имеют возможность соединяться наружу через 25 порт, + допустим они заражены спамботом

Alex
23.10.2018
10:19:12
А как на деле?

Просто с ip адреса по 25 порту идет отправка и подделыванием имени отправителя?

Лаврентий
23.10.2018
10:20:14
А как на деле?
9999 вариантов. причем те которые максимально рабочее - тебе никто не раскажет, так как это целая индустрия, и готовые решения для рассылки спама продаются за деньги.

Alex
23.10.2018
10:20:39
Ну дык же smtp открытый протокол

Google
Ilya
23.10.2018
10:40:12
Тут есть же кадр, который на мироктике блокирует порты LAN=>WAN, которые "могут использовать трояны"

А как на деле?
Вот так это делается https://www.reddit.com/r/Emailmarketing/comments/9mifmh/%D0%BA%D0%B0%D1%87%D0%B5%D1%81%D1%82%D0%B2%D0%B5%D0%BD%D0%BD%D1%8B%D0%B9_%D0%B0%D0%B1%D1%83%D0%B7%D0%BE%D1%83%D1%81%D1%82%D0%BE%D0%B9%D1%87%D0%B8%D0%B2%D1%8B%D0%B9_smtp_vds_%D1%81%D0%B5%D1%80%D0%B2%D0%B5%D1%80_%D0%B4%D0%BB%D1%8F/

Сорян за такой заголовок, конечно

VL
23.10.2018
10:52:39
С цепями я знаком
случай из практики,на одну машину стала зараза,в этой заразе mta,который рассылал спам по 25му порту,за натом был почтовик на том же ип,через пару часов почтовик в блэк листах...поэтому с тех пор 25й на выход закрыт,за исключением маил хоста,а если есть почтовые клиенты за натом то они спокойно работают по 465 или 587...

Ilya
23.10.2018
11:02:50
Ну вот а кто-то просто это пофиксил им. Как тот gray-hat хакер Алексей, пропатчивший 1000000000000 роутеров

Ser
23.10.2018
11:03:42
Как тот gray-hat хакер Алексей, пропатчивший 1000000000000 роутеров таки да

Богдан
23.10.2018
11:04:47
согласен,сейчас по другому
вообще основная проблема, это всякого рода бич инфрастуктурные решения, когда не возможно себе позволить банально сервисы развести на разные адреса...

Mikhail
23.10.2018
11:07:21
Есть два внешних канала и у обоих каналов - динамические адреса и шлюзы. То есть я рассматриваю самый плохой вариант. Общее пожелание: я хочу детектить падение канала не только когда он является активным, но и когда он не активен, то есть является запасным, чтобы во время узнать о падении запасного канала и исправить это падение. Задача: при падении одного канала - слать месседж в телегу через другой канал. Сама отправка месседжа - понятно как делается скриптом или из Netwatch. Критерий падения канала - отсутствие пинга на какой-то один узел в интернете, допустим, 8.8.8.8. Но! Нужно чтобы этот узел был одним и тем же для обоих внешних каналов. Я понимаю, что проверка связи с узлом делается через Netwatch, как вариант. Но! я не понимаю как обеспечить пинг через нужный канал при условии, что один адрес должен пинговаться с двух каналов. Знаю о наличии маршрутов типа blackhole, понимаю, что наличие такого маршрута поможет перестроить маршрутизаию при использование Netwatch. Дальше - тупик. Мало знаний.
Тебе нужен скрипт. Ставишь маршрут до нужного узла, проверяешь живость, что-то делаешь если надо, затем меняешь маршрут через другой канал, проверяешь его, что-то делаешь. И в планировщик его

Ivor
23.10.2018
11:08:51
Товарищи, никто не связвался с пробросом Konika Minolta в туннеле? Дефолтный файрволл последним правилом его режет. Никак не подберу разрешающее правило.

Mikhail
23.10.2018
11:12:34
Включи логирование

Увидишь кто куда стучит и разреши это

Roman Pilikin
23.10.2018
11:13:58
Привет! Вопрос что у МТ есть чтоб вставить симку и запитать его от повербанка и раздавать инет по WIFI ?

Богдан
23.10.2018
11:14:54
Привет! Вопрос что у МТ есть чтоб вставить симку и запитать его от повербанка и раздавать инет по WIFI ?
варианты разные, начиная от роутеров с отдельным свистком, так и встроенные свистки на lte

Roman Pilikin
23.10.2018
11:15:27
интересует чтоб симку вставить и работать )) без доп модема

Богдан
23.10.2018
11:15:58
Слишком просто :-)
относительно, когда сам делал, просто не казалось, внятных манов не было, вернее все делали не так, а иначе мне и не подходило

Google
Ser
23.10.2018
11:16:06
интересно а как и запитать его от повербанка

Mikhail
23.10.2018
11:17:06
Ser
23.10.2018
11:17:35
ну да взял ёту с вайфаем и вперд

Богдан
23.10.2018
11:17:48
как?
ну основная идея заключается в том, что у тебя есть маршруты 0.0.0.0/0 рабочие, но например с разными метриками или вообще вырублен один и есть такие же маршруты но тестовые

Roman Pilikin
23.10.2018
11:18:02
))) такто да проще но хочется МТ

Mikhail
23.10.2018
11:18:23
Богдан
23.10.2018
11:18:31
как?
а дальше все просто, надо тот же пинг заюзать с соответствующей маршрутной меткой

Alexey
23.10.2018
11:18:52
там нельзя с меткой

Богдан
23.10.2018
11:19:25
а для флудпинга нет идей?
флудпинг сама по себе штука сомнительная

Mikhail
23.10.2018
11:19:36
Я считал. Оказалось дешевле взять hap ac lite и сунуть в него юзб zte-модем

Богдан
23.10.2018
11:19:41
а для флудпинга нет идей?
что там вообще тестировать?

Alexey
23.10.2018
11:20:06
что там вообще тестировать?
чтоб процент потерь подсчитывать. я сделал через добавление, но это так криво...

Roman Pilikin
23.10.2018
11:20:57
Богдан
23.10.2018
11:21:03
чтоб процент потерь подсчитывать. я сделал через добавление, но это так криво...
имхо это совсем не правильно, удаленный хост тебе вовсе не обязан отвечать на все icmp, более того много где есть реализация защиты от флуда. А ты это посчитаешь за потери.

Mikhail
23.10.2018
11:22:06
Да, можно, но у меня ac lite был под рукой, он питается напрямую от 12в, ему не нужен Y-разветвитель

Богдан
23.10.2018
11:22:24

Страница 3926 из 3964