
Николай
24.11.2016
19:02:45

Kirill
24.11.2016
19:03:37

Николай
24.11.2016
19:03:51
какая разница то

Google

Николай
24.11.2016
19:04:06
показания неточные чтоли?

Kirill
24.11.2016
19:04:22
Та хз как-то я на трезву голову не разобрался с ним и бросил

Николай
24.11.2016
19:04:48
это гуй яваапплет для iperf

Илья
24.11.2016
20:44:15

Sergiy
24.11.2016
20:46:26
а что именно пофиксили , в чем был корень зла?

Илья
24.11.2016
20:48:15

Roman
24.11.2016
20:48:56
А что, графану кто то юзает из местных?

Андрей
24.11.2016
20:53:34
парни было такое - l2tp с винды на микрот обычный живет в простое сколько хочешь
а с ipsec через 2-3 мин отрубает сам себя
если скажем пинг запустить все ок будет

Alseg
25.11.2016
03:57:30
Да хоть 7ка, да хоть 10ка. Если это важно - поведение одинаковое

Google

Alseg
25.11.2016
04:02:10

Marodo
25.11.2016
04:02:36

Alseg
25.11.2016
04:03:58
ну или current
очень надеюсь что это именно бага ROS

Kirill
25.11.2016
05:22:48

Андрей
25.11.2016
05:28:05
костыль конечно но работает

Wolf
25.11.2016
06:07:41
Вообщем я понял что кроме NetFlow Analyzer ни чего нормального нет((
для Netflow

Илья
25.11.2016
06:22:49

Eduard
25.11.2016
06:24:14

Wolf
25.11.2016
06:24:29
нужен free
либо не сильно дорогой

Dmitrii
25.11.2016
06:25:31
напиши свой -)

Eduard
25.11.2016
06:26:20
for 10 Interfaces Pack
440012.01N
1
+-
32 630,65 руб.

Wolf
25.11.2016
06:28:31

Google

wildmoon
25.11.2016
06:57:26

Wolf
25.11.2016
06:58:24

wildmoon
25.11.2016
07:00:38
я прогу не смотрел. что там под интерфейсом понимается нужно понять. но в моем понимании интерфейс - это то, на чем собирается нетфлоу. на одном интерфейсе можно хоть с сотни микротиков собирать. А то о чем говорищь ты - это источники. Может быть лицуха нормирует именно источники, а не интерфейсы?

Wolf
25.11.2016
07:01:52

wildmoon
25.11.2016
07:02:52
ну давай посмотрим
про которую ты говоришь
чот там обзор какой-то странный
дуду в обзор засунули зачем-то. она даже не подозревает, что такое нетфлоу

Wolf
25.11.2016
07:07:12
погоди про какую я говорю?
NetFlow Analyzer это и есть манадж енжайн

wildmoon
25.11.2016
07:16:53
а где там про 10 интерфейсов
https://www.manageengine.com/products/netflow/netflow-analyzer-editions.html

Wolf
25.11.2016
07:18:21

wildmoon
25.11.2016
07:18:29
вообще я не понимаю, что в данном случае под интерфейсами понимается

Wolf
25.11.2016
07:18:48

wildmoon
25.11.2016
07:20:10
а где взять фри на этом сайте?
а
большая кнопка

Kirill
25.11.2016
09:04:27
https://habrahabr.ru/company/vds/blog/315988/ о ребята

Sergey
25.11.2016
09:13:20
Как всегда, чёрная пятницы для галочки. Они видимо на ovh не смотрели тарифы.

Google

Sergey
25.11.2016
09:15:49
Да и российских хостингов хватает, где такие тарифы круглый год и без акции

Dmitrii
25.11.2016
09:17:51
ну да амазон вон вообюще на год халяву дает -)
еще этот был не помню как звать куда вместо бубунты chr раскатывается за 60р считай даром

Goletsa
25.11.2016
09:30:20

Dmitrii
25.11.2016
09:30:34
дадада


@groupsguide
25.11.2016
09:30:45
может кому пригодится защита от брутфорсеров
/ip firewall filter
add action=drop chain=input comment="drop ssh brute forcers" disabled=no dst-port=22 protocol=tcp src-address-list=ssh_blacklist
add action=add-src-to-address-list address-list=ssh_blacklist address-list-timeout=1w3d chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage3
add action=add-src-to-address-list address-list=ssh_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage2
add action=add-src-to-address-list address-list=ssh_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp src-address-list=ssh_stage1
add action=add-src-to-address-list address-list=ssh_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=22 protocol=tcp
add action=drop chain=input comment="drop telnet brute forcers" disabled=no dst-port=23 protocol=tcp src-address-list=telnet_blacklist
add action=add-src-to-address-list address-list=telnet_blacklist address-list-timeout=1w3d chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage3
add action=add-src-to-address-list address-list=telnet_stage3 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage2
add action=add-src-to-address-list address-list=telnet_stage2 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp src-address-list=telnet_stage1
add action=add-src-to-address-list address-list=telnet_stage1 address-list-timeout=1m chain=input connection-state=new disabled=no dst-port=23 protocol=tcp


Dmitrii
25.11.2016
09:30:50
придумали же название
они его из рандома извлекли чтоли?

Admin
ERROR: S client not available

Dmitrii
25.11.2016
09:32:42
они спуфят адреса

@groupsguide
25.11.2016
09:33:34
через port-knocking
:global WAN [:toarray 1 ]
:for i from=0 to={[:len $WAN]-1} do= {
:local c [:pick $WAN $i ]
/ip firewall filter
add action=drop chain=input comment="anti ddos" dst-port=53 in-interface="gateway$c" protocol=udp
add action=drop chain=input comment="anti ddos" dst-port=53 in-interface="gateway$c" protocol=tcp
add action=drop chain=input dst-port=22 in-interface="gateway$c" protocol=tcp src-address-list=!friend
add action=add-src-to-address-list address-list=friend address-list-timeout=4h chain=input dst-port=ЛюбимыйНомер in-interface="gateway$c" protocol=tcp
}
/ip firewall filter
add chain=input connection-state=new disabled=yes dst-limit=3/1m,5,src-address/10m dst-port=22 in-interface=gateway1 protocol=tcp
add action=drop chain=input connection-state=new disabled=yes dst-port=22 protocol=tcp
никаких адрес листов, три конекта в минуту
яндекс и гугль брутфорсят ? ?

ILIYA
25.11.2016
09:43:09
/ip

Dmitrii
25.11.2016
09:46:56
твое изделие честно впехивает 8,8,8,8 в блек лист
и к тебе бежит толпа разъяреных орков "инет не инетит"

@groupsguide
25.11.2016
09:48:18
такое возможно, но те кто брутфорсят таким образом не получат соединение
и на практике в логах не встречалось

Google

Dmitrii
25.11.2016
09:50:05
ай да не смеши че они там набрутфорсят?

Eduard
25.11.2016
09:50:13

Dmitrii
25.11.2016
09:50:26
ssh как правило по сертификату

@groupsguide
25.11.2016
09:51:10
у кого как

Dmitrii
25.11.2016
09:53:10
у всех
те боты что реально брутят для ботнетов они не приставучие нифига
admin admin admin 123456 admin loh проверят если не работает идут к следующему
а все остальное дос
разной интесивности и направлености
имеет смысл пасвордный вход вообще выключить, чтобы как только клиент скажет хочу пасворд иго сразу посылало
боты поумнее понимают и не лезут дальше ибо бесмысленная трата времени

@groupsguide
25.11.2016
10:06:34
в случае с сертификатами пароль не спрашивается

Alexey
25.11.2016
13:02:57
други, мои дорогие! Скажите а на 6.33.2 (951G) есть ломик, который из бэкапа логин/пароль вытаскивает? Искал - не нашел :(
Ниже версиями - есть в природе...

Tem
25.11.2016
13:04:15
сайт вроде какойто был
или на новых версиях не работает ?

George
25.11.2016
13:47:53
на 6.33 уже не работает ничего
если пароль потерял, то потерял совсем

Tem
25.11.2016
13:48:31
а может где в сохраненных в винбоксе осталось ? оттуда уж точно можно вытащить

Александр
25.11.2016
13:53:03
Микротиканы, подскаите. Есть необходимость, чтобы микротик трафик направлял на прокси. но если сервер с прокси недоступен, у клиентов не пропадал онтернет.
Достаточно ли будет для реализации такой схемы указать в параметрах DHCP микротик в качестве шлюза, а в качестве next-server указать адрес прокси. Важно, чтобы прокси работал, когда все нормально

Sergiy
25.11.2016
13:54:23
я бы указал прокси шлюзом

Александр
25.11.2016
13:54:40
У меня так и есть