
Вячеслав
06.12.2016
12:18:11
О как, а когда они успели? Все сервисы закрыты только winbox с определенных ip есть ещё какие-то пути? В правилах был один косяк это отсутствующее поле локального интерфейса на прослушке dns, а все правила заканчиваются дропами на пересылку и входящий без указания интерфейсов

Sergey [BHE3AnHO]
06.12.2016
12:19:19
если очень хочется понять - надо логи курить
а для этого сервер логов надо подымать, а то микротик кбъется быстро

Google

Вячеслав
06.12.2016
12:20:57
Да да вы правы - я когда пытался понять что происходил легирование пакеты с они все забили под ноль...

Sergey [BHE3AnHO]
06.12.2016
12:21:05
нейборсдискавери еще на WAN включен нибось

Вячеслав
06.12.2016
12:21:29
Вот он был активен на интерфейсе pppoe

Sergey [BHE3AnHO]
06.12.2016
12:21:56
есть стандартные рекомендации по безопасности тика, гуглятся очень легко
там минут на 10 работы, зато сломать будетна много сложнее

Dmitrii
06.12.2016
12:23:38
и есть стандартные дыры в тиках настроеных по стандартным рекомендациям

Вячеслав
06.12.2016
12:24:13
Сервисы глушили в IP Services list ну и в правилах только то что можно остальное дропить

Sergey [BHE3AnHO]
06.12.2016
12:24:19

Dmitrii
06.12.2016
12:24:59
та это ерунда
что с ним можно сделать?

Вячеслав
06.12.2016
12:25:15
Хм а я думал он действует только в бродкасте в пределе видимости сети

Dmitrii
06.12.2016
12:25:33
правильно думал

Вячеслав
06.12.2016
12:26:04
Хм тогда не могу понять как зашли

Google

Вячеслав
06.12.2016
12:26:21
У нас pppoe с маской 32

Dmitrii
06.12.2016
12:26:45
так посмотри в логах
в какое отверстие поимели -)

Вячеслав
06.12.2016
12:27:21
Да да только через которое ?
Только поздновато, повторюсь затерлись ? кривыми руками
Если нейборсдискавери исключается и исключается winbox из за ограничений src то остаётся одна дырка DNS открытый наружу

Dmitrii
06.12.2016
12:29:18
ип какой?

Вячеслав
06.12.2016
12:29:26
Белый

Dmitrii
06.12.2016
12:29:46
цифирки

Вячеслав
06.12.2016
12:30:00
77.82.....

Dmitrii
06.12.2016
12:30:07
а чем днс, он прав не имеет
скажи ип я поищу как поиметь можно

Вячеслав
06.12.2016
12:31:00
Минутку ?

nimbo78 (E14/MSK/NN)
06.12.2016
12:32:04
Хы))

Alseg
06.12.2016
12:32:41
Как лупбек по микротиковски?

Dmitrii
06.12.2016
12:32:53
/g

Alseg
06.12.2016
12:32:53
Мне нужн создать виртуальный свой интерфейс

nimbo78 (E14/MSK/NN)
06.12.2016
12:32:54

bot_ghost
06.12.2016
12:32:56
вголовемоейопилкидадада

Dmitrii
06.12.2016
12:33:42

Google

Sergiy
06.12.2016
12:33:45

Dmitrii
06.12.2016
12:34:03
/миша

Alseg
06.12.2016
12:34:21

Sergiy
06.12.2016
12:34:30
ну где то так

nimbo78 (E14/MSK/NN)
06.12.2016
12:34:31

Alseg
06.12.2016
12:34:40
всё так изысканно

Sergiy
06.12.2016
12:35:00

nimbo78 (E14/MSK/NN)
06.12.2016
12:35:17
6.11
bugfixonly шей минимум
К слову из самого микрота можно сделать pxe сервак

Вячеслав
06.12.2016
12:39:05
Если позволите я переканекчусь а то зашёл с именем подопечного

Sergiy
06.12.2016
12:45:16
а что изменилось? как был павел так и остался ?

Ilya
06.12.2016
12:49:17
Это внешне он Павел, а так- вполне себе Вячеслав!

Вячеслав
06.12.2016
12:49:24
Да я как бы Вячеслав ?

wildmoon
06.12.2016
12:50:00
чот не видно:)

Вячеслав
06.12.2016
12:50:19
?

Tim
06.12.2016
12:51:02
Только username сменил
@Vicheslav

Вячеслав
06.12.2016
12:51:56
Все я это я

wildmoon
06.12.2016
12:52:05
это на всю жисть теперь, Паша

Google

Dmitrii
06.12.2016
12:52:10
странно на все еще Павел

Wolf
06.12.2016
12:53:47
Язашел в профиль Павла и вышел.. стал Вячеслав))

Вячеслав
06.12.2016
12:54:03
Вот помогай потом Павлам ?

Eduard
06.12.2016
12:54:17

Wolf
06.12.2016
12:54:23
ага

Вячеслав
06.12.2016
12:54:56
?

Admin
ERROR: S client not available

Вячеслав
06.12.2016
12:56:48
Ну от рождения Вячеслав -просто незачем телефон давать другим для переписок ?

Sergiy
06.12.2016
12:57:41
Ха, а фотки они там не передавали в переписке ? ?
я так когда то дал девушке телефон что бы в контакте посидела. а логофнутся она не смогла(сеть пропала). так ее акаунт и весел у меня в телефоне пока через неделю под своим не зашел

Ilya
06.12.2016
12:58:51
в таком случае метаморфоза в Павла- не самое страшное, что могло произойти. Вот очнуться в облике Сладкой Попки или Василисы- куда как печальней -)

Вячеслав
06.12.2016
12:59:29
??? ?

Oleg
06.12.2016
13:18:10

Вячеслав
06.12.2016
13:20:54
Да как закрыл входящий трафик и получил нулевой эффект закрыл вообще весь доступ к порту 53 а сервис сам генерировал исходящий трафик причём только на 4444
Но самое удивительное только адепт решил данный вопрос

Oleg
06.12.2016
13:25:31
У меня в сети есть 2 регистратора , которые перебирают пароли тенета во внешке. Удивительно что к самому регистратору по телнету не подключиться, производитель говорит что пароли от него секретны. Тем не менее они заразились чем-то

Вячеслав
06.12.2016
13:26:17
Ну да вот и я об этом
А порт tenet вообще открыт ? Из внешки виден?

Oleg
06.12.2016
13:27:28
Если бы я отдавал чистые белые ип, было бы пофиг что они там перебирают. Но у меня src,dst nat. Приходится блокировать эти запросы в RAW

Google

Вячеслав
06.12.2016
13:28:18
Регистраторы видимо из серии polivision nvr или 1e ?

Oleg
06.12.2016
13:28:36
Iru и что-то ещё
Порты 40138,47151 с них запросы от регистратора
На порты 23 и 2323
Число пакетов идентичное

Вячеслав
06.12.2016
13:30:14
lru похоже на rvi

Oleg
06.12.2016
13:30:20
Во
Rvi точнее

Вячеслав
06.12.2016
13:31:08
Да никогда не доверял сильно нашим продвинутым братьям из поднебесной

Sergiy
06.12.2016
13:31:13

Oleg
06.12.2016
13:31:29
Да всё верно. Rvi)

Вячеслав
06.12.2016
13:32:07
Одно и тоже название одного китайского производителя наверное ?

Oleg
06.12.2016
13:32:09
Судя по форуму в регистраторе Линукс и поверх него прошивка
Т е прошивка проблему не решит
Ну я ещё производителю пожалуюсь. Руки не доходят

Вячеслав
06.12.2016
13:33:39
А ломится на разные ip ?

Oleg
06.12.2016
13:33:45
Да

Вячеслав
06.12.2016
13:34:09
Большой диапазон ищи какие подсети по схожести?