@MikrotikRu

Страница 469 из 3964
igor
10.12.2016
05:14:42
Юзвери медиагет ставят

Lak
10.12.2016
05:16:37
Сделай для белые листы

Ну и политикой можно запретить установку любого по

igor
10.12.2016
07:24:44
Согласен

Google
igor
10.12.2016
07:25:02
Но они на флешке могут запустить

Сергей
10.12.2016
08:23:03
Скептический анализ неверных действий наркоманов
10.12.2016
08:23:39
Даже mtp.

Сергей
10.12.2016
08:24:11
или редактированием реестра

административная мера борьбы — имхо, тоже эффективная. это если руководство адекватное.

один раз депремировать и люди сразу пониммают что торренты это плохо.

Sergiy
10.12.2016
08:29:07
вы как дети трехуровневый отлов торентов. адрес заносим в адреслитс

потом этот адреслист распечатываем в конце недели и вешаем на доске позора с заголовком - они забивают общий канал

Сергей
10.12.2016
08:29:51
о, друг кеши! доброе утро! как сдача лабы ссие ? )

ответ в личку плз )

Sergiy
10.12.2016
08:37:56
Серг, ну с чего такие выводы? я кешу знаю так же как все , просто больше всех вопросами достаю ?

Сергей
10.12.2016
08:38:13
вот поэтому и друг )

Google
Sergiy
10.12.2016
08:38:55
вот сам у него и спроси. я тут каким боком ?. захочет то раскажет ?

Сергей
10.12.2016
08:38:58
ничего оскорбительного в этом слове не вижу )

Sergiy
10.12.2016
08:39:19
не, ну просто что бы недоразумений небыло ?

Сергей
10.12.2016
08:39:30
ясно-понятно, сдача слабы задерживается ) не все так просто оказалось )

Sergiy
10.12.2016
08:39:38
а то еще кеше будете претензии выставлять за мои действия ?

Сергей
10.12.2016
08:40:46
да какие могут быть претензии в интернетиках. спрошу позже, но сомневаюсь что ты не в курсе )

igor
10.12.2016
10:16:58
где можно глянуть?

Sergiy
10.12.2016
10:34:25
это было на форуме микротика

там было несколько критериев -отлов DHT

отлов поиска пиров и еще чего то

в общем пару особеностей торент-трафика.

но по этому всему можно только конекшн отмаркировать. так как это только ЧАСТЬ трафика , и без некоторых этих частей торент вполне будет работать

но вот если конект отвечает всем этим трем критериям значит таки торент на 90% и хост можно заносить в список. что потом с этим списком делать это вопрос второй

igor
10.12.2016
10:37:13
Ох ты

Интересно

а потоковое видео и аудио реально заблочить?

или так же затруднительно

как с торрентами

Google
Sergiy
10.12.2016
10:40:35
ну по Л7 можно

если знаешь особености протокола. тоесть по чему конкретно можно выловить

igor
10.12.2016
10:42:30
Либо Squid прикручивать

Sergiy
10.12.2016
10:43:52
блин, не могу найти тот пример

igor
10.12.2016
10:44:52
а примерно на каком ресурсе было?

Sergiy
10.12.2016
10:45:09
на форуме тика КАЖИСЬ

там было пошагово расписано что для чего

http://forum.mikrotik.com/viewtopic.php?f=2&t=73462

во, нашел

igor
10.12.2016
10:48:41
Оооо

Благодарю

)))

Lak
10.12.2016
11:17:31
А по поводу установки софта откуда не надо типа флешек и тп решается через ап локер стандартными виндовыми средствами.

Блокировка установки и запуска программ при помощи AppLocker | Bloginfo https://bloginfo.biz/mailru-rasprostranyaet-vredonosnye-programmy.html#

Вот статейка мб пригодиться

igor
10.12.2016
11:25:11
Хорош

Владислав
10.12.2016
12:33:09
Майл.ру твари еще те конечно

nimbo78 (E14/MSK/NN)
10.12.2016
12:53:14
а потоковое видео и аудио реально заблочить?
По майму парсить и резать вроде реально

Pavel
10.12.2016
12:55:37
[DestRoYeR]
10.12.2016
13:00:49
народ, ZTE MF710 с микротиком нормально дружит?

Google
[DestRoYeR]
10.12.2016
13:01:20
или какой лучше купить?

nimbo78 (E14/MSK/NN)
10.12.2016
13:05:27
или какой лучше купить?
3372h/s норм если прошить в хайлинк и напрямую втыкать

[DestRoYeR]
10.12.2016
13:06:04
Huawei E3372 ? а что за перепрошивка? зачем нужна, если не локнутая опсосом?

nimbo78 (E14/MSK/NN)
10.12.2016
13:06:31
Хотя бы для того чтобы не в палочках rssi измерять

Sergey
10.12.2016
13:13:43
3372h разлочивается на всех оператором универсальным кодом на все экземпляры данного модема без учета емей

Serg
10.12.2016
14:20:52
У меня на Микротике не захотел работать Yota 4g модем. Логотипом светит и не определяется в интерфейсах

[DestRoYeR]
10.12.2016
14:26:30
Читаю.... Подскажите еще, что такое raw в файрволле?

Алексей
10.12.2016
14:30:30
Serg
10.12.2016
14:31:50
У меня работал. Какой модем? Йота определялась как лте интерфейс.
Раньше пробовал на 5.х и все работало, а щас...

Admin
ERROR: S client not available

Serg
10.12.2016
14:32:44
Lak
10.12.2016
14:43:21
Sergiy
10.12.2016
14:45:43
Это фаервол до фаервола ?
где то так ? проще говоря обработка там меньше грузиц проц.

Serg
10.12.2016
14:47:07
где то так ? проще говоря обработка там меньше грузиц проц.
Серёг, а какие минусы в этой обработке? Может туда весь фаервол перенести?

Sergiy
10.12.2016
14:48:10
в это не скажу.

но вряд ли всё перенесешь, там действий мало

[DestRoYeR]
10.12.2016
14:48:21
и стоит ли обновляться до последней прошивки? на предпоследней вроде что-то ломали? щас починено?

Kirill
10.12.2016
14:48:22
Читаю.... Подскажите еще, что такое raw в файрволле?
raw - это трафик до попоадания в connecton tracker

Sergiy
10.12.2016
14:48:29
чисто дропать и принимать без обработки

Google
Zek
10.12.2016
14:58:27
очередная попытка багов добавить

вообще в последнее время тенденция развития роутерос как-то настораживает

вместо добавления поддержки протоколов и нужных фич борьба за попугаи и показушный маркетинг )

Kirill
10.12.2016
15:09:57
Zek
10.12.2016
15:10:41
от небольшого ддос что угодно защитит

Sergey
10.12.2016
15:10:54
ддосколька мегабит?

и на каком уровне?

Kirill
10.12.2016
15:12:57
800Mbit, ронял на hetznere микрот, RAW держит на ура, и проц в районе 25%

Sergey
10.12.2016
15:13:11
а мегабит какого трафика

Kirill
10.12.2016
15:13:22
tcp

Sergey
10.12.2016
15:13:48
а как анализировал что врендный трафик что клиентский?

Kirill
10.12.2016
15:14:19
количеством и частотой соедененией

универсального способа нету

Sergey
10.12.2016
15:14:52
то есть какая то система которая анализирует трафик, и которая потом создает правила для тика?

Скептический анализ неверных действий наркоманов
10.12.2016
15:15:34
универсального способа нету
Хм, кажется что только что был на твоём сайте с пачкой сканов сертификатов тика на главной.

Kirill
10.12.2016
15:16:33
нет, обчный фильтр, который анализирует трафик и создаёт адрес листы, после чего эти адреса банятся уже в RAW, недавая создавать новые конекты

Sergey
10.12.2016
15:17:38
что за обычный фильт котрый анализирует трафик?

какая то система для анализа аля сурикам или подобные?

Kirill
10.12.2016
15:18:04
всё рвоно это комплекс, потом мы добавили прослойкеу в виде nginx, и на нём анализировали уже запросы, тоже отправляли через API на микрот адреса

что за обычный фильт котрый анализирует трафик?
микроток брал только искал только явные "левые" соединия, по количеству и частоте

позволило отсечь примерно 15-25%

пробывали на L7, перейти, но там проц не выдержал молоьтить

Страница 469 из 3964