@MikrotikRu

Страница 790 из 3964
Илья
19.03.2017
20:39:48
Alexey
19.03.2017
20:40:33
Ivan
19.03.2017
20:40:39
Да, но многого не умеет в итоге
ну для бональной защиты от ddos и прочих дропов он же спасет?

Илья
19.03.2017
20:41:11
Для народа выложены были еще в декабре

Google
fx00f
19.03.2017
20:41:44
666 комьюнити
Это да) но сервисы опять же отвалятся)

Илья
19.03.2017
20:42:07
А для этого нужно мультихом серверы иметь )

fx00f
19.03.2017
20:42:39
Там уже микроты не затащат)))

Alexey
19.03.2017
20:42:40
Для народа выложены были еще в декабре
Прошу продублировать:) долго искать

Klim
19.03.2017
20:42:46
От дудоса ничего не помогает)))
отключить инет, отрезать кабель, оборудование выкинуть в окно, уйти в бункер под землю. профит

Alexey
19.03.2017
20:44:00
А ышо вопрос не по теме- админ нужен кому нить?:) Москва, Тамбов:)

Ivan
19.03.2017
20:45:10
От дудоса ничего не помогает)))
ну мы не берем ботнеты с оверогомным трафиком. от банального брутфорса же сойдет?

Илья
19.03.2017
20:45:29
Прошу продублировать:) долго искать
Вам их только что продублирвоали

Alexey
19.03.2017
20:46:22
Google
Ivan
19.03.2017
20:46:48
Ну у меня дроп от брута там))
так же как и обычно: листами?

Ivan
19.03.2017
20:47:45
Да
окей, а ловишь ты их на каком уровне?

fx00f
19.03.2017
20:48:06
На третьем)))

Alexey
19.03.2017
20:48:29
окей, а ловишь ты их на каком уровне?
Первый поход все равно идет

Ivan
19.03.2017
20:48:34
то есть уже ниже raw?

и в итоге получается, что ловишь ты их ниже, а повторно блокируешь уже на раве?

fx00f
19.03.2017
20:49:06
то есть уже ниже raw?
Да, как иначе ты коннекты посчитаешь?

Alexey
19.03.2017
20:49:10
Я так понял что да

Ivan
19.03.2017
20:49:25
Alexey
19.03.2017
20:49:41
Первый поход все равно идет до инпута, последующие не доходят а грохаются раньше

Век живи, век учись. Завтра переделаю себе:)

Ivan
19.03.2017
20:50:24
Не повторно, а совсем
под повторно я подразумевал, что первый линк проходит ниже, а все последующие от него остаются на уровне raw

fx00f
19.03.2017
20:50:49
Я вот никак не пересоберу в некоторых местах мангал на action=route

Чтоб пакеты не метить)

Тока грохаю не в инпуте, а в раве

Google
Ivan
19.03.2017
20:54:03
Jrtq

окей

action=add-src-to-address-list

все равно выполняется на уровне filter

то есть ниже)

fx00f
19.03.2017
20:54:31
Да

Ivan
19.03.2017
20:54:42
теперь все ясно

Я просто думал, что рав и это умеет)

fx00f
19.03.2017
20:54:55
Смысл в том, чтоб потом хуеву кучу отшибать до Input

Ivan
19.03.2017
20:55:17
И работает он с теми же листами, что и все остальное?)

fx00f
19.03.2017
20:55:33
Вай нот?

Ivan
19.03.2017
20:55:39
Ненене

Я просто пытаюсь разложить все по полочкам

все гут

fx00f
19.03.2017
20:57:02
Много чего нет в вики или слоупочит она))) я все собираюсь с силами, чтоб бложик запилить)))) чтоб людям проще было искать инфу)

Ivan
19.03.2017
20:57:15
Илья, в почему про такое интересное нововведение ни слова на mum?

fx00f
19.03.2017
20:57:31
Новое?

С осени или даже с лета)

Google
fx00f
19.03.2017
20:58:08
Просто нужно читать change log)))

Ivan
19.03.2017
20:58:08
ну я слоупок

fx00f
19.03.2017
20:58:17
Я оттуда все черпаю

Ivan
19.03.2017
20:58:20
Так, еще вопрос, дабы разжевать

с prerouting все ясно

А в обратную сторону он где стоит?

fx00f
19.03.2017
20:58:59
И роут в мангале я юзать начал, когда его в винбокс ещё не завезли)))

Ivan
19.03.2017
20:59:00
Я про аутпут

Admin
ERROR: S client not available

Ivan
19.03.2017
20:59:26
самым последним?

Ну, я имею ввиду про путь пакета изнутри в мир

fx00f
19.03.2017
20:59:58
Так же как и prerouting, тока направление другое

Ivan
19.03.2017
21:00:22
То есть после фильтров и маршрутов и т.д.?

Я просто уже полез винбокс атаковать)

fx00f
19.03.2017
21:01:06
До вроде как

Хотя... глянуть нужно

Ivan
19.03.2017
21:01:55
И в принципе на него можно тоже много чего замкнуть, дабы разгрузить цп

например, примитивный дроп по портам, например

fx00f
19.03.2017
21:03:35
@vasilevkirill расскажи, как out отрабатывает в raw. Я этим вопросом не задавался

Google
Ivan
19.03.2017
21:05:10
Жаль, что редирект не умеет)

Ivan
19.03.2017
21:05:27
но оно и понятно)

fx00f
19.03.2017
21:06:09
Так вроде все просто
На каком уровне?

Ivan
19.03.2017
21:06:36
Так вроде все просто
raw самым последним в цепочке будет?

Kirill
19.03.2017
21:07:00
Сначала должен быть маршрут в таблице main

Далее рав

Далее создаётся коннект

fx00f
19.03.2017
21:07:55
Во, так и думал. СПС

Kirill
19.03.2017
21:08:00
Далее снова маршрутизатор

Маршрутизация

Ivan
19.03.2017
21:08:22
fx00f
19.03.2017
21:08:26
Далее понятно) выше есть картинки)

Kirill
19.03.2017
21:08:52
уточню - на чьей стороне?
Что значит, на чьей стороне?

Ivan
19.03.2017
21:09:10
мы сейчас говорим про output?

Kirill
19.03.2017
21:09:27
Да

Трафик который генерирует сам маршрутизатор

Ivan
19.03.2017
21:10:00
тогда зачем оно вообще там надо, если оно так же пройдет через все предыдущие фв и все так же нагрузит цп?

Kirill
19.03.2017
21:10:30
Кто оно?

Ivan
19.03.2017
21:10:55
пакет

Kirill
19.03.2017
21:11:09
Эээ

Страница 790 из 3964