@MikrotikRu

Страница 865 из 3964
Michael
03.04.2017
12:12:45
сенная и техноложка

Скептический анализ неверных действий наркоманов
03.04.2017
12:13:51


Чот хз

НЕ ПАДАЕТ

Google
Скептический анализ неверных действий наркоманов
03.04.2017
12:14:20
Только-только CHR поднял

Ivan
03.04.2017
12:14:33
НЕ ПАДАЕТ
а трафик есть на интерфейсе?

Скептический анализ неверных действий наркоманов
03.04.2017
12:14:34
Адрес только по DHCP словил и усё.

Вон, 45 мегабит

может машина выполняющая скрипт не очень )

Ivan
03.04.2017
12:15:38
ну 1036 не падает, кстати

но думаю, если с 5-10 пк запустить то упадет)

Скептический анализ неверных действий наркоманов
03.04.2017
12:17:28


360мбит и не падает

ну, мне не страшно, у меня каналы на такое не способны )

Ivan
03.04.2017
12:18:44
360мбит и не падает
а на какой порт щлешь?

Скептический анализ неверных действий наркоманов
03.04.2017
12:18:54
винбонксовый

Ivan
03.04.2017
12:18:55
*шлешь

Google
Ivan
03.04.2017
12:19:12
А что у CHR по железу?

Скептический анализ неверных действий наркоманов
03.04.2017
12:19:12
на 80 послал - тоже самое

дядя Паша
03.04.2017
12:19:34
ух ты ж блин

Скептический анализ неверных действий наркоманов
03.04.2017
12:19:36
4 ядра, 2,3ггц

512озу

щас на одном ядре запущу

S.
03.04.2017
12:20:20
че-то я пропустил - в роутерОС какую-то багу нашли?

Скептический анализ неверных действий наркоманов
03.04.2017
12:20:38
https://cxsecurity.com/issue/WLB-2017030242

Tem
03.04.2017
12:20:38
ток это не бага

эт пиздец

S.
03.04.2017
12:21:24
можно вкратце чего там и как словить этот пиздец?

Artyom
03.04.2017
12:21:39
очередное подтверждение, что выше bugfix ставить нафиг-нафиг

Скептический анализ неверных действий наркоманов
03.04.2017
12:21:53
Скептический анализ неверных действий наркоманов
03.04.2017
12:22:26


S.
03.04.2017
12:22:30
удаленно можно нагрузить чей-то микротик до отказа в обслуживании?

Скептический анализ неверных действий наркоманов
03.04.2017
12:22:32
На одном ядре тоже держится

Ivan
03.04.2017
12:22:38
можно вкратце чего там и как словить этот пиздец?
как угодно. Кто угодно скачивает скрипт, запускает, указывает ip и порт вашего микрота и на 100% CPU

Google
Скептический анализ неверных действий наркоманов
03.04.2017
12:22:44
Evgeny
03.04.2017
12:23:31
ох, жёсткая уязвимость

прошлая была детская, всравнении

Artyom
03.04.2017
12:23:45
Скептический анализ неверных действий наркоманов
03.04.2017
12:23:56
О, 2011 почти сразу слёг

Ivan
03.04.2017
12:24:00
БЛЯТЬ! Я ТОЛЬКО ВСЕ РОУТЕРЫ ОБНОВИЛ!

О, 2011 почти сразу слёг
я даже моргнуть не успел

Evgeny
03.04.2017
12:24:17
ох, ну держимся

Ivan
03.04.2017
12:24:20
опять обновлять...

Evgeny
03.04.2017
12:24:28
ищем дроп правило, которое обезопасит

пробовал кто реджектить такое?

Ivan
03.04.2017
12:24:45
Artyom
03.04.2017
12:24:48
меняем порт по умолчанию или придумываем правило

S.
03.04.2017
12:25:02
и даже если все порты закрыты - не помогает?

Ivan
03.04.2017
12:25:06
S.
03.04.2017
12:25:27
Artyom
03.04.2017
12:25:37
в чем проблема порты просканить?
как правило, вне пределов стандартных портов (с дефолтными настройками nmap того же) китайцы редко сканят

Ivan
03.04.2017
12:25:46
фух ))
у вас прям вообще все закрыты?

Google
Ivan
03.04.2017
12:26:18
как правило, вне пределов стандартных портов (с дефолтными настройками nmap того же) китайцы редко сканят
ну теперь есть уязвимость которая известна всем. Неужели вы думаете, только китайцы начнут этим заниматься?

Tem
03.04.2017
12:26:22
если порт форвардинг есть , то тоже срабатывает

Скептический анализ неверных действий наркоманов
03.04.2017
12:26:28
чот фурриволом закрыл всё - не особо спасло

правило в RAW нагрузку снизило, но всё же

Ivan
03.04.2017
12:27:01
Короче, на данный момент панацеи нет

S.
03.04.2017
12:27:05
у вас прям вообще все закрыты?
на домашнем микроте настроен порткнокинг, порты открываются после того как правильно постучишься

S.
03.04.2017
12:27:20
вечером потестю, сработает ли

Скептический анализ неверных действий наркоманов
03.04.2017
12:29:03
Tem
03.04.2017
12:29:04
чет на форуме тика тишина

Admin
ERROR: S client not available

Скептический анализ неверных действий наркоманов
03.04.2017
12:29:23
Более, я закрыл любое действие со стороны адреса машины со скриптом. И это тоже не помогло.

Ivan
03.04.2017
12:30:26
чет на форуме тика тишина
https://forum.mikrotik.com/viewtopic.php?f=1&t=120270

по вафляю, кстати, не положить роутер

Скептический анализ неверных действий наркоманов
03.04.2017
12:34:58
а как там завернуть весь входящий трафик с хоста обратно?

чот туплю



1036

Алексей
03.04.2017
12:46:22
мой жалкий i5, и на одном ядре висящий CHR грузит на 20% от силы

6,38,1

Google
Алексей
03.04.2017
12:47:51
такая же ситуация с 6,38,5

Artyom
03.04.2017
12:50:27
кстати, недавно заказали ведро RB260GS с swos 2.0

а там баг с менеджмент вланом

микротик отвечает на запросы в каком то рандомном влане вообще с тэгом (причем пофигу, пришёл ли запрос в влане или нет)

кто нибудь знает, можно ли откатить на 1.17?

и если можно, то как его отправить в recovery (чтобы bootp/tftp подтянул?)

Tem
03.04.2017
12:54:40
я так пару раз укладывал 260 )

Gleb
03.04.2017
13:47:12
Никакого чуда с роутерами от нага как и думалось не произошло, HTTPs редирект работает так же как и на микротике

Bastad
03.04.2017
13:48:15
наг использует ROS? пардон за тупой вопрос, не щупал эти поделия.

Gleb
03.04.2017
13:48:48
Неа, тут вопрос был про хотспоты

А там актуальная тема редирект клиентских запросов

У наша своя прошивка на базе врт

Bastad
03.04.2017
13:49:26
понял, я думал это в тему уязвимостей

Скептический анализ неверных действий наркоманов
03.04.2017
13:49:34
А порт мирроринг роутерос умеет?

Gleb
03.04.2017
13:51:20
Это ожидаемо было, но хотелось в магию верить, ну проблема там та же когда редиректишь ругается что сертификат самоподписный, люди этого не любят считай что не работает для них, а скоро и браузеры все перестанут принимать

Gleb
03.04.2017
14:09:53
Да там дело все таки в том что в существующее соединение влеззаешь

Похоже

Ivan
03.04.2017
14:10:09
окай

Николай
03.04.2017
14:12:43
засоветуйте оборудование чтобы организовать шифи мост на 100 метров

Страница 865 из 3964