
Michael
03.04.2017
12:12:45
сенная и техноложка

Скептический анализ неверных действий наркоманов
03.04.2017
12:13:51
Чот хз
НЕ ПАДАЕТ

Google

Скептический анализ неверных действий наркоманов
03.04.2017
12:14:20
Только-только CHR поднял

Ivan
03.04.2017
12:14:33

Скептический анализ неверных действий наркоманов
03.04.2017
12:14:34
Адрес только по DHCP словил и усё.
Вон, 45 мегабит
может машина выполняющая скрипт не очень )

Ivan
03.04.2017
12:15:38
ну 1036 не падает, кстати
но думаю, если с 5-10 пк запустить то упадет)

Скептический анализ неверных действий наркоманов
03.04.2017
12:17:28
360мбит и не падает
ну, мне не страшно, у меня каналы на такое не способны )

Ivan
03.04.2017
12:18:44

Скептический анализ неверных действий наркоманов
03.04.2017
12:18:54
винбонксовый

Ivan
03.04.2017
12:18:55
*шлешь

Google

Ivan
03.04.2017
12:19:12
А что у CHR по железу?

Скептический анализ неверных действий наркоманов
03.04.2017
12:19:12
на 80 послал - тоже самое

дядя Паша
03.04.2017
12:19:34
ух ты ж блин

Скептический анализ неверных действий наркоманов
03.04.2017
12:19:36
4 ядра, 2,3ггц
512озу
щас на одном ядре запущу

S.
03.04.2017
12:20:20
че-то я пропустил - в роутерОС какую-то багу нашли?

Ivan
03.04.2017
12:20:36

Скептический анализ неверных действий наркоманов
03.04.2017
12:20:38
https://cxsecurity.com/issue/WLB-2017030242

Tem
03.04.2017
12:20:38
ток это не бага
эт пиздец

S.
03.04.2017
12:21:24
можно вкратце чего там и как словить этот пиздец?

Artyom
03.04.2017
12:21:39
очередное подтверждение, что выше bugfix ставить нафиг-нафиг

Скептический анализ неверных действий наркоманов
03.04.2017
12:21:53

Ivan
03.04.2017
12:21:54

Скептический анализ неверных действий наркоманов
03.04.2017
12:22:26

S.
03.04.2017
12:22:30
удаленно можно нагрузить чей-то микротик до отказа в обслуживании?

Скептический анализ неверных действий наркоманов
03.04.2017
12:22:32
На одном ядре тоже держится

Ivan
03.04.2017
12:22:38

Google

Скептический анализ неверных действий наркоманов
03.04.2017
12:22:44

Ivan
03.04.2017
12:23:19

Evgeny
03.04.2017
12:23:31
ох, жёсткая уязвимость
прошлая была детская, всравнении

Artyom
03.04.2017
12:23:45

Скептический анализ неверных действий наркоманов
03.04.2017
12:23:56
О, 2011 почти сразу слёг

Ivan
03.04.2017
12:24:00
БЛЯТЬ! Я ТОЛЬКО ВСЕ РОУТЕРЫ ОБНОВИЛ!

Evgeny
03.04.2017
12:24:17
ох, ну держимся

Ivan
03.04.2017
12:24:20
опять обновлять...

Evgeny
03.04.2017
12:24:28
ищем дроп правило, которое обезопасит
пробовал кто реджектить такое?

Ivan
03.04.2017
12:24:45

Artyom
03.04.2017
12:24:48
меняем порт по умолчанию или придумываем правило

S.
03.04.2017
12:25:02
и даже если все порты закрыты - не помогает?

Ivan
03.04.2017
12:25:06

S.
03.04.2017
12:25:27

Artyom
03.04.2017
12:25:37

Ivan
03.04.2017
12:25:46
фух ))
у вас прям вообще все закрыты?

Google

Ivan
03.04.2017
12:26:18

Tem
03.04.2017
12:26:22
если порт форвардинг есть , то тоже срабатывает

Скептический анализ неверных действий наркоманов
03.04.2017
12:26:28
чот фурриволом закрыл всё - не особо спасло
правило в RAW нагрузку снизило, но всё же

Ivan
03.04.2017
12:27:01
Короче, на данный момент панацеи нет

S.
03.04.2017
12:27:05

Ivan
03.04.2017
12:27:16

S.
03.04.2017
12:27:20
вечером потестю, сработает ли

Скептический анализ неверных действий наркоманов
03.04.2017
12:29:03

Tem
03.04.2017
12:29:04
чет на форуме тика тишина

Admin
ERROR: S client not available

Скептический анализ неверных действий наркоманов
03.04.2017
12:29:23
Более, я закрыл любое действие со стороны адреса машины со скриптом. И это тоже не помогло.

Ivan
03.04.2017
12:30:26
по вафляю, кстати, не положить роутер

Скептический анализ неверных действий наркоманов
03.04.2017
12:34:58
а как там завернуть весь входящий трафик с хоста обратно?
чот туплю
1036

Алексей
03.04.2017
12:46:22
мой жалкий i5, и на одном ядре висящий CHR грузит на 20% от силы
6,38,1

Google

Алексей
03.04.2017
12:47:51
такая же ситуация с 6,38,5

Artyom
03.04.2017
12:50:27
кстати, недавно заказали ведро RB260GS с swos 2.0
а там баг с менеджмент вланом
микротик отвечает на запросы в каком то рандомном влане вообще с тэгом (причем пофигу, пришёл ли запрос в влане или нет)
кто нибудь знает, можно ли откатить на 1.17?
и если можно, то как его отправить в recovery (чтобы bootp/tftp подтянул?)

Tem
03.04.2017
12:54:40
я так пару раз укладывал 260 )

Gleb
03.04.2017
13:47:12
Никакого чуда с роутерами от нага как и думалось не произошло, HTTPs редирект работает так же как и на микротике

Bastad
03.04.2017
13:48:15
наг использует ROS? пардон за тупой вопрос, не щупал эти поделия.

Gleb
03.04.2017
13:48:48
Неа, тут вопрос был про хотспоты
А там актуальная тема редирект клиентских запросов
У наша своя прошивка на базе врт

Bastad
03.04.2017
13:49:26
понял, я думал это в тему уязвимостей

Скептический анализ неверных действий наркоманов
03.04.2017
13:49:34
А порт мирроринг роутерос умеет?

Василий
03.04.2017
13:49:56

Gleb
03.04.2017
13:51:20
Это ожидаемо было, но хотелось в магию верить, ну проблема там та же когда редиректишь ругается что сертификат самоподписный, люди этого не любят считай что не работает для них, а скоро и браузеры все перестанут принимать

Ivan
03.04.2017
14:05:17

Gleb
03.04.2017
14:09:53
Да там дело все таки в том что в существующее соединение влеззаешь
Похоже

Ivan
03.04.2017
14:10:09
окай

Николай
03.04.2017
14:12:43
засоветуйте оборудование чтобы организовать шифи мост на 100 метров