@MikrotikRu

Страница 900 из 3964
Kirill
11.04.2017
08:12:25
Хотя стоит отметить, что век шифрования на уровне транспорта постепенно проходит, ибо почти всё (за понятным исключением, вроде sip) уже давно и хорошо работает поверх своей же шифрованной версии.
ох я бы не стал сильно доверять шифрованию на уровне приложения. вопервых в большенстве случаев элементарно допустить ошибку или даже на время отключить шифрование, а потом просто забыть включить. да и если присмотреться например на тотже RDP первый пакеты шлёт без шифрования где содержится так называемая RDP cookie в которой как минимум передаётся имя пользователя.

Антон
11.04.2017
08:14:33
имхо сейчас такие объёмы передаются что дешифровать даже 1% это уже нереальный гемор

даже с мелкого офиса на 10 человек трафик прет ппц

у каждого свой ватсап и проч. чем это все ловить

Google
Kirill
11.04.2017
08:18:14
"...за понятным исключением...". Плюс, рдп же накручивается до ssl - там же нет этой проблемы.
исключений много, завтра опять найдёт ошибку в openssl и доствидос... ))

Evgeny
11.04.2017
08:19:00
имхо сейчас такие объёмы передаются что дешифровать даже 1% это уже нереальный гемор
Вопрос еще - что это даст. Ну вот смог я понять адрес рдп сервера, а дальше? Если админ не дебил - это ничего не даст, если дебил - то и этого не нужно )

исключений много, завтра опять найдёт ошибку в openssl и доствидос... ))
Это как всегда баланс удобства и безопасности

Evgeny
11.04.2017
08:22:33
Как минимум я узнаю логины, что очень сильно поможет при бруте
Последние данные статистики говорят, что: брут постепенно уходит на нет (есть более простые и действенные атаки) брут направленный на перебор логинов более эффективен, так как сложнее отлавливать и блокировать

Evgeny
11.04.2017
08:47:09
однако это не уменьшит проблем у администратора rds сервера
Не спорю. Но все это такое. Ну тоесть вот есть туннель через публичные сети, вот как и кем нужно быть, чтобы поймать в нем рдп?

Антон
11.04.2017
08:47:27
вот я про тоже

Kirill
11.04.2017
08:47:27
)))))))))

надо быть наивным чтобы доверять трафик провадеру =)

Антон
11.04.2017
08:48:32
да, там сплошь злые редиски, которых хлебом не корми дай поснифить весь трафик клиентов

Evgeny
11.04.2017
08:48:32
надо быть наивным чтобы доверять трафик провадеру =)
Ну как бы я просто рассуждаю) аргумент конечно сильный

Google
Kirill
11.04.2017
08:50:24
я ещё могу понять BGP пиринг, там моджет прилетель с разных направлениях, а вот чистый IPoE тогда только в путь, непонятно кто отдаёт последюю милю, непонятно чем занимается тамошний админ. и спокойно пожет насобирать даже адреса email посмнифав smtp трафик, а потом слить спамерам

Антон
11.04.2017
08:51:13
уже представил себе саппортера первой линии который подрабатывает продавая базы емайлов )

Evgeny
11.04.2017
08:51:31
щас бы в 2017 базы адресов бы продавать =)

Kirill
11.04.2017
08:51:35
я всё это к тому, что для меня безопастность заканчивается в момент как трафик улетает в торону провайдера

Evgeny
11.04.2017
08:51:58
я всё это к тому, что для меня безопастность заканчивается в момент как трафик улетает в торону провайдера
просто, очень похоже, что вы иногда путаете меры безопасности ради безопасности и ради мер

но как бы не мне вас судить

Антон
11.04.2017
08:53:59
а кому продавать то? ?
в этом вашем интернете все можно продать, а там говорят еще tor есть, так там ваще одни продавцы да покупатели

Kirill
11.04.2017
08:54:33
просто, очень похоже, что вы иногда путаете меры безопасности ради безопасности и ради мер
безопастность это не прихать сетевика или админа, это требования бизнеса

Gleb
11.04.2017
08:54:47
щас бы в 2017 базы адресов бы продавать =)
о я придумал, надо эти емейлы вбить как емейлы друзей в личном кабинете тинькова по акции приведи друга

Evgeny
11.04.2017
08:55:23
безопастность это не прихать сетевика или админа, это требования бизнеса
вы меня простите, но я откланиваюсь. наш диалог к сожалению о разном =)

Антон
11.04.2017
08:56:54
о я придумал, надо эти емейлы вбить как емейлы друзей в личном кабинете тинькова по акции приведи друга
еще можно подписать на этот емайл кучу подписок и шантажировать тем что продолжишь это делать

профит прям попрет

Kirill
11.04.2017
08:57:45
вы меня простите, но я откланиваюсь. наш диалог к сожалению о разном =)
возможно. видел я ситуацию когда с рдп сервера у админа улетелеи все логина AD, пять неудачных попыток и блокировка аккаунта. Как вы думаете чем админ занимался в течении всего рабочего дня )

Антон
11.04.2017
08:58:18
искал пароль от квм?

Kirill
11.04.2017
08:58:21
и как такая ситуация сказаласть на бизнесе, так как были реальные простои в работе

Sergiy
11.04.2017
09:31:46
lcp termreq id 0x4

из-за чего может отваливаться с таким сообщением РРРОЕ?

конектится, принимает пароль, получет адрес, дальше прилетает такое в логах и тонель падает

Google
Sergiy
11.04.2017
09:32:33
щас буду гуглить но может кто сталкивался?

Globalizator
11.04.2017
09:34:11
скорее всего где-то с параметрами подключения фигня

проверь таймауты, протоколы и т.п.

MPPE required but peer negotiation failed

make sure your pppd has MPPE support

Sergiy
11.04.2017
09:37:15
та работало раньше, вот в чем непонятка.Суть какая - стоял модем АДСЛ провайдерский, за ним микротик. Настроили были бриджом модем, подняли на тике РРРОЕ клиента. Работало всё. потом сотрудники провайдера забрали модем на перенастройку(не знаю причины), пришел с ресетнутым конфигом. снова перевели в бридж, и тик начал ронять РРРОЕ сесию. ну как ронять - поднимать и сразу сбрасывать

make sure your pppd has MPPE support
а гиде это в тике искать?

причем сам модем в режиме бриджа поднимает нормально ?

Globalizator
11.04.2017
09:39:08
это не в тике, а в провайдерском модеме

Recruit
11.04.2017
09:39:14
причем сам модем в режиме бриджа поднимает нормально ?
Компом или ноутом зацепись к этому модему

Globalizator
11.04.2017
09:39:26
компом проверь

Recruit
11.04.2017
09:39:27
И подними pppoe

Recruit
11.04.2017
09:39:50
Если так же... вызываешь прова и пусть меняет его

А еще посмотри в каком виде сигнал adsl приходит

Тот же что dslam отдаёт или меньше.... если меньше, то или с линией не порядок или модем кривой

При хреновом сигнале линк может падать если начать гонять трафик

По этому и микрот роняет соединение

причем сам модем в режиме бриджа поднимает нормально ?
Я в течении приличного количетсва времени с этим гемороем дома боролся... в итоге послал атс-ников вдоль по питерской и юзаю 4g

Sergiy
11.04.2017
09:47:28
да это вообще в таиланде ?

Другу нужна была белая айпишка. и они для того что бы завести белую айпишку брали модем на перепрошивку ?

Google
Sergiy
11.04.2017
09:48:08
где тут логика я вообще не понял

Recruit
11.04.2017
09:48:27
Я тоже...

Фиксация мака на уровне прошивки если только

Sergiy
11.04.2017
09:49:08
вроде в АДСЛ мака нет

Recruit
11.04.2017
09:49:40
Есть ?

Andrei
11.04.2017
09:50:23
А может будет дебаг дог pppoe?

Recruit
11.04.2017
09:50:32
У любой сетевой железки есть мак...

Andrei
11.04.2017
09:50:33
Лог

Recruit
11.04.2017
09:50:59
вроде в АДСЛ мака нет
Компом в итоге пробовал иль нет?

Admin
ERROR: S client not available

Скептический анализ неверных действий наркоманов
11.04.2017
09:52:33
Даже у блютуса есть мак.

Recruit
11.04.2017
09:53:52
да это вообще в таиланде ?
Это как же нужно было так накуралесить... что тебя до сих пор оттуда дёргают? ??????

Sergiy
11.04.2017
09:56:53






Михаил
11.04.2017
09:57:58
Больше фоток

?

Sergiy
11.04.2017
09:58:10
ну вот только такой лог есть ?

в виде снимков екрана

Maxim ??
11.04.2017
09:59:01
вроде в АДСЛ мака нет
там есть MAC концентратора

Google
Maxim ??
11.04.2017
09:59:31
там же ppoe

adsl это физ уровень

Sergiy
11.04.2017
10:00:18
ну скажу тогда попробовать повесить на езер тика МАС от ВДСЛ-модема

но небудет хреново когда в одном бродкасте будет два МАС. ведь модем станет бриджом же

Recruit
11.04.2017
10:01:08
Ну не хошь как хошь...

Sergiy
11.04.2017
10:01:27
хотя не думаю что к ДСЛ применим термин бродкаст ?

Ну не хошь как хошь...
ну я же там не сижу. я просто советую человеку что делать. а он уже по мере возможностей делает ?



Recruit
11.04.2017
10:03:04
ну я же там не сижу. я просто советую человеку что делать. а он уже по мере возможностей делает ?
На скорость adsl линка глянь в момент соединения... у меня он падал

Sergiy
11.04.2017
10:03:30
как думаете это МАС с которого модем поднимает РРРОЕ? его ставить на тике или искать другой?

Recruit
11.04.2017
10:03:46
Мак вон указан... ?

Sergiy
11.04.2017
10:04:22
ну это может быть МАС на локальных портах

Recruit
11.04.2017
10:04:37
Или на wifi

В настройках надо поглядеть

Sergiy
11.04.2017
10:06:00
а ноута щас нет под рукой ?

Recruit
11.04.2017
10:06:22
А комп?

Sergiy
11.04.2017
10:06:25
трафик щас активно бегает. тоесть сам девайс нормально поднял сесию, и не теряет ее

Recruit
11.04.2017
10:06:34
С чего скриншоты?

Sergiy
11.04.2017
10:06:52
всмысле скриншоты?

Andrei
11.04.2017
10:07:01
PADT

Sergiy
11.04.2017
10:07:04
снимки с тика в момент поднятия РРРОЕ сесии

PADT
а более развернуто?

Страница 900 из 3964