Mister
вы про межсетевой экран? а ну да, то-то любое школоло стресс тест включает и всё доходит до меня.
Геннадий
вы, как и с бронежилетом, уходите в крайность.
Нет. Данная атака - законом запрещенное действие. Проверка людей на пулеустойчивость тоже запрещена.
Mister
Господи да я сам её прошу сделать...
Mister
Просто нужно будет убедиться что защита работает.
Геннадий
Господи да я сам её прошу сделать...
Попросите спец конторы, которые имеют право ее делать.
Mister
Какие спец конторы? Мне надо на 1 раз. Покупать доступ за 50$ не особо хочется.
Mister
Даже смогу доказать что являюсь владельцем IP адреса.
Mister
У меня не бизнес. И оно приносит 0$. Это всё сделано только ради прикола, чтобы с друзьями поиграть.
Геннадий
Mister
Геннадий
У меня не бизнес. И оно приносит 0$. Это всё сделано только ради прикола, чтобы с друзьями поиграть.
Это бизнес задача. Почему кто то должен ее делать бесплатно? Найдите друзей, которые имеют доступ.
Геннадий
50$ это копейки для такой проверки.
Mister
Да, просто обидно покупать доступ ради 1 го раза. А ещё и окажется что сервис делает ддос по тем же уязвимостям от которых защита уже есть.
Roman
Защиту от DDOS будет делать сисадмин на Mikrotik. 🔥 Пожалуй тогда нужен DDDOS, DDOS слишком слабый эффект даст. 🙌
Cumberbatch
не выкупаю рофла. давайте объясняйте в чём у вас проблемы.
От нормальной ddos вас ничего не спасёт. От обычных сканов портов и прочей мелочи достаточно дефолтного Firewall.
Mister
От нормальной ddos вас ничего не спасёт. От обычных сканов портов и прочей мелочи достаточно дефолтного Firewall.
да, от нормального ничего не спасёт кроме сервисов с защитой от него. но от каких-то самых распространённых и простых защитит.
Innokentiy
что вы называете словом "ддос"?
Mister
ооо начинается. какая вам разница что я считаю под этим словом. есть сисадмин с опытом уже лет 30 который знает что делает. нужен ддос, а не уточнение у меня знаю ли я что это такое.
Innokentiy
и нас снова 2999
Михаил
/stat@combot
░▒▓ТрезвыйЕжик▓▒░
/ban за призывы к неправомерным действиям
😂а к каким действиям он призывал? Чет я не уловил
Dmitry
😂а к каким действиям он призывал? Чет я не уловил
ddos - вне закона на территории многих стран, в том числе и в России. И на этом точка.
░▒▓ТрезвыйЕжик▓▒░
ddos - вне закона на территории многих стран, в том числе и в России. И на этом точка.
Да я знаю что это запрещено, но вроде он спрашивал как от этого защититься. Или я что то не уловил?
Innokentiy
нет, он просил провести ддос
░▒▓ТрезвыйЕжик▓▒░
Ну кстати тогда он не очень админ раз не знает как сделать ddos😂
░▒▓ТрезвыйЕжик▓▒░
Alexey
Ну кстати тогда он не очень админ раз не знает как сделать ddos😂
Ну и до откровенного хамства не успел скатиться, как в той группе откуда его сюда направили
Innokentiy
как по мне, так вполне успел
Alexey
как по мне, так вполне успел
Не, там он ярче выступил
░▒▓ТрезвыйЕжик▓▒░
Не, там он ярче выступил
Эхх. Жаль меня в этой группе не было😂
Innokentiy
а вообще приглашать сюда всяких токсичных граждан не стоит, конечно
░▒▓ТрезвыйЕжик▓▒░
Зато весело иногда😁
Alexey
Эхх. Жаль меня в этой группе не было😂
Там тоже специфический народ )))
Alexey
Раз уж подсказали ваш канал, с год назад всплыла задача, рулить парой сотен микротиков. Есть какое нибудь вменяемое решение? Задача уж мне не актуальна, но зудит. Да может и бывшим коллегам подскажу.
Alexey
Ansible 🤷‍♂ не идеально но можно
Гм, тяжёлая артиллерия )
Alexey
Я пробовал пару поделок, которые по TR-069 грозились всем рулить, но то такое. Сам протокол странный, да и поделки те еще костыли. Как то работала поделка, которая обходит по ssh и складывает конфиги в гит, но это скорей быкап, накатывать изменения в несколько девайсов - нереально.
Innokentiy
ну ансибл примерно это и делает
shagen
Я пробовал пару поделок, которые по TR-069 грозились всем рулить, но то такое. Сам протокол странный, да и поделки те еще костыли. Как то работала поделка, которая обходит по ssh и складывает конфиги в гит, но это скорей быкап, накатывать изменения в несколько девайсов - нереально.
Ну вот - ansible, ради интереса пробовал, если надо какие то одинаковые конфиги заливать, типа фаервол преднастройка, часы там, скрипты какие то, что хочешь то и получишь, но есть один момент, нужно что бы gathering был включен, вроде иначе не понимает команд
Alexey
Ну его я смотрел, но даже щупать страшно было )
Alexey
Хотя, подозреваю, пора освоить )
Innokentiy
ну оно не для слабонервных, факт
shagen
Ну его я смотрел, но даже щупать страшно было )
Это только кажется, если знаешь консоль микротика то не сложно
Alexey
Да как то концепция ансибла чужда )
Alexey
Для описания конфигов ещё целый язык выдумали )))
shagen
Alexey
О, за литературу спасибо
shagen
Помогла книжечка
shagen
Давно не пользовался может они уже под микротик его тоже подточили
shagen
Бекапим Mikrotik с помощью SSH и SCP / Хабр https://habr.com/ru/post/345820/
shagen
Отсюда взял способ как ssh ключи распихать
shagen
Малость переработав под себя
Stanislav
Netmiko вполне могет в микротик.
Томас
Нужен специалист по 6500 серии
Alexey
Малость переработав под себя
Под себя, наверное, проще будет написать своё )
Alexey
Просто тот же ансибл сможет сменить ip назначения впн интерфейса?
Alexey
Тут же разрабы подложили большую свинью моделью языка - нельзя интерфейсу назначить новый ip, обязательно нужно знать текущий
Alexey
Пробовал
Alex
И как?
Alexey
Она не взлетела из-за завязок на какие-то старые пакеты
Alex
Она есть в докере если что
Alex
А ещё есть getnoc.com Система которая может очень много. Делаешь, например, выборку всех коммутаторов Хуавей и на все сразу отправляешь какой-нибудь скрипт
Alex
Тоже опенсорс, но система не для новичков)
Руслан
Скриптом забивать comment, если очень надо могу свой достать
Да, нужен. Часто приходится выискивать айпишник) Буду благодарен, если поделишься скриптом
Dmitriy
Тут же разрабы подложили большую свинью моделью языка - нельзя интерфейсу назначить новый ip, обязательно нужно знать текущий
Так его же вроде можно ансиблом получить, объявить в переменную и потом использовать. Ансибл оч гибкая штука, надо просто уметь готовить
Иван
Всем привет. Можно ли настроить на одной ТД hotspot, а на второй указать первую ТД в качестве Hotspot для авторизации, что бы запросы на авторизацию шли на первую и не пришлось настраивать два hotspot?
Dmitriy
Из настроенного микрота как внести в переменную?
Ты делаешь print для своего интерфейса, регэкспом вытаскиваешь нужное значение и для нее делаешь параметр register