Stas
а что, скорости мало?
👍🏿. Допустим 200мбит/с местный провайдер выдает. Через впн 1 80-90мбит/с. Устройство hEX S
vl
Stas
У вас с подпиской WARP+?
vl
Stas
wgcf.exe
Посоветуйте железяку. Я думал что heX S самая мощная для home фишек. Или проще купить лицензию и накатить на компьютер для работы с vpn и хранением BGP списков более 60к+?
vl
vl
хотя у меня товарищ купил домой 5009го. доволен.
Бу...
5009й - это уже скорее soho.
Stanislav
Доброго дня , может кто подскажет , как правила файрвола от брутфорсеров составить ,для проходящего через роутер траффика tcp.
Maxim
Stanislav
Попытки подключиться к порту на котором висит некий сервис и попыткой авторизироватся
Sasha
Stanislav
https://saputra.org/threads/mikrotik-rdp-bruteforce-login-prevention.132/ А такой Вариант не Вариант?
Innokentiy
кстати, давно мучает вопрос - все подобные костыли реализуются через пачку адреслистов "стадия1, стадия2, ..., стадия 100500". можно ли сделать это как-то более элегантно?
Innokentiy
например, через dst-limit
Sasha
Innokentiy
я понимаю, как работает логика со 100500-стадийными адреслистами
Innokentiy
хочется переписать в одну строку)
Sasha
Ну сделай в 1 стадию😂
Innokentiy
в одну стадию, но банить после 100500 фейлов за N секунд)
Sasha
Врятли. Конект поднялся фэйл потом опять. И будет 1 соединение. Где еще хранить данные к примеру за 5 минут?
Innokentiy
dst-limit трекает коннекты и примерно то, что нужно, и делает
Innokentiy
мне только мозгов не хватает понять, может ли он делать все, что нужно, или нет
Sasha
Sasha
Судя по wiki считает пакеты.
Matches packets until a given rate is exceeded. Rate is defined as packets per time interval. As opposed to the limit matcher, every flow has it's own limit. Flow is defined by mode parameter.
Innokentiy
ну можно и на пакетах, наверное, сделать
Innokentiy
Виталий
люди привет. есть микрот 24 порта. кабеля не подписаны. было все вытащено. и заново в разброс подключено. в настройках подключения езер 1. можно как то через win box узнать какой кабель интернет.
Виталий
подключение пппое
Sasha
Виталий
стоит 1
Виталий
а кабель теперь не на первом) вручную все перебирать?
Sasha
Лучше перекинуть кабель если для вас поиск уже составил проблему
Олег
Sasha
Олег
Innokentiy
Sasha
Innokentiy
для целей блокировки негодяев этим можно пренебречь
Sasha
Ну тогда милисекундомер и считать syn)
А проще конекшены как реализуют все.
Олег
Это работает только если целевой сервер сбрасывает соединение при неверном логине, и клиенту приходится открывать новое (либо он это делает независимо от состояния сервера)
У меня лет ~13 назад работал такой многоступенчатый способ против брутфорса ssh на микротиках, пока в один прекрасный день они не поменяли что-то в ssh сервере, и он перестал сбрасывать соединение
Олег
Либо брутилки перестали
Stanislav
Maxim
Maxim
Аникей
Sasha
Аникей
Maxim
Главное чтобы сервис отлуп давал при неверном логоне!
Sasha
Если клиенты и их адреса не известны лучше port knocking использовать
Alexey
Всем добрый. вопрос кто как блокирует клиентов wifi с часным доступом (динамическим маком) ? понятно что смена пароля к сети решит но не наш метод) есть еще сети PEAP
Anton
Аникей
так если утек пароль, то только смена пароля
Petr
Alexey
нашел такое это как написано рандом мас сних начирается проверил на нескольких устройствах совпадает 02:*:*:*:*:*
12:*:*:*:*:*
22:*:*:*:*:*
32:*:*:*:*:*
42:*:*:*:*:*
52:*:*:*:*:*
62:*:*:*:*:*
72:*:*:*:*:*
82:*:*:*:*:*
92:*:*:*:*:*
A2:*:*:*:*:*
B2:*:*:*:*:*
C2:*:*:*:*:*
D2:*:*:*:*:*
E2:*:*:*:*:*
F2:*:*:*:*:*
06:*:*:*:*:*
16:*:*:*:*:*
26:*:*:*:*:*
36:*:*:*:*:*
46:*:*:*:*:*
56:*:*:*:*:*
66:*:*:*:*:*
76:*:*:*:*:*
86:*:*:*:*:*
96:*:*:*:*:*
A6:*:*:*:*:*
B6:*:*:*:*:*
C6:*:*:*:*:*
D6:*:*:*:*:*
E6:*:*:*:*:*
F6:*:*:*:*:*
0A:*:*:*:*:*
1A:*:*:*:*:*
2A:*:*:*:*:*
3A:*:*:*:*:*
4A:*:*:*:*:*
5A:*:*:*:*:*
6A:*:*:*:*:*
7A:*:*:*:*:*
8A:*:*:*:*:*
9A:*:*:*:*:*
AA:*:*:*:*:*
BA:*:*:*:*:*
CA:*:*:*:*:*
DA:*:*:*:*:*
EA:*:*:*:*:*
FA:*:*:*:*:*
0E:*:*:*:*:*
1E:*:*:*:*:*
2E:*:*:*:*:*
3E:*:*:*:*:*
4E:*:*:*:*:*
5E:*:*:*:*:*
6E:*:*:*:*:*
7E:*:*:*:*:*
8E:*:*:*:*:*
9E:*:*:*:*:*
AE:*:*:*:*:*
BE:*:*:*:*:*
CE:*:*:*:*:*
DE:*:*:*:*:*
EE:*:*:*:*:*
FE:*:*:*:*:*
Alexey
теперь есть мысли как фильтр dhcp server сделать?
Maxim
Innokentiy
Sasha
Выведите их на каптив а первую сеть сделайте как карантин
Евгений
Stanislav
Alexey
Alexey
Константин
Всем добрый вечер.
Подскажите пожалуйста, микротик роутер поддерживает DNS DoH сервер (dns over Https)?
Искал, искал, не нашёл. Я так понял что нет.
Хочу чтобы браузер использовал doh роутера, а не 53 порт.
Alexey
Alexey
это не было написано)))
Alexey
нет
Alexey
контейнер. с линухом там все что захочетсях