Size: a a a

2019 December 05

А

Антон Курьянов in MikrotikRus
Eugene
если начали перебирать порты - это ловится и банится сразу
так можно не ждать перебора а банить превинтивно
источник

E

Eugene in MikrotikRus
Ilya Oblomov
веб-сервер в первую очередь не выставлять. А то вдруг 0day какая )))
кто-то будет перебирать пароль на веб-сервере? :)
источник

yt

yue tu in MikrotikRus
Eugene
если начали перебирать порты - это ловится и банится сразу
Как детектиться?
источник

А

Антон Курьянов in MikrotikRus
yue tu
Как детектиться?
да точно также, только + колво попыток достучаться по этим же портам
источник

yt

yue tu in MikrotikRus
Eugene
кто-то будет перебирать пароль на веб-сервере? :)
А почему бы и нет? Вопрос в упорстве атакующего.
источник

E

Eugene in MikrotikRus
yue tu
Как детектиться?
разные сканы - по-разному :)
источник

IO

Ilya Oblomov in MikrotikRus
а если там нет пароля? Речь же о 0day жутких. Например, специально сформированный пакет что-то там делает, и ололо выход из виртуалки в хост с правами SYSTEM))
источник

E

Eugene in MikrotikRus
Антон Курьянов
да точно также, только + колво попыток достучаться по этим же портам
нет
источник

А

Антон Курьянов in MikrotikRus
Eugene
нет
что нет )
источник

E

Eugene in MikrotikRus
Ilya Oblomov
а если там нет пароля? Речь же о 0day жутких. Например, специально сформированный пакет что-то там делает, и ололо выход из виртуалки в хост с правами SYSTEM))
и как тебя эти защиты от переборов тогда спасут? :)
источник

IO

Ilya Oblomov in MikrotikRus
никак, я о чём и говорю
источник

yt

yue tu in MikrotikRus
Антон Курьянов
да точно также, только + колво попыток достучаться по этим же портам
Время жизни очереди какое? Про медленное сканирование вкурсе? Про проксирование каждого запроса с другого адреса тоже?
источник

IO

Ilya Oblomov in MikrotikRus
ничего нельзя выставлять наружу
источник

IO

Ilya Oblomov in MikrotikRus
даже http, даже ipsec-esp, даже Аллаха
источник

E

Eugene in MikrotikRus
это спасёт только от тупого перебора коннектами :)
от всяких fin/ stealth/null и тп сканов оно не поможет)
источник

А

Антон Курьянов in MikrotikRus
yue tu
Время жизни очереди какое? Про медленное сканирование вкурсе? Про проксирование каждого запроса с другого адреса тоже?
вот я про тоже. что проще сразу банить
источник

yt

yue tu in MikrotikRus
А кого банить? Как узнать?
источник

IO

Ilya Oblomov in MikrotikRus
кого банить? того, кто стукается раз в 10 минут с разных IP?
источник

А

Антон Курьянов in MikrotikRus
yue tu
А кого банить? Как узнать?
всех кто ломится на ханипоты
источник

yt

yue tu in MikrotikRus
Я наркоманю так - нафиг в бан все адреса не из сбеларуси.
источник