Size: a a a

2020 June 02

RP

Roman Polukhin in MikrotikRus
Nikolai
Между микротиками можно без сертификатов. Если галочки убраны.
То есть он сервер не аутентифицирует вообще?
источник

A

Alan (Александр)... in MikrotikRus
Есть тут яблоники, iTunes работает в ширововещательном домене, как получить доступ к своему серверверу через интернет?
источник

N

Nikolai in MikrotikRus
Roman Polukhin
То есть он сервер не аутентифицирует вообще?
Проверка сертификата клиента и сервера - опция. Включаемая и отключаемая галочками.
В любом случае клиент обязан предъявить логин+пароль.
источник

NT

Nikita Tretyak in MikrotikRus
Всем привет!:)

Кто-то уж очень хочет попасть ко мне в роутер, есть рекомендации как с этим бороться?)
источник

RP

Roman Polukhin in MikrotikRus
Nikolai
Проверка сертификата клиента и сервера - опция. Включаемая и отключаемая галочками.
В любом случае клиент обязан предъявить логин+пароль.
Это понятно, но насколько вижу в стандарте Microsoft аутентификация сервера обязательна, поэтому я и удивился.
источник

И☥

Иℾტ℘Ѣ☤ ☥ in MikrotikRus
Nikita Tretyak
Всем привет!:)

Кто-то уж очень хочет попасть ко мне в роутер, есть рекомендации как с этим бороться?)
да это называется боты ))
источник

NT

Nikita Tretyak in MikrotikRus
Иℾტ℘Ѣ☤ ☥
да это называется боты ))
от сволочи)) раньше не замечал их попыток, вчера целый день бомбили
источник

N

Nikolai in MikrotikRus
Roman Polukhin
Это понятно, но насколько вижу в стандарте Microsoft аутентификация сервера обязательна, поэтому я и удивился.
Это внутренние заскоки microsoft.
Например микротик умеет проверять сертификат КЛИЕНТА. А винда это не поддерживает.
источник

RP

Roman Polukhin in MikrotikRus
Nikolai
Это внутренние заскоки microsoft.
Например микротик умеет проверять сертификат КЛИЕНТА. А винда это не поддерживает.
Ну не даром проверка сертификата клиента у них опциональная в их же стандарте. 🙃

Подсуетились, не подкопаешься 😆

[MS-SSTP] - version major 18

3.2.5.2 Crypto Binding
During the SSL/TLS handshake, as part of establishing an HTTPS connection, the SSTP client authenticates the SSTP server. However, it is optional for the SSTP server to authenticate the client. The client is authenticated by the server during the higher-layer authentication (that is, PPP authentication). Therefore, it is possible for a man-in-the-middle to establish the HTTPS connection to the SSTP server and forward the PPP packets that it received from a client for a communication other than SSTP communications (for example, wireless communications). To prevent such attacks, it is important to cryptographically bind the two authentications.
источник

F

Fly in MikrotikRus
Nikita Tretyak
Всем привет!:)

Кто-то уж очень хочет попасть ко мне в роутер, есть рекомендации как с этим бороться?)
в файрволе заносить конектящихся на порт pptp во временные адреслисты.
как организовывать в файрволе подсчет попыток коннектов - примеров масса.
например 5 попыток коннекта за 5 минут - и в банлист.
источник

RP

Roman Polukhin in MikrotikRus
Alan (Александр)
Есть тут яблоники, iTunes работает в ширововещательном домене, как получить доступ к своему серверверу через интернет?
Речь о Home Sharing я так понимаю?
источник

NT

Nikita Tretyak in MikrotikRus
Fly
в файрволе заносить конектящихся на порт pptp во временные адреслисты.
как организовывать в файрволе подсчет попыток коннектов - примеров масса.
например 5 попыток коннекта за 5 минут - и в банлист.
это они через винбокс пробуют подключиться?
источник

F

Fly in MikrotikRus
Нет. К пптп впн-серверу. Написано жи
источник

NT

Nikita Tretyak in MikrotikRus
Fly
Нет. К пптп впн-серверу. Написано жи
спасибо)
источник

ДМ

Денис Морозов... in MikrotikRus
а нахрена это всем видеть
источник

ДМ

Денис Морозов... in MikrotikRus
какой-то кривой бот, старый был лучше
источник

B

B in MikrotikRus
Денис Морозов
а нахрена это всем видеть
Видеть что ?
источник

B

B in MikrotikRus
Денис Морозов
какой-то кривой бот, старый был лучше
Это прилюдный казни
источник

ДМ

Денис Морозов... in MikrotikRus
источник

B

B in MikrotikRus
Специально
источник