Size: a a a

2020 November 04

k

kex in MikrotikRus
@Prislonsky а не возникает иногда мыслей "да что ж вы такие тугие-то?"
источник

k

kin63camapa in MikrotikRus
это другое но суть в том что такое поведение дефолтом не безопасно и 99% админов воспринимается на уровне "я сделал фильр по адресам а этот адрес у меня только на этом интерфейсе - граница на замке"
источник

VP

Vladimir Prislonsky in MikrotikRus
kex
@Prislonsky а не возникает иногда мыслей "да что ж вы такие тугие-то?"
Нет. Сам такой же.
источник

k

kin63camapa in MikrotikRus
в купе с другой атакой может быть очень опасная дырка
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
это другое но суть в том что такое поведение дефолтом не безопасно и 99% админов воспринимается на уровне "я сделал фильр по адресам а этот адрес у меня только на этом интерфейсе - граница на замке"
Оно вполне безопасно на том уровне, на котором работает микротик в 90+% задач.
источник

k

kin63camapa in MikrotikRus
вот тут не соглашусь
источник

k

kin63camapa in MikrotikRus
у моего провайдера например стоят ccr-ки
источник

k

kex in MikrotikRus
kin63camapa
у моего провайдера например стоят ccr-ки
есть такие
источник

k

kin63camapa in MikrotikRus
откель знаю? нейборс не выключен
источник

k

kex in MikrotikRus
kin63camapa
откель знаю? нейборс не выключен
и такое есть. всем по хрену
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
вот тут не соглашусь
Можете это выразить в письме на саппорт. ) Или Вы считаете, что микротик это от разгильдяйства сделал? )
источник

k

kin63camapa in MikrotikRus
причем не просто не выключен а еще и рассказывает какие внутренние адреса там, то есть долгими зимними вечреами я могу вооружится снуфером и попробовать какой нить мак винбокс поатаковать или телнет или еще что нить а у провайдера там наверное есть чем поживиться в сетке от особенностей работы билинга до трафика соседей
источник

k

kin63camapa in MikrotikRus
Vladimir Prislonsky
Можете это выразить в письме на саппорт. ) Или Вы считаете, что микротик это от разгильдяйства сделал? )
сапорт микрота? они нахрен пошлют и правильно сделают, в сапорт провайдера? я даже угадаю что мне ответят "какой сайт у вас не открывается? перезагрузите роутер"
источник

k

kex in MikrotikRus
ну так кому надо, тот шифрует. скока тут на дню "помогите с ипсек"?
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
причем не просто не выключен а еще и рассказывает какие внутренние адреса там, то есть долгими зимними вечреами я могу вооружится снуфером и попробовать какой нить мак винбокс поатаковать или телнет или еще что нить а у провайдера там наверное есть чем поживиться в сетке от особенностей работы билинга до трафика соседей
мак винбокс закончится на одном сегменте сети с провайдером. Дальше никак. А телнет - см выше - просто не установит соединение.
Эта штука больше применима, если микротик используется для более "провайдерских" задач.
источник

k

kin63camapa in MikrotikRus
Vladimir Prislonsky
мак винбокс закончится на одном сегменте сети с провайдером. Дальше никак. А телнет - см выше - просто не установит соединение.
Эта штука больше применима, если микротик используется для более "провайдерских" задач.
мак винбокс будчи успешно скомпрометированным закончится там где снорт провайдерский отрабтает если он там есть, а если еще и ромон включен уууу
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
мак винбокс будчи успешно скомпрометированным закончится там где снорт провайдерский отрабтает если он там есть, а если еще и ромон включен уууу
И какое это имеет отношение к рп-фильтру? )))
источник

k

kin63camapa in MikrotikRus
то шо если провайдер светит нейборсами в юзеров то он скорее всего не включен
источник

k

kin63camapa in MikrotikRus
если это не хонипот конечно но судя по провайдеру он на такое не способен
источник

VP

Vladimir Prislonsky in MikrotikRus
kin63camapa
то шо если провайдер светит нейборсами в юзеров то он скорее всего не включен
Чойта? ) Это же L2
источник