Size: a a a

2021 January 03

n8

next89 89 in MikrotikRus
а рутеру - нет
вчера проверила, 10 мегабит трафик засирается и проц на 60%
источник

VB

V B in MikrotikRus
и да, как я понял 8292 открыт всем, хотя полностью не уверен в связи с многообразием правил
источник

n8

next89 89 in MikrotikRus
aurodionov
может проще сразу дропать
дропать что именно? вот чтобы знать что дропать и сделан ханипот
источник

VB

V B in MikrotikRus
next89 89
дропать что именно? вот чтобы знать что дропать и сделан ханипот
все дропать, кроме того, что точно нужно
источник

a

aurodionov in MikrotikRus
next89 89
дропать что именно? вот чтобы знать что дропать и сделан ханипот
я просто сканеры ловлю в адрес лист и их дропаю , потом идет что можно и следом дропнуть все
источник

k

kex in MikrotikRus
next89 89
дропать что именно? вот чтобы знать что дропать и сделан ханипот
все дропать, что не увязывается в контрак
источник

n8

next89 89 in MikrotikRus
V B
все дропать, кроме того, что точно нужно
а это вот хреновая практика и очень трудная
источник

VB

V B in MikrotikRus
next89 89
а это вот хреновая практика и очень трудная
почему?
источник

n8

next89 89 in MikrotikRus
при дефолте=дени, замучаешься отлавливать то что нужно
источник

VB

V B in MikrotikRus
мы сейчас про хомяков же?
источник

k

kex in MikrotikRus
V B
почему?
проверять по списку каждый пакет?
источник

n8

next89 89 in MikrotikRus
про хомяков с белым ипом
источник

a

aurodionov in MikrotikRus
next89 89
про хомяков с белым ипом
а что не так с моим вариантом ?
источник

VB

V B in MikrotikRus
kex
проверять по списку каждый пакет?
ну разве много того, что вы действительно разрешаете? в пару правил уложитесь, а в конце deny all
источник

DM

Dmitriy Molchanov in MikrotikRus
V B
и да, как я понял 8292 открыт всем, хотя полностью не уверен в связи с многообразием правил
винбокс и мира
источник

k

kex in MikrotikRus
V B
ну разве много того, что вы действительно разрешаете? в пару правил уложитесь, а в конце deny all
ну мне дефолтного фаера за глаза. там он достаточно грамотно сделан.
источник

VB

V B in MikrotikRus
kex
ну мне дефолтного фаера за глаза. там он достаточно грамотно сделан.
так и я про то же самое.
источник

VB

V B in MikrotikRus
next89 89
при дефолте=дени, замучаешься отлавливать то что нужно
т.е. проще всех троянов переписать, чем пару сервисов, которые действительно надо?
источник

a

aurodionov in MikrotikRus
kex
ну мне дефолтного фаера за глаза. там он достаточно грамотно сделан.
я может не до конца понимаю всю философию ... но при чуть более мудреном конфиге дефолтный приходится изрядно менять
источник

k

kex in MikrotikRus
V B
т.е. проще всех троянов переписать, чем пару сервисов, которые действительно надо?
хочется людям, чтобы роутер напрягался, ведь "уплочено" 😂
источник