Size: a a a

2021 January 03

k

kex in MikrotikRus
aurodionov
я может не до конца понимаю всю философию ... но при чуть более мудреном конфиге дефолтный приходится изрядно менять
политика такая: наружу все, снаружи - только явно разрешенное и ответный трафик.
источник

k

kex in MikrotikRus
остальное в дроп
источник

VB

V B in MikrotikRus
aurodionov
я может не до конца понимаю всю философию ... но при чуть более мудреном конфиге дефолтный приходится изрядно менять
ну вы меняете его как вам надо, но концепт то остается
источник

n8

next89 89 in MikrotikRus
V B
т.е. проще всех троянов переписать, чем пару сервисов, которые действительно надо?
у меня много сенвисов которые надо
источник

k

kex in MikrotikRus
и непонятно, зачем эти огромные простыни с какими-то спискаки, какие-то ханипоты и прочее
источник

a

aurodionov in MikrotikRus
kex
политика такая: наружу все, снаружи - только явно разрешенное и ответный трафик.
ну у меня по возможности и в силу моих знаний так и сделано .
источник

VB

V B in MikrotikRus
next89 89
у меня много сенвисов которые надо
т.е. настолько что проще переписать  что запрещено?
источник

n8

next89 89 in MikrotikRus
V B
т.е. настолько что проще переписать  что запрещено?
да, ханипот в две строки )
источник

n8

next89 89 in MikrotikRus
взято с этого канала кстати
источник

VB

V B in MikrotikRus
ханипот это отдельная железка?
источник

a

aurodionov in MikrotikRus
next89 89
да, ханипот в две строки )
огласите ,для посмотреть
источник

n8

next89 89 in MikrotikRus
нет, две строки в правилах фв в микроте
источник

VB

V B in MikrotikRus
или это просто пару правил в рабочем фаере?
источник

n8

next89 89 in MikrotikRus
Переслано от Игорь Маркин...
/ip firewall filter
add action=add-src-to-address-list address-list=Honeypot address-list-timeout=1d chain=input comment="WINBOX, SSH, Telnet inet inputers" dst-port=8291,22,23 in-interface-list=wan_list protocol=tcp

/ip firewall raw
add action=drop chain=prerouting src-address-list=Honeypot
источник

n8

next89 89 in MikrotikRus
порты разумеется свои
источник

VB

V B in MikrotikRus
но смотрите, разве сначала поименно вычислять адреса и потом сравнивать с километровым листом кого банить  менее затратно, чем проверять хоть 20 правил, которые можно, а следом дропнуть все
источник

N

Nikolai in MikrotikRus
Любителям #zyxelkeenetic

Бэкдор в межсетевых экранах и контроллерах точек доступа Zyxel
https://www.opennet.ru/opennews/art.shtml?num=54343
источник

n8

next89 89 in MikrotikRus
V B
но смотрите, разве сначала поименно вычислять адреса и потом сравнивать с километровым листом кого банить  менее затратно, чем проверять хоть 20 правил, которые можно, а следом дропнуть все
чтобы двацыть раз не пересказывать - у меня была работа на спутниковой станции с  каналом 2 мегабита на 20 человек, там приходилось жестко регулировать кому что можно и сколько можно

дак вот, ютуб зарезать так и не получилось, так чтобы гугломайл работал
источник

a

aurodionov in MikrotikRus
next89 89
Переслано от Игорь Маркин
/ip firewall filter
add action=add-src-to-address-list address-list=Honeypot address-list-timeout=1d chain=input comment="WINBOX, SSH, Telnet inet inputers" dst-port=8291,22,23 in-interface-list=wan_list protocol=tcp

/ip firewall raw
add action=drop chain=prerouting src-address-list=Honeypot
у меня примерно так же
источник

n8

next89 89 in MikrotikRus
aurodionov
не слабо там буков😱
но вот буков там действительно много
источник