Size: a a a

2020 October 22

L

Libertino in MikrotikClub
Aslan
Откуда этот мак взят?
Из логов. Входящие запросы по порту 3389 идут уже несколько часов с десятка IP и одного МАСа
источник

A

Aslan in MikrotikClub
Libertino
Из логов. Входящие запросы по порту 3389 идут уже несколько часов с десятка IP и одного МАСа
Ерунда... Мак-адрес атакующего ты не можешь видеть, если он из интернета.
источник

L

Libertino in MikrotikClub
Допустим, вот из лога. Срабатывание фильтра на блокировку брута:
HACK_ forward: in:wan1 out:bridge, src-mac 00:1e:14:3b:26:4c, proto TCP (SYN), 36.112.0.140:56202->192.168.1.15:3389, NAT 36.112.0.140:56202->(89.17.42.28:3389->192.168.1.15:3389), len 52
источник

L

Libertino in MikrotikClub
Потом идет запись о срабатывании проброса портов
RDP1_OLD_ dstnat: in:wan1 out:(unknown 0), src-mac 00:1e:14:3b:26:4c, proto TCP (SYN), 36.112.0.140:63927->89.17.42.28:3389, len 52
источник

AS

Aleksej Suhoveev in MikrotikClub
Странно как ты сам себя не заблокировал... Там пишется мак шлюза провайдера
источник

L

Libertino in MikrotikClub
Aleksej Suhoveev
Странно как ты сам себя не заблокировал... Там пишется мак шлюза провайдера
Почему тогда нормальные пакеты проходят без проблем?
источник

С

Станислав in MikrotikClub
Bkmz
Дело в маршрутах
Починил?
источник

A

Aslan in MikrotikClub
Libertino
Потом идет запись о срабатывании проброса портов
RDP1_OLD_ dstnat: in:wan1 out:(unknown 0), src-mac 00:1e:14:3b:26:4c, proto TCP (SYN), 36.112.0.140:63927->89.17.42.28:3389, len 52
источник

AS

Aleksej Suhoveev in MikrotikClub
вот и я думаю, почему у тебя интернет до сих пор не отвалился... Мож фасттрак
источник

B

Bkmz in MikrotikClub
Станислав
Починил?
Да.  Тупанул я ппц
источник

A

Aslan in MikrotikClub
Libertino
Почему тогда нормальные пакеты проходят без проблем?
Короче, ты делаешь совсем не то, что надо.
источник

С

Станислав in MikrotikClub
Bkmz
Да.  Тупанул я ппц
Чег было?
источник

A

Aslan in MikrotikClub
Aslan
Короче, ты делаешь совсем не то, что надо.
Я даже боюсь советовать...
источник

L

Libertino in MikrotikClub
Aslan
Короче, ты делаешь совсем не то, что надо.
Что тогда надо делать, если не блокировать по адресу?
источник

AS

Aleksej Suhoveev in MikrotikClub
Libertino
Что тогда надо делать, если не блокировать по адресу?
смени для начала порт на РДП входящий на другой
источник

B

Bkmz in MikrotikClub
Станислав
Чег было?
Wireless mode : st psbridge
источник

A

Aslan in MikrotikClub
Libertino
Что тогда надо делать, если не блокировать по адресу?
Не открывать наружу 3389. Использовать либо впн, либо белый список IP, либо RD GW.
источник

L

Libertino in MikrotikClub
Aleksej Suhoveev
смени для начала порт на РДП входящий на другой
Он изначально изменен.
источник

A

Aslan in MikrotikClub
Aleksej Suhoveev
смени для начала порт на РДП входящий на другой
Очень ненадолго поможет
источник

A

Aslan in MikrotikClub
Есть ещё портнокинг... Но это на любителя
источник