Size: a a a

2020 November 18

C

Cumberbatch in MikrotikClub
Михаил
как понять что микротик явно висит наружу по стандартому порту
Попробовать подключится снаружи по этому порту. Если подключение есть то висит
источник

A

Aslan in MikrotikClub
ошибок авторизации нет?
источник

М

Михаил in MikrotikClub
по нему долбятся но он сменян на нестандартый, нет до этого еще не дошли
источник

A

Aslan in MikrotikClub
Михаил
по нему долбятся но он сменян на нестандартый, нет до этого еще не дошли
источник

М

Михаил in MikrotikClub
как снаружи можно увидеть что на на адресе есть микрот, который висит наружу. хотя на мак запрос не отвечает еще и порт сменян доступ только из внутренней сети. Хотя создается впечатление что он вещает в инет что он есть
источник

C

Cumberbatch in MikrotikClub
Михаил
как снаружи можно увидеть что на на адресе есть микрот, который висит наружу. хотя на мак запрос не отвечает еще и порт сменян доступ только из внутренней сети. Хотя создается впечатление что он вещает в инет что он есть
источник

A

Aslan in MikrotikClub
Михаил
как снаружи можно увидеть что на на адресе есть микрот, который висит наружу. хотя на мак запрос не отвечает еще и порт сменян доступ только из внутренней сети. Хотя создается впечатление что он вещает в инет что он есть
не принимайте брутфорсы близко к сердцу. Боты долбят все внешние IP по всем стандартным портам. Это не значит, что им о вас что-то известно.
источник

AZ

Aleksandr Zibnitskii in MikrotikClub
Aslan
смена порта - не защита. Боты прекрасно сканируют все порты и распознают что за сервис на каком порту.
При условии, если не настроена защита от сканеров... Иначе он просто влетает в блек-лист и его поползновения прекращаются!...
источник

A

Aslan in MikrotikClub
Aleksandr Zibnitskii
При условии, если не настроена защита от сканеров... Иначе он просто влетает в блек-лист и его поползновения прекращаются!...
не хочется разочаровывать, но это существенно ничего не меняет )
источник

М

Михаил in MikrotikClub
Aleksandr Zibnitskii
При условии, если не настроена защита от сканеров... Иначе он просто влетает в блек-лист и его поползновения прекращаются!...
слишком много за 2 недели
источник

A

Aslan in MikrotikClub
Михаил
слишком много за 2 недели
мне сложно оценить, тем более, что на пастебин так и не выложили. Но ботнеты - на то и ботнеты, чтобы их было много.
Если вам нужен аудит безопасности, выкладывайте уж полный конфиг с хайд-сенситив на тот же пастебин ) Может кто вызовется пробежать взглядом.
источник

М

Михаил in MikrotikClub
источник

C

Cumberbatch in MikrotikClub
153 записи? Это много?

А зачем вообще отлавливать эти запросы. Закройтесь снаружи и все. Используйте дефолтный firewall или вот этот. Тут ещё l2tp/IPSec разрешён.

И по впн подключайтесь сколько хотите.

https://t.me/mikrotikclub/143660
источник

A

Aslan in MikrotikClub
китайским ботнетам сейчас обидно стало )
источник

М

Михаил in MikrotikClub
)))
источник

A

Aslan in MikrotikClub
Вот добавлять их в блэклисты навсегда - опрометчиво...
источник

М

Михаил in MikrotikClub
Aslan
Вот добавлять их в блэклисты навсегда - опрометчиво...
почему?
источник

AZ

Aleksandr Zibnitskii in MikrotikClub
А где много?.... У меня за 3 дня столько "ловилось".... потом плюнул и сменил методику защиты... :)
источник

C

Cumberbatch in MikrotikClub
Михаил
почему?
А со временем их млн будет. Потом млрд. Точно хватит памяти хранить все?
источник

A

Aslan in MikrotikClub
Михаил
почему?
потому что ничто не бесконечно, включая память роутера.
Потому что каждая новая запись - дополнительная нагрузка на ЦП при проверке правила, содержащего этот адрес-лист. Пока их 153 - не страшно, но их вполне могут быть тысячи тысяч
источник