Size: a a a

Mikrotik-Training

2020 December 11

Konstantin Староверо... in Mikrotik-Training
Konstantin Староверов
микротик chr - ВМ в облаке  на vmware  
оперативы 128. прошивка 6.45.8
порты управления наружу закрыты
внезапно перестал пускать под своей учеткой.
учетку по дефолту удалили еще на этапе настройки.
в итоге как ни странно зашел под ней - Admin без пароля =) моей учетки не было. создал заново.  зашел под ней
попытался сделать бекап. не дает. хотя места на диске достаточно.
в итоге сделал ребут и появились прежние учетки, а моя толькосозданная пропала.
первый раз такое встречаю
еслиб торчал наружу ssh и т.п. то заходи любой желающий
источник

Konstantin Староверо... in Mikrotik-Training
Aslan
а это не глюки VMWare?.. может что-то с диском было, может со снапшотами
снепшотам не балуемся. хз что, видимо как-то связано с виртуализацией
источник

MO

Maksim Okulov in Mikrotik-Training
Что то похожее наблюдал когда место закончилось на x86(не chr)  аплайнсе под vmware, но так как он был скомунизженный с рутрекера то можно пожаловаться в Спортлото
источник

ВК

Владимир Кривых... in Mikrotik-Training
Еще вопрос. Как мне заддосить DNS у моего микротика? Где-то от ста тысяч пакетов в секунду надо отправлять. Мне нужно проверить как защита работает. DNS Amplification собственными силами какие-то дохлые dns сервера только находит.
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
Еще вопрос. Как мне заддосить DNS у моего микротика? Где-то от ста тысяч пакетов в секунду надо отправлять. Мне нужно проверить как защита работает. DNS Amplification собственными силами какие-то дохлые dns сервера только находит.
у вас DNS наружу смотрит? Просто подождите немного тогда.
источник

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
у вас DNS наружу смотрит? Просто подождите немного тогда.
Нет конечно. Он везде закрыт.
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
Нет конечно. Он везде закрыт.
изнутри тоже? )
Если снаружи закрыть, то что ддосить?
источник

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
изнутри тоже? )
Если снаружи закрыть, то что ддосить?
внутри открыт. нам закрытый дудосят иногда тысяч по 100 пакетов в секунду.
источник

ВК

Владимир Кривых... in Mikrotik-Training
Хочу сам поддосить, чтобы потестировать разные варианты защиты.
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
внутри открыт. нам закрытый дудосят иногда тысяч по 100 пакетов в секунду.
Звучит как-то неправдоподобно. Сервис закрыт, но его ддосят...
Какие ваши доказательства?
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
внутри открыт. нам закрытый дудосят иногда тысяч по 100 пакетов в секунду.
если вам просто кладут канал, это не ддос DNS. Это "кладут канал". И микротиком от этого не защититься.
источник

ВК

Владимир Кривых... in Mikrotik-Training
Aslan
Звучит как-то неправдоподобно. Сервис закрыт, но его ддосят...
Какие ваши доказательства?
Вообще канал ложили. Но заскринив одну атаку, где с 36 тысяч адресов обращались небольшими запросами я подумал, что может это атака DNS Amplification и попробовать от неё защиту найти. Хотели у провайдера купить DDoS защиту, но он больше её не продает.
источник

СО

Сергій Охременко... in Mikrotik-Training
Попробуйте поговорить в провайдером, многие предоставляют такую услугу как защита от DDOS или ограничение подключений в единицу времени...
источник

ВК

Владимир Кривых... in Mikrotik-Training
Сергій Охременко
Попробуйте поговорить в провайдером, многие предоставляют такую услугу как защита от DDOS или ограничение подключений в единицу времени...
Уже.
источник

А

Антон Курьянов... in Mikrotik-Training
Сергій Охременко
Попробуйте поговорить в провайдером, многие предоставляют такую услугу как защита от DDOS или ограничение подключений в единицу времени...
если сделать ограничение по подключениям то дидос просто станет дешевле
источник

А

Антон Курьянов... in Mikrotik-Training
не нужно будет канал в полку занимать. сервис и так будет недоступен
источник

A

Aslan in Mikrotik-Training
Владимир Кривых
Вообще канал ложили. Но заскринив одну атаку, где с 36 тысяч адресов обращались небольшими запросами я подумал, что может это атака DNS Amplification и попробовать от неё защиту найти. Хотели у провайдера купить DDoS защиту, но он больше её не продает.
скрин - так себе источник информации. Если у вас там тысячи соединений, какую их часть вы на скрине увидите?..
небольшими запросами может быть что угодно, это не показатель.
А главное - это всё не важно. Нужно понять зачем вас ддосят и уносить ценные сервисы туда, где есть защита
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
если сделать ограничение по подключениям то дидос просто станет дешевле
вот, да.
источник

MA

Mikhail Antonov in Mikrotik-Training
Владимир Кривых
Вообще канал ложили. Но заскринив одну атаку, где с 36 тысяч адресов обращались небольшими запросами я подумал, что может это атака DNS Amplification и попробовать от неё защиту найти. Хотели у провайдера купить DDoS защиту, но он больше её не продает.
Т.е. ты даже не посмотрел куда эти пакеты идут и что это вообще за пакеты и решил что это dns amplification? Ну прикольно чо.
источник

А

Антон Курьянов... in Mikrotik-Training
Mikhail Antonov
Т.е. ты даже не посмотрел куда эти пакеты идут и что это вообще за пакеты и решил что это dns amplification? Ну прикольно чо.
прикольно будет если он угадал а еще прикольней если так уже случалось и он вывел из этого что так всегда
источник