Size: a a a

Mikrotik-Training

2020 December 16

ГП

Геннадий Павлов... in Mikrotik-Training
Eugene
а еще он не умеет еду готовить. и трусы стирать тоже
Фак... А я надеялся....
источник

D

Dani in Mikrotik-Training
Геннадий Павлов
Фак... А я надеялся....
Хотел на нем жениться?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Dani
Хотел на нем жениться?
Тьфу на тебя
источник

ЦШ

Цифровой Шум... in Mikrotik-Training
Eugene
твоя задача изначально некорректна.
Да я уже понял... С потоком спермы не справится... Если только многоядерный 🤔
источник

C

Curatorem in Mikrotik-Training
Доброго времени суток. Подскажите кто как защищается от брутфорсоф, если каждый запрос идет с нового айпи адреса и интенсивность перебора 5-10 запросов в минуту.
источник

E

Eugene in Mikrotik-Training
Curatorem
Доброго времени суток. Подскажите кто как защищается от брутфорсоф, если каждый запрос идет с нового айпи адреса и интенсивность перебора 5-10 запросов в минуту.
установкой паролей отличных от 11111 и qwerty
источник

E

Eugene in Mikrotik-Training
и невыставлением всех подряд сервисов голой попой на публику
источник

C

Curatorem in Mikrotik-Training
Eugene
установкой паролей отличных от 11111 и qwerty
)) все пароли от 16 до 25 символов в разных регистрах и с спец символами
источник

E

Eugene in Mikrotik-Training
Curatorem
)) все пароли от 16 до 25 символов в разных регистрах и с спец символами
ну и пусть себе подбирают
источник

C

Curatorem in Mikrotik-Training
Eugene
ну и пусть себе подбирают
)) параное этого не обьяснишь, а за vpn все прятать не охота
источник

AK

Andrew Klimahin in Mikrotik-Training
источник

AK

Andrew Klimahin in Mikrotik-Training
источник

@

@iAbadk in Mikrotik-Training
Curatorem
)) параное этого не обьяснишь, а за vpn все прятать не охота
Сделайте список ip, с которых будете заходить. Можно еще в днс указать адрес, с которого в экстренном случае будет заходить. Все остальное в файрволе заносите в бан-лист (или сразу дропайте). Если бан-лист сделали, то в раве уже дропаете по бан-листу. Погуглите "золотой конфиг для офиса". Отличное видео. Плюс там есть ссылка на мастер-конфиг. Можно почерпнуть идеи.
источник

NO

Nik ON in Mikrotik-Training
Curatorem
Доброго времени суток. Подскажите кто как защищается от брутфорсоф, если каждый запрос идет с нового айпи адреса и интенсивность перебора 5-10 запросов в минуту.
заноси попытки подключения с нового ip в бан лист на 10 минут, потом автоматом в белый на 5 минут.
источник

NO

Nik ON in Mikrotik-Training
после удачного подключения в белый лист на 30 минут
источник

СХ

Сергей Ха in Mikrotik-Training
Curatorem
Доброго времени суток. Подскажите кто как защищается от брутфорсоф, если каждый запрос идет с нового айпи адреса и интенсивность перебора 5-10 запросов в минуту.
2 неудачных подключения, в бан на 3 дня
источник

СХ

Сергей Ха in Mikrotik-Training
скан портов, бан на неделю
источник

E

Eduard <<Ahtar... in Mikrotik-Training
Curatorem
Доброго времени суток. Подскажите кто как защищается от брутфорсоф, если каждый запрос идет с нового айпи адреса и интенсивность перебора 5-10 запросов в минуту.
А что у вас брутят?
источник

A

Anton in Mikrotik-Training
Геннадий Павлов
Если отвалился, делай Нетвотч, и отрубай правила и включай 100% на 1
А как ~скрестить ужа с ежом~ то есть нетватчем правила в мангале менять/включать?
источник

RP

Roman Pavlovsky (UR5... in Mikrotik-Training
Подскажите, пожалуйста, что я делаю не так?
Мне нужно получить доступ к ПК за двумя роутерами. При этом, если служба запущена на самом микротике (к примеру VPN), то доступ без проблем есть к этой службе и VPN коннектится. А вот за Микротиком с пробросом портов, уже не могу получить доступ к службе. Возможно нужно дополнительно как-то маркировать макеты для форварда, но я перепробовал несколько вариантов и безуспешно. Мне кажется, что загвоздка в этом, так как в логах Микроика вижу сообщения о том, что с eth3 пришел запрос, но исходящий интерфейс не указан.

Варианты, по которым делал маркировку: 1, 2, 3, 4
источник