Size: a a a

Mikrotik-Training

2020 December 19

B

Bevice in Mikrotik-Training
делов на 15 минут, если сислог сервер найдется
источник

Л

Леонид in Mikrotik-Training
можно на каком-то серваке на хттп страничке опубликовать ChatID, запрашивать его раз в сутки, и, если поменяется, публиковать на серваке другой ChatID, чтобы микрот его зафетчил и подставил в скрипт...
понесло меня чёт
источник

B

Bevice in Mikrotik-Training
Леонид
можно на каком-то серваке на хттп страничке опубликовать ChatID, запрашивать его раз в сутки, и, если поменяется, публиковать на серваке другой ChatID, чтобы микрот его зафетчил и подставил в скрипт...
понесло меня чёт
да я уже решился на голанге написать "вещь в себе"
источник

B

Bevice in Mikrotik-Training
надо кому?
источник

B

Bevice in Mikrotik-Training
во, стиль тяп-ляп и в продакшен, но работает https://github.com/bevice/MikrotikGuard
источник

K

Kodi in Mikrotik-Training
Можно ли такое поведение считать вирусной активностью?
источник

B

Bevice in Mikrotik-Training
источник

B

Bevice in Mikrotik-Training
Kodi
Можно ли такое поведение считать вирусной активностью?
больше на мониторинг похоже. 1.35 попинговал принтер, отправил немного SNMP и жахнул SLP запрос
источник

KZ

Kamil Zaripov in Mikrotik-Training
Kodi
Можно ли такое поведение считать вирусной активностью?
а 1,35 это что?
источник

K

Kodi in Mikrotik-Training
Bevice
больше на мониторинг похоже. 1.35 попинговал принтер, отправил немного SNMP и жахнул SLP запрос
2.109 нет в природе в моей сети
источник

B

Bevice in Mikrotik-Training
хост 1.35, хочет посмотреть что там с принтером 2.109. Роутер такой сети не знает, отправил провайдеру
источник

B

Bevice in Mikrotik-Training
было бы не плохо добавить reject на частные адреса через WAN-интерфейс
источник

B

Bevice in Mikrotik-Training
Kodi
2.109 нет в природе в моей сети
об этом нужно рассказать драйверу на 1.35, есть подозрение что он думает, что есть. Возможно компьютер из другой сети приехал настроенным принтером.
источник

K

Kodi in Mikrotik-Training
Bevice
было бы не плохо добавить reject на частные адреса через WAN-интерфейс
2.5 часа флуда в лог + странно сегодня выходной в здании никого не должно быть
источник

E

Eugene in Mikrotik-Training
Kodi
2.5 часа флуда в лог + странно сегодня выходной в здании никого не должно быть
выключи лог
источник

KZ

Kamil Zaripov in Mikrotik-Training
Kodi
2.5 часа флуда в лог + странно сегодня выходной в здании никого не должно быть
так сам же настроил...что ловил?
источник

K

Kodi in Mikrotik-Training
Kamil Zaripov
так сам же настроил...что ловил?
заражение сети. на ip фирмы есть репорты.
источник

B

Bevice in Mikrotik-Training
ну я ж говорю, разбирайтесь с хостом. 161/UDP это SNMP — если какой-то стремный хост лезет на него - скорее всего это драйвер хочет узнать что там с чернилами на сетевом принтере. 427 это Service Location Protocol, тоже обычно про принтеры.
источник

K

Kodi in Mikrotik-Training
Bevice
ну я ж говорю, разбирайтесь с хостом. 161/UDP это SNMP — если какой-то стремный хост лезет на него - скорее всего это драйвер хочет узнать что там с чернилами на сетевом принтере. 427 это Service Location Protocol, тоже обычно про принтеры.
ок спасибо
источник

PG

Pavel Galkin in Mikrotik-Training
ох... на го... ну хоть не на джава :)
источник