Size: a a a

Mikrotik-Training

2021 February 11

А

Антон Курьянов... in Mikrotik-Training
Pavel Nefedov
а где правило на добавление ip в лист port_scanners
Скорее всего оно ниже
источник

ВК

Виталий Карачков... in Mikrotik-Training
Pavel Nefedov
а где правило на добавление ip в лист port_scanners
источник

A

Aslan in Mikrotik-Training
Виталий Карачков
по логами по собранным листам  вижу что меня перебирают, не хочу тартить ресурсы на них хочу сразу дропать и все таких
доступ к каким портам снаружи открыт?
источник

ВК

Виталий Карачков... in Mikrotik-Training
Aslan
доступ к каким портам снаружи открыт?
прокинуты 5000 и 5001 порты
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
доступ к каким портам снаружи открыт?
А какая разница?
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
А какая разница?
Толстая )
источник

A

Aslan in Mikrotik-Training
Виталий Карачков
какие бест практисы есть для этого?
https://www.youtube.com/c/MikrotikTraining/videos, в последнем видео про фаервол.
https://xakep.ru/2020/05/06/mikrotik-firewall/ тут тоже полезные советы.
В общем случае наружу рекомендуют открывать только то, за что не боитесь (либо совсем не боитесь, либо сервис защищён сам чем-то ещё). Всё остальное - либо по белым спискам, либо по VPN, либо (как запасной вариант, и осторожно) портнокинг.
Если у вас внешний IP, сканировать будут, это норма. Блокировать таких отдельным правилом - не настолько "выгоднее" с точки зрения мощности, как блокировать всё остальное "не разрешённое из интернета".
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
https://www.youtube.com/c/MikrotikTraining/videos, в последнем видео про фаервол.
https://xakep.ru/2020/05/06/mikrotik-firewall/ тут тоже полезные советы.
В общем случае наружу рекомендуют открывать только то, за что не боитесь (либо совсем не боитесь, либо сервис защищён сам чем-то ещё). Всё остальное - либо по белым спискам, либо по VPN, либо (как запасной вариант, и осторожно) портнокинг.
Если у вас внешний IP, сканировать будут, это норма. Блокировать таких отдельным правилом - не настолько "выгоднее" с точки зрения мощности, как блокировать всё остальное "не разрешённое из интернета".
лучше расскажи как это когда счетчик на дропе тикает, а нмап показывает открытые порты
источник

А

Антон Курьянов... in Mikrotik-Training
фаервол у него конечно наркоманский, но нмап должен блокироваться
источник

D

Dani in Mikrotik-Training
Антон Курьянов
лучше расскажи как это когда счетчик на дропе тикает, а нмап показывает открытые порты
А мы верим на слово или есть скриншот, что он показывает?
источник

e

eXtreen in Mikrotik-Training
Подскажите, если есть два бриджа, один из которых с вланами, как сделать что бы они друг друга видели?
источник

D

Dani in Mikrotik-Training
eXtreen
Подскажите, если есть два бриджа, один из которых с вланами, как сделать что бы они друг друга видели?
Что значит "видели"?
источник

e

eXtreen in Mikrotik-Training
да хотябы пинги ходили
источник

I

IlyaP in Mikrotik-Training
эм так это маршрутизация, у тебя подсети законекчены обе к одному микротику получается, при условии что шлюз на клиенте верный то пинги должны ходить, и "видеть" друг друга
источник

D

Dani in Mikrotik-Training
eXtreen
да хотябы пинги ходили
Тогда на бриджах нужно повесить ip адреса
источник

e

eXtreen in Mikrotik-Training
сейчас проверю
источник

E

Eugene in Mikrotik-Training
Dani
Тогда на бриджах нужно повесить ip адреса
повешение  уголовно наказуемо!
источник

ВК

Виталий Карачков... in Mikrotik-Training
Антон Курьянов
фаервол у него конечно наркоманский, но нмап должен блокироваться
Готов обсудить и принять рекомендации)
источник

ВК

Виталий Карачков... in Mikrotik-Training
Dani
А мы верим на слово или есть скриншот, что он показывает?
Скину скрин через пол часика как буду за компом
источник

А

Антон Курьянов... in Mikrotik-Training
Виталий Карачков
Готов обсудить и принять рекомендации)
рекомендации вот здесь есть, внизу страницы прям готовые команды
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Filter
источник