Size: a a a

Mikrotik-Training

2021 February 11

А

Антон Курьянов... in Mikrotik-Training
или у тебя есть 100% банхаммер?
источник

А

Антон Курьянов... in Mikrotik-Training
давай удиви
источник

ВК

Виталий Карачков... in Mikrotik-Training
Антон Курьянов
у меня нмап при дефалтном брутфорсе сразу блокируется
вот кстати, почему у меня не лочится, вопрос..
у кента настроены такие же правила по перебору портов, нмап даже сканировать не хочет его,
нужно рабобраться почему у него не сканирует, пойму где у меня косяк тогда
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
так а безопасность это разве не про замедление и затруднения попадания?
Мы же оба понимаем, что это вопрос риторический?
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
Мы же оба понимаем, что это вопрос риторический?
я не понимаю почему вы несете пургу что черный список из сканеров не помогает безопасности
источник

А

Антон Курьянов... in Mikrotik-Training
как впрочем и НАТ
источник

E

Eugene in Mikrotik-Training
Антон Курьянов
я не понимаю почему вы несете пургу что черный список из сканеров не помогает безопасности
подрастёшь - поймёшь.
источник

E

Eugene in Mikrotik-Training
или нет.
источник

А

Антон Курьянов... in Mikrotik-Training
Виталий Карачков
вот кстати, почему у меня не лочится, вопрос..
у кента настроены такие же правила по перебору портов, нмап даже сканировать не хочет его,
нужно рабобраться почему у него не сканирует, пойму где у меня косяк тогда
источник

А

Антон Курьянов... in Mikrotik-Training
у меня вот это работает
источник

ВК

Виталий Карачков... in Mikrotik-Training
ок сравню со своим, спс
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
я не понимаю почему вы несете пургу что черный список из сканеров не помогает безопасности
Если факт обнаружения открытого порта является уязвимостью, выставлять его наружу нельзя. Просто прятать его - не защита, ибо найдут и хакнут.
А если он защищён от хака - то и не надо утруждать себя (и роутер) чёрными списками.
источник

ВК

Виталий Карачков... in Mikrotik-Training
Eugene
подрастёшь - поймёшь.
дык вроде не маленькие, должны знать и понимать, но у вас свое понимание есть похоже
источник

A

Aslan in Mikrotik-Training
Можно тут спорить на тему уменьшения площади атаки... Но это не то пальто.
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
Если факт обнаружения открытого порта является уязвимостью, выставлять его наружу нельзя. Просто прятать его - не защита, ибо найдут и хакнут.
А если он защищён от хака - то и не надо утруждать себя (и роутер) чёрными списками.
он защищен в т.ч.  и тем что его тяжело обнаружить
источник

А

Антон Курьянов... in Mikrotik-Training
тут столько героев рассказывающих про то какой НАТ не фаервол а как до демонстрации его дырявости так сразу я не я и корова не моя
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
он защищен в т.ч.  и тем что его тяжело обнаружить
1) Эта защита несопоставимо мала по сравнению с тем, что должно быть (сертификаты, 2FA и проч)
2) Наличие этой "защиты" притупляет внимание администратора, что ставит под угрозу остальные эшелоны.
источник

С

Сергеич in Mikrotik-Training
Антон Курьянов
как впрочем и НАТ
А нат-то каким образом защищает?
источник

E

Eugene in Mikrotik-Training
Aslan
1) Эта защита несопоставимо мала по сравнению с тем, что должно быть (сертификаты, 2FA и проч)
2) Наличие этой "защиты" притупляет внимание администратора, что ставит под угрозу остальные эшелоны.
3) она бесполезна, ибо CDN и огромные доступные пулы адресов
источник

E

Eugene in Mikrotik-Training
Eugene
3) она бесполезна, ибо CDN и огромные доступные пулы адресов
4) она бесполезна, если атака направленная, ибо с каждого адреса будет приходить по 1-2 запроса
источник