Size: a a a

Mikrotik-Training

2021 February 11

А

Антон Курьянов... in Mikrotik-Training
все херня, кроме 2фа
источник

D

Dani in Mikrotik-Training
2фа тоже херня
источник

D

Dani in Mikrotik-Training
вон office365 не даст собвать
источник

А

Антон Курьянов... in Mikrotik-Training
так и запишем. все херня
источник

ВК

Виталий Карачков... in Mikrotik-Training
😅👍
источник

E

Eugene in Mikrotik-Training
Антон Курьянов
так и запишем. все херня
кроме пчёл!
источник

A

Aslan in Mikrotik-Training
Вот интересно, кстати, ведь занесение в блэклисты происходит по полю src-addr?
А никто ведь не помешает отправлять пакеты подделывая его? Провайдеры некоторые мешают, но не все.
И никто ведь не помешает послать дохера пакетов в том числе с src-addr 1.1.1.1, 8.8.8.8?
И если правило, "блокирующее сканеры" висит выше established,related, то наш роутер быстренько отрежет себя от DNS (и всего остального).
И это помимо того, что в его адрес-листе за довольно короткий срок окажется весь IPv4. Включая, кстати. богоны.
источник

A

Aslan in Mikrotik-Training
Мож я чего упускаю...
источник

E

Eugene in Mikrotik-Training
Aslan
Вот интересно, кстати, ведь занесение в блэклисты происходит по полю src-addr?
А никто ведь не помешает отправлять пакеты подделывая его? Провайдеры некоторые мешают, но не все.
И никто ведь не помешает послать дохера пакетов в том числе с src-addr 1.1.1.1, 8.8.8.8?
И если правило, "блокирующее сканеры" висит выше established,related, то наш роутер быстренько отрежет себя от DNS (и всего остального).
И это помимо того, что в его адрес-листе за довольно короткий срок окажется весь IPv4. Включая, кстати. богоны.
и без подделывания пакетов пулов адресов достаточно кому угодно в "свободном доступе".
источник

E

Eugene in Mikrotik-Training
и всё чаще и чаще наблюдаю, что валит поток сразу с уймы адресов, как я уже говорил, по 1-2 попытке хоть в час.
источник

A

Aslan in Mikrotik-Training
Eugene
и без подделывания пакетов пулов адресов достаточно кому угодно в "свободном доступе".
не понял
источник

E

Eugene in Mikrotik-Training
рутер думает, что его "подбирают" с одного адреса 1 раз в час.
а по факту - у тебя сотни попыток :)
источник

E

Eugene in Mikrotik-Training
Aslan
не понял
CDN, облака, иные сервисы
источник

D

Dani in Mikrotik-Training
ботнеты-с сэр
источник

E

Eugene in Mikrotik-Training
Dani
ботнеты-с сэр
именно, коллега, именно
источник

A

Aslan in Mikrotik-Training
Aslan
Вот интересно, кстати, ведь занесение в блэклисты происходит по полю src-addr?
А никто ведь не помешает отправлять пакеты подделывая его? Провайдеры некоторые мешают, но не все.
И никто ведь не помешает послать дохера пакетов в том числе с src-addr 1.1.1.1, 8.8.8.8?
И если правило, "блокирующее сканеры" висит выше established,related, то наш роутер быстренько отрежет себя от DNS (и всего остального).
И это помимо того, что в его адрес-листе за довольно короткий срок окажется весь IPv4. Включая, кстати. богоны.
я про то, что вот эти вот скрипты с блокировками могут вполне стать инструментом для  DoS роутера, занеся в его блэклист те адреса, которые заносить бы не стоило.
источник

E

Eugene in Mikrotik-Training
а тут разглагольствуют о методах защиты, которые были актуальны лет 10+ назад
источник

E

Eugene in Mikrotik-Training
и которые сейчас уже бесполезны и не работают :)
источник

A

Aslan in Mikrotik-Training
Надо будет попробовать.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Господа, кто знает и может объяснить в двух словах принципиальную разницу между static и active режимами LACP в SwOS ?
источник