Size: a a a

Mikrotik-Training

2021 February 26

ГП

Геннадий Павлов... in Mikrotik-Training
добро пожаловать в реальный мир
источник

ГП

Геннадий Павлов... in Mikrotik-Training
учить смотреть что, какой протокол, какой порт
источник

ГП

Геннадий Павлов... in Mikrotik-Training
и пользоваться фаерволом
источник

ГП

Геннадий Павлов... in Mikrotik-Training
скорее всего, с вероятностью 98% на тебя идет удп на 53 порт
источник

ГП

Геннадий Павлов... in Mikrotik-Training
нормальный дефолтный фаер сейчас все закрывает лишнее.
источник

Т

Техник in Mikrotik-Training
Фаерволл настроен верно, закрыто все, иначе бы у меня все к чертям пошло.
Я выше писал UDP трафик на рандомные порты.
С моей стороны проброшены и открыты лишь те порты, которые используются необходимыми службами.
DNS в эти службы не входит.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
отключили упнп?
источник

Т

Техник in Mikrotik-Training
Геннадий Павлов
отключили упнп?
В первую очередь.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
в любом случае, в ЗО провайдера нет задачи вас от чего то защищать
источник

Т

Техник in Mikrotik-Training
Такой момент, даже если я отключаю DHCP клиент на интерфейсе, то трафик продолжает литься.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
задача провайдера дать вам связанность - точка
источник

Т

Техник in Mikrotik-Training
Геннадий Павлов
в любом случае, в ЗО провайдера нет задачи вас от чего то защищать
Это я знаю.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
ищите, смотрите, какие порты, может что-то не так настроено, дропаются ли пакеты, проходят через нат
источник

ГП

Геннадий Павлов... in Mikrotik-Training
если проходят, то почему? тогда их открытие запрашивают изнутри
источник

ГП

Геннадий Павлов... in Mikrotik-Training
торч, ваершарк... в микротике можно сделать зеркалирование трафика в ваершарк
источник

Т

Техник in Mikrotik-Training
нет, пакеты снаружи дропаются, через нат проходят те, которые проброшены.
Остается снифать..
источник

ГП

Геннадий Павлов... in Mikrotik-Training
попробуйте закрыться полностью, убрать дискавери на внешних интефейсах.
всех подключать только после пинг кноккинга
источник

ГП

Геннадий Павлов... in Mikrotik-Training
т.е. убрать снаружи доступность по ицмп, закрыть все порты и протоколы
источник

ГП

Геннадий Павлов... in Mikrotik-Training
и разрешать только тех, кто имеет заранее известный ип адрес или добавлять динамически через пинг кноккинг, если адрес меняется
источник

ГП

Геннадий Павлов... in Mikrotik-Training
тогда ботнет, атакующий вас через время утихнет
источник