Size: a a a

Mikrotik-Training

2021 May 29

D

Dani in Mikrotik-Training
Ну сколько требуется времени, чтобы подобрать хороший пароль, учитывая, что ещё надо знать пользователя?
источник

D

Dani in Mikrotik-Training
Плюс к этому, если подбор будет не с одного
Хоста, а с кучи хостов бот сети?
источник

V

Vitali in Mikrotik-Training
А как вы посоветуете тогда защитить l2tp ipsec VPN соединение, очень сильный пароль?
источник

A

Azz in Mikrotik-Training
Проще сделать кнок-кнок по пингу с определенным размером пакета - перед установкой соединения делается пинг с нужным размером и все, а остальных в бан на 3 месяца :)
источник

D

Dani in Mikrotik-Training
Нормально ключа и пароля достаточно
источник

KZ

Kamil Zaripov in Mikrotik-Training
Сертификаты?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Если не поможет нетинсталл, попробуте обновить фэктори фирмваре до 6,43,7 при помощи соответствубщего пакета и соответствубщей версии РОС.
Но нужны прямые руки и немножко отваги. )
источник

R

Roman in Mikrotik-Training
Благодарю за совет
источник

VP

Vladimir Prislonsky in Mikrotik-Training
источник

V

Vitali in Mikrotik-Training
У меня в сети только четыре пользователя думаете это нужно?
источник

V

Vitali in Mikrotik-Training
Вы имеете ввиду сертификатом?
источник

ВК

Владимир Кривых... in Mikrotik-Training
У меня L2TP сервер + IPsec по паролю. Сделал так: дается три подключения и если за три подключения не подключился, то в бан улетает. По аналогии с защитой winbox. Плюс им надо угадать ключ, угадать логин и пароль для подключения.
источник

D

Dani in Mikrotik-Training
Сертификаты это лучше, но в целом и паролей тоже может быть достаточно
источник

KZ

Kamil Zaripov in Mikrotik-Training
Хз, можно и не париться так то
источник

R

Roman in Mikrotik-Training
А по логу посмотреть так сильно ломятся?
источник

R

Roman in Mikrotik-Training
Попадалось с ДНС развлекались и по винбоксу долбят как ошалелые… по впн такой активности не попадалось по правде
источник

D

Dani in Mikrotik-Training
А не надо винбокс выставлять. Вообще не надо
источник

R

Roman in Mikrotik-Training
Не надо согласен
источник

ВК

Владимир Кривых... in Mikrotik-Training
216.218.206.0/24 с этой подсети наверняка пытались подключиться. Они часто сканят vpn сервера.
источник

V

Vitali in Mikrotik-Training
Точно они каждую ночь.
источник