Size: a a a

RouterOS Security

2020 December 14

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
а блочить то тебе внезапно только инпут надо
Про порты в dstnat тоже помнить надо
источник

AK

Alexey Konstantinov in RouterOS Security
Yevhen Kavetskyi
Блочиться список блек листа в прероутинге. И дальше проверка не идёт.

В MTCSE рекомендуют именно такую схему.
Вы не услышали мой посыл, ну и он не совсем мой....
В рав вы проверяете ВЕСЬ трафик, инпут, аутпут, форвард в любую сторону. ВЕСЬ. в прероутинге, он же там весь проходит.
источник

YK

Yevhen Kavetskyi in RouterOS Security
Это я понимаю. Что именно Вы хотите сказать?
источник

AK

Alexey Konstantinov in RouterOS Security
то, что в файрволе вы будете проверять ТОЛЬКО инпут  и дропать.
нагрузка как раз на процессор будет меньше. (вряд ли у вас трафик блокируемый - больше половины общего на роутере.)
источник

AK

Alexey Konstantinov in RouterOS Security
и зачем вам если вы не хотите чтобы кто-то коннектился к портам - проверять смписок тех кто уже пытался подключиться?
блочте всех
источник

YK

Yevhen Kavetskyi in RouterOS Security
Мы сейчас говорим про блокировку внешних атак? Или вообще, теоретизируем?
источник

AK

Alexey Konstantinov in RouterOS Security
внешнних.
источник

AK

Alexey Konstantinov in RouterOS Security
давайте так, для понятности - для дома.
источник

AK

Alexey Konstantinov in RouterOS Security
у вас раздает торрент 300мбит.
источник

AK

Alexey Konstantinov in RouterOS Security
так вот если вы в раве будете дропать - эти триста мегабит пойдут через правило в раве.
источник

AK

Alexey Konstantinov in RouterOS Security
но не пойдут через правило в инпуте.
источник

AK

Alexey Konstantinov in RouterOS Security
где тут нагрузка меньше на проц?
источник

AK

Alexey Konstantinov in RouterOS Security
в раве.
источник

A

AgamemnoN in RouterOS Security
Кто-то может дать ликбез по сетям?)
Когда я делаю трассировку, то шлю запросы, увеличивая TTL и записывая, какой узел ответил time exceeded in transit. А откуда я узнаю адрес этого узла?
Как по всей цепочке не теряются адреса источника и назначения? Инкапсулируются на каждом шаге? Маркируются?
источник

A

AgamemnoN in RouterOS Security
Практический вопрос: как отследить, что кто-то запускает трассировку из локалки?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
AgamemnoN
Кто-то может дать ликбез по сетям?)
Когда я делаю трассировку, то шлю запросы, увеличивая TTL и записывая, какой узел ответил time exceeded in transit. А откуда я узнаю адрес этого узла?
Как по всей цепочке не теряются адреса источника и назначения? Инкапсулируются на каждом шаге? Маркируются?
Чтобы ответить на этот вопрос ответь что такое протокол ICMP как он всунут в стек TCP/IP
источник

A

AgamemnoN in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Чтобы ответить на этот вопрос ответь что такое протокол ICMP как он всунут в стек TCP/IP
Инкапсулируется в IP, а дальше что-то туплю)
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
AgamemnoN
Инкапсулируется в IP, а дальше что-то туплю)
А у IP заголовки для чего нужны?))
источник

A

AgamemnoN in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
А у IP заголовки для чего нужны?))
Ок, как ip пакеты, прыгают по узлам?)
Всю жизнь учили, как они сохраняют информацию, перемешаясь вверх и вниз по osi, а в рамках одного уровня хз... Всегда был один узел, а дальше провайдер разруливал какой-то магией (
источник

A

AgamemnoN in RouterOS Security
AgamemnoN
Практический вопрос: как отследить, что кто-то запускает трассировку из локалки?
Icmp type 11 поймать в логи будет достаточно? В какой цепочке, только forward?
источник