Size: a a a

RouterOS Security

2020 December 17

EM

Elena M. in RouterOS Security
AgamemnoN
Вы сейчас сказали, что если закрыть все порты на input, то сканировать будут только открытые порты)
шта?!
источник

A

AgamemnoN in RouterOS Security
Dmitry
Любой ботнет от тыщи тачек сложит в коробочку твой тик
Зато ботнет от 500 тачек может не положить, а без правил положит со 150. Не придирайтесь к ddosу - есть много приятных вещей помимо него)
источник

EM

Elena M. in RouterOS Security
сканировать 65 тыщ портов обычно всем лень, поэтому сканируют старндартные из списка. ищут стандартные же сервисы, тыкаются в них стандартными способами
источник

D

Dmitry in RouterOS Security
От ддоса есть другие средства защиты, но что то не припомню, чтоб их испольщовали для шлюзов
источник

D

Dmitry in RouterOS Security
Cloudflare гейты например
источник

EM

Elena M. in RouterOS Security
потом на это весело смотреть в логах, как боты тыкаются в них и пытаюстя залогиниться по admin - admin
источник

EM

Elena M. in RouterOS Security
поэтому нестандартные порты, нормальные пароли и закрытие всего ненужного - тема не лишняя
источник

D

Dmitry in RouterOS Security
Elena M.
потом на это весело смотреть в логах, как боты тыкаются в них и пытаюстя залогиниться по admin - admin
Я в былую юность сканировал целые подсети на предмет вкусностей. В европе навалом тиков с админ админ. Даже поовайдерский мост попадался с дефолтом
источник

EM

Elena M. in RouterOS Security
жесть))
источник

A

AgamemnoN in RouterOS Security
Elena M.
сканировать 65 тыщ портов обычно всем лень, поэтому сканируют старндартные из списка. ищут стандартные же сервисы, тыкаются в них стандартными способами
Ну вот у меня открыт, например только 443й. Я хочу, чтобы сканеры его не видели. Как быть?
источник

D

Dmitry in RouterOS Security
Впнчики себе на них поднимал. Занятненько.
источник

D

Dmitry in RouterOS Security
AgamemnoN
Ну вот у меня открыт, например только 443й. Я хочу, чтобы сканеры его не видели. Как быть?
Глупость же не?
источник

EM

Elena M. in RouterOS Security
AgamemnoN
Ну вот у меня открыт, например только 443й. Я хочу, чтобы сканеры его не видели. Как быть?
никак. порт либо открыт, либо закрыт
источник

D

Dmitry in RouterOS Security
Elena M.
никак. порт либо открыт, либо закрыт
Портнокинг еще можно
источник

D

Dmitry in RouterOS Security
Но это для извращенцев
источник

D

Dmitry in RouterOS Security
Типа постучи разными пакетами в разные порты и сим сим откроется
источник

D

Dmitry in RouterOS Security
Но это больше годно для 8291 или 3389, но не для 443
источник

D

Dmitry in RouterOS Security
AgamemnoN
Ну вот у меня открыт, например только 443й. Я хочу, чтобы сканеры его не видели. Как быть?
Смотря что висит на 443. Я за ним ставлю сразу nginx и прокси пасом рулю веб если он есть у меня. Ублюдские эти наты, уж увольте
источник

D

Dmitry in RouterOS Security
Соотведственно, по айпишке на 443 будет писос отдаваться, только по днс
источник

A

AgamemnoN in RouterOS Security
Dmitry
Глупость же не?
Почему? У меня вот почтовик на хетнцере, все их адреса 100% под постоянным прицелом и сканированием. Я хочу, чтобы при обращении на конкретный порт соединение подходило, а при сканировании портов - нет
источник