Size: a a a

RouterOS Security

2020 December 23

@

@iAbadk in RouterOS Security
Yuriy
Подскажите, можно ли засунуть скрипт в ДХЦП, чтоб при подключении определённых маков сделать уведомление? Или только в шедулер и запускать по времени?
Можно. Там в конце как раз поле для скрипта сделано.
источник

@

@iAbadk in RouterOS Security
Только зачем?
источник

Y

Yuriy in RouterOS Security
@iAbadk
Можно. Там в конце как раз поле для скрипта сделано.
Ага. Спасибо
источник

Y

Yuriy in RouterOS Security
@iAbadk
Только зачем?
хочу приход начальника детектить, а то они неуловимы😁
источник

@

@iAbadk in RouterOS Security
А...Я так и подумал.
источник

@

@iAbadk in RouterOS Security
Есть скрипты, которые в статик днс делают записи по лизам. Можно их посмотреть и сделать под себя. Добавить туда оповещение
источник

Y

Yuriy in RouterOS Security
@iAbadk
Есть скрипты, которые в статик днс делают записи по лизам. Можно их посмотреть и сделать под себя. Добавить туда оповещение
а где посмотреть?
источник

@

@iAbadk in RouterOS Security
источник

Y

Yuriy in RouterOS Security
Да я уже сделал))
источник

Y

Yuriy in RouterOS Security
а как несколько маков в скрипт вписать?
источник

k

kkv in RouterOS Security
подскажите плиз. как заставить работать правило, если в названии ssid есть слово LAN, то правило дожно работать. что сюда написать? что не пишешь, просто * даже, правило не работает. если поле очистить, работает
источник

k

kkv in RouterOS Security
источник

k

kkv in RouterOS Security
ага, кака выяснилось, если поле нызвается ssid regex, то оно работает не по регулярке, а по точному совпадению. чудесно
источник

ВС

Владислав Славинский... in RouterOS Security
Второй день наблюдаю картину, этот мак мне все логи забил, подскажите что происходит.
источник

VP

Vladimir Prislonsky in RouterOS Security
Владислав Славинский
Второй день наблюдаю картину, этот мак мне все логи забил, подскажите что происходит.
Посмотрите в таблицу арп на МАС шлюза Вашего провайдера. )
источник

ВС

Владислав Славинский... in RouterOS Security
да, есть он там
источник

ВС

Владислав Славинский... in RouterOS Security
Vladimir Prislonsky
Посмотрите в таблицу арп на МАС шлюза Вашего провайдера. )
но не совсем понимаю что происходит.
источник

VP

Vladimir Prislonsky in RouterOS Security
Владислав Славинский
но не совсем понимаю что происходит.
То, что любое обращение снаружи будет иметь соурсМАС равный МАСу шлюза Вашего провайдера. ) Если Вы его заблочите, то Ваш интернет работать перестанет.
Обращения снаружи нужно дропать на L3
источник

ВС

Владислав Славинский... in RouterOS Security
Соответственно я понимаю что на роутер идёт активная атака с кучи разных IP адресов (коих я уже более 3к насобирал в адреслист)?
источник

VP

Vladimir Prislonsky in RouterOS Security
Владислав Славинский
Соответственно я понимаю что на роутер идёт активная атака с кучи разных IP адресов (коих я уже более 3к насобирал в адреслист)?
Вас никто не заставляет собирать адреса атакующих в адресслист. Это сродни тому, что специально смотреть плохие новости и ужасаться. )
источник