Size: a a a

RouterOS Security

2020 December 23

ВС

Владислав Славинский... in RouterOS Security
Vladimir Prislonsky
Вас никто не заставляет собирать адреса атакующих в адресслист. Это сродни тому, что специально смотреть плохие новости и ужасаться. )
Да да, я понимаю, просто это первый опыт, по этому и собираю. Позже я сразу дропать буду, без занесения в лист.
источник

ЕК

Евгений Калашников... in RouterOS Security
kkv
подскажите плиз. как заставить работать правило, если в названии ssid есть слово LAN, то правило дожно работать. что сюда написать? что не пишешь, просто * даже, правило не работает. если поле очистить, работает
источник

VP

Vladimir Prislonsky in RouterOS Security
Владислав Славинский
Да да, я понимаю, просто это первый опыт, по этому и собираю. Позже я сразу дропать буду, без занесения в лист.
Разумнее будет изучить и осознать дефолтный фаерволл микротика. Это хороший опыт.
Когда Вы, не обладая базовыми знаниями, начинаете лепить что-то свое на роутере торчащим в интернет, можно быть уверенным, что проблемы не заставят себя долго ждать. )
источник

ВС

Владислав Славинский... in RouterOS Security
Vladimir Prislonsky
Разумнее будет изучить и осознать дефолтный фаерволл микротика. Это хороший опыт.
Когда Вы, не обладая базовыми знаниями, начинаете лепить что-то свое на роутере торчащим в интернет, можно быть уверенным, что проблемы не заставят себя долго ждать. )
фаервол настроен по мануалу с 3х стэйджевой блокировкой, все лишние сервисы на роутере погашены, в мир смотрит vpn, 443 и всё.
источник

VP

Vladimir Prislonsky in RouterOS Security
Владислав Славинский
фаервол настроен по мануалу с 3х стэйджевой блокировкой, все лишние сервисы на роутере погашены, в мир смотрит vpn, 443 и всё.
)
источник

ВС

Владислав Славинский... in RouterOS Security
и да, на сервисах ограничен доступ с определённых IP, мне просто интересно откуда появилась эта бесконечная портянка в логах.
источник

VP

Vladimir Prislonsky in RouterOS Security
Владислав Славинский
и да, на сервисах ограничен доступ с определённых IP, мне просто интересно откуда появилась эта бесконечная портянка в логах.
Не очень мудро делать ограничения в сервисах. Можно, но не хорошо.
источник

ВС

Владислав Славинский... in RouterOS Security
Vladimir Prislonsky
Не очень мудро делать ограничения в сервисах. Можно, но не хорошо.
*на сервисы
источник

VP

Vladimir Prislonsky in RouterOS Security
Да.
источник

ЕК

Евгений Калашников... in RouterOS Security
Владислав Славинский
и да, на сервисах ограничен доступ с определённых IP, мне просто интересно откуда появилась эта бесконечная портянка в логах.
Сделайте /ip firewall filter print where log=yes
и ищите правило.
источник

VP

Vladimir Prislonsky in RouterOS Security
Евгений Калашников
Сделайте /ip firewall filter print where log=yes
и ищите правило.
Может не найтись. Существует еще action=log )
источник

ЕК

Евгений Калашников... in RouterOS Security
Vladimir Prislonsky
Может не найтись. Существует еще action=log )
Это я хотел вторым этапом предложить, т.к. это редкое действие.
источник

ВС

Владислав Славинский... in RouterOS Security
Евгений Калашников
Сделайте /ip firewall filter print where log=yes
и ищите правило.
Спасибо! То что нужно!
источник

AK

Alexey Konstantinov in RouterOS Security
kkv
подскажите плиз. как заставить работать правило, если в названии ssid есть слово LAN, то правило дожно работать. что сюда написать? что не пишешь, просто * даже, правило не работает. если поле очистить, работает
LAN - без всего.
источник

AK

Alexey Konstantinov in RouterOS Security
Там не полное соответствие, там вхождение, можно просто LAN без особых заморочек
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
Не очень мудро делать ограничения в сервисах. Можно, но не хорошо.
Спорно.
источник

AK

Alexey Konstantinov in RouterOS Security
Владислав Славинский
и да, на сервисах ограничен доступ с определённых IP, мне просто интересно откуда появилась эта бесконечная портянка в логах.
Вы же включили лог в фв
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
Спорно.
Зависит от задач. Но, спорьте - на то и чатик. )
источник

ВС

Владислав Славинский... in RouterOS Security
Vladimir Prislonsky
Зависит от задач. Но, спорьте - на то и чатик. )
Я могу поспорить. Я пользуюсь сервисами с определённых IP, мне большего и не надо (пока).
источник

Si

Sergey inj in RouterOS Security
Владислав Славинский
фаервол настроен по мануалу с 3х стэйджевой блокировкой, все лишние сервисы на роутере погашены, в мир смотрит vpn, 443 и всё.
Что значит "3-х стэйджевой блокировкой"? Имеется ввиду Connection State, я правильно вас понял?
источник