Size: a a a

RouterOS Security

2020 December 25

E

Evgenii in RouterOS Security
@iAbadk
Так как я понимаю основное опасение, что провайдер подмен адрес на свою страничку - адрес забанен. Ну или чтобы товарищ майор не узнал куда пассажир ходит. А так если впн вне юрисдикции майора, то кому надо подменять адреса и следить куда клиент ходит. Статистику собирает? Ну и фиг с ней. Никто же не парится особо, что за ним следят на сайтах, смотрят что он там смотрит, выбирает, изучают его вкусы и потом инфу продают.
Я парюсь
источник

@

@iAbadk in RouterOS Security
Во. свежак про 4011)
источник

@

@iAbadk in RouterOS Security
#вопрос  в 4011 сколько возможно новых соединений? Connection state.
У меня с 10штук микротика 4011
Они работают пару дней, через них работает под 300 человек через каждый.
И в один определенный момент, 4011 перестает открывать новые соединения. Через Дискавери его не видно, он исчезает.
Трафик через него продолжает ходить, на пинг как не странно он отвечает,  ппое Сесии через него активный работают.
Но новые не поднимаются.
Очень странное поведение,  помогает только физическая перезагрузка, либо установка скрипта который будет перезагружать его раз в сутки, иначе он зависнет.
С чем это может быть связано, с другими моделями никогда ранее не встречался с таким
источник

@

@iAbadk in RouterOS Security
А вы пишете, что проблем нет.
источник

Р

Родион in RouterOS Security
😁 классика
источник

AK

Alexey Konstantinov in RouterOS Security
если где-то кто-то пишет, что БМВ гавно, потому что лично его БМВ из 20 штук одна не едет, мне кажется - дело все-таки не совсем в БМВ в целом
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
А вы пишете, что проблем нет.
у меня - нет )
источник

AK

Alexey Konstantinov in RouterOS Security
Evgenii
DOH владельцы для этого им и владеют) как и гугл 8.8.8.8
можно поднять свой DoH - там скрипт на 10 строчек в пхп
источник

А

Антон Курьянов... in RouterOS Security
@iAbadk
#вопрос  в 4011 сколько возможно новых соединений? Connection state.
У меня с 10штук микротика 4011
Они работают пару дней, через них работает под 300 человек через каждый.
И в один определенный момент, 4011 перестает открывать новые соединения. Через Дискавери его не видно, он исчезает.
Трафик через него продолжает ходить, на пинг как не странно он отвечает,  ппое Сесии через него активный работают.
Но новые не поднимаются.
Очень странное поведение,  помогает только физическая перезагрузка, либо установка скрипта который будет перезагружать его раз в сутки, иначе он зависнет.
С чем это может быть связано, с другими моделями никогда ранее не встречался с таким
это связанно с загрузкой одного из ядер в полку. в хелсе увидишь. решается ребутом
источник

AK

Alexey Konstantinov in RouterOS Security
не нравится мне этот товарищь периодически ....
например - инвалид пакеты говорит надо дропать ...
просто вот так вот брать - и дропать, ага ... и не важно в каких случаях ... :D
источник

@

@iAbadk in RouterOS Security
Alexey Konstantinov
не нравится мне этот товарищь периодически ....
например - инвалид пакеты говорит надо дропать ...
просто вот так вот брать - и дропать, ага ... и не важно в каких случаях ... :D
Ну он же с ошибками скорее всего. Логично дропать. А что с ним еще можно сделать?
источник

А

Антон Курьянов... in RouterOS Security
@iAbadk
Ну он же с ошибками скорее всего. Логично дропать. А что с ним еще можно сделать?
гре сломается
источник

AK

Alexey Konstantinov in RouterOS Security
@iAbadk
Ну он же с ошибками скорее всего. Логично дропать. А что с ним еще можно сделать?
при ассиметричной маршрутизации например, инвалиды сплошь и рядом ... чуть ли не больше половины.
источник

AK

Alexey Konstantinov in RouterOS Security
вот бы их дропать, ага ...
источник

@

@iAbadk in RouterOS Security
Антон Курьянов
гре сломается
Так дропать после пропуск гре. Не?
источник

А

Антон Курьянов... in RouterOS Security
@iAbadk
Так дропать после пропуск гре. Не?
вообще дропать или не дропать инвалидов это давний холивар
источник

AK

Alexey Konstantinov in RouterOS Security
Антон Курьянов
вообще дропать или не дропать инвалидов это давний холивар
В целом - да, холивар
но если у вас ассиметрия - то никаких холиваров, однозначно дропать нельзя )
источник

А

Антон Курьянов... in RouterOS Security
профита от дропа инвалидов я много не увидел
источник

E

Evgenii in RouterOS Security
Alexey Konstantinov
можно поднять свой DoH - там скрипт на 10 строчек в пхп
если для одного человека, это никак от аналитики вышестоящим днс не спасет. Нужно хотя бы под 100 юзеров, чтобы картину размазывать)
источник

@

@iAbadk in RouterOS Security
Ну хорошо. Допустим не дропать. В конце файрвола стоит дроп все. А тогда с инвалидами что? Пропускать в инпуте и ыорварде перед этим дропом? Или ничег оне делать и не ставить в конце дроп all?
источник