Size: a a a

RouterOS Security

2020 December 25

EM

Elena M. in RouterOS Security
где б ума взять:(
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
Нет. )
Плюс для того, чтобы не светить провайдеру своими серыми адресами.
В целом дроп инвалидов полезен, но с умом.
а каким образом свечение своими серыми адресами превращается в инвалиды?
источник

AK

Alexey Konstantinov in RouterOS Security
там же чистый роутинг
источник

AK

Alexey Konstantinov in RouterOS Security
с точки зрения пакетов - оно не инвалид
источник

А

Антон Курьянов... in RouterOS Security
Alexey Konstantinov
не нравится мне этот товарищь периодически ....
например - инвалид пакеты говорит надо дропать ...
просто вот так вот брать - и дропать, ага ... и не важно в каких случаях ... :D
в дефалтном конфиге инвалиды также дропаются
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
а каким образом свечение своими серыми адресами превращается в инвалиды?
Все с точностью до наоборот.
Инвалиды идущие из локалки не натятся и попадают наружу с неизменными соурсами. Что, естественно, дает возможность исследовать адреса локалки со стороны ВАН интерфейса.
источник

AK

Alexey Konstantinov in RouterOS Security
Антон Курьянов
в дефалтном конфиге инвалиды также дропаются
я же не говорю что их вообще не надо дропать.
Надо только упомянуть - дропать если нет ассиметричной маршрутизации.
источник

А

Антон Курьянов... in RouterOS Security
Alexey Konstantinov
я же не говорю что их вообще не надо дропать.
Надо только упомянуть - дропать если нет ассиметричной маршрутизации.
в дефалтном оно дропается без условий
источник

AK

Alexey Konstantinov in RouterOS Security
Антон Курьянов
в дефалтном оно дропается без условий
это показатель того, что это правильно?
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
я же не говорю что их вообще не надо дропать.
Надо только упомянуть - дропать если нет ассиметричной маршрутизации.
Несимметричную маршутизацию разумно загонятьв антрак.
источник

AK

Alexey Konstantinov in RouterOS Security
появляется у вас ассиметрия и вы начинаете голову ломать, а чего ж оно не бегает ...
ведь и в дефолте и на вэбинарах все говорят что инвалиды надо дропать ..
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
это показатель того, что это правильно?
Это показатель того, что под этим есть логика, которая адекватна в большинстве случаев того, где используется домашний(дефолтный) фаерволл. )
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
появляется у вас ассиметрия и вы начинаете голову ломать, а чего ж оно не бегает ...
ведь и в дефолте и на вэбинарах все говорят что инвалиды надо дропать ..
А что мешает настроить необходимые условия для несимметричной маршрутизации?
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Prislonsky
А что мешает настроить необходимые условия для несимметричной маршрутизации?
написал выше.
Никто не упоминает что инвалид и ассиметрия несовместимы
Наоборот все говорят и дефолт говорит что так надо, инвалид - дроп.
Никто и не полезетв  ту сторону.
источник

AK

Alexey Konstantinov in RouterOS Security
Вот это и мешает.
источник

VP

Vladimir Prislonsky in RouterOS Security
Alexey Konstantinov
написал выше.
Никто не упоминает что инвалид и ассиметрия несовместимы
Наоборот все говорят и дефолт говорит что так надо, инвалид - дроп.
Никто и не полезетв  ту сторону.
С чего Вы взяли, что НИКТО не упоминает? ) И, повторюсь, речь о "домашнем" фаерволле, где несимметричная маршрутизация - исключительное явление. На "недомашних" роутерах дефолтного фаерволла нет. Что намекает. )
источник

AK

Alexey Konstantinov in RouterOS Security
где я видел - не упоминают, окей перфразирую - никто из тех, кого приходилось читать - смотреть
источник

AK

Alexey Konstantinov in RouterOS Security
а недомашние роутеры настраивают частенько как раз вот по таким мануалам как у товарища.... к сожалению.
источник

А

Антон Курьянов... in RouterOS Security
Alexey Konstantinov
а недомашние роутеры настраивают частенько как раз вот по таким мануалам как у товарища.... к сожалению.
ну если ты серьезную железку настраиваешь по хоуту из интернета то тут печальные новости
источник

А

Антон Курьянов... in RouterOS Security
я вот с этим твоим ассиметричным трафиком еще ни разу не сталкивался
источник