Size: a a a

RouterOS Security

2021 January 02

AE

Aleks Eerie in RouterOS Security
@iAbadk
арп работает по необходимости. если хост не знает мак адреса для нужного ип.
А я о чем? Эта необходимость  возникает раз в десять секунд максимум...
источник

AE

Aleks Eerie in RouterOS Security
Alexey Konstantinov
тоже, что и не в гостевой.
как минимум - девайсы ищут к чему можно подключиться для дублирования экрана и т.д.
итого говна в сеть льется боолее чем достаточно,
Хватит пытаться доказать что если железо вывозит то это нормально - пускать все это транзитом куда годно.
это НЕ нормально.
Сколько?) пять пакетов на поиск экрана
источник

AK

Alexey Konstantinov in RouterOS Security
тем не менее эта инфа уже отличается от того что там только арп и mdns, нет?
источник

AK

Alexey Konstantinov in RouterOS Security
Сколько бы не было - гнять это за 5 км в соседний офис - затея бессмысленная.
источник

AE

Aleks Eerie in RouterOS Security
Поиск экрана это mdns
источник

AK

Alexey Konstantinov in RouterOS Security
как поиск экрана связан с ДНС запросами?
источник

AE

Aleks Eerie in RouterOS Security
Бомжур протокол, почитай
источник

AK

Alexey Konstantinov in RouterOS Security
еще не лучше.
да
и всё это гавнище предлагается гонять по вифи каналу и утверждается что это норм.
Давайте закроем эту тему. Это не норма. Это лень и блаж.
Википедия пишет так:
Когда клиенту mDNS необходимо разрешить имя хоста, он отправляет сообщение многоадресного запроса IP, которое просит хост, имеющий это имя, идентифицировать себя.

Бонжур не бонжур, а именно это - именно вот про это.
источник

AE

Aleks Eerie in RouterOS Security
Не хочешь чтото гнать - отфильтруй. А для гостево сети важно знать мак адрес клиента в арп. При уходе гостя который был в торенте или ещё какомто удп сервисе, с вирусом - трафик на роутинге может оставаться ещё долго. И он летит через вайфай. В случае арп же до таймаута секунд десять
источник

AK

Alexey Konstantinov in RouterOS Security
Aleks Eerie
Не хочешь чтото гнать - отфильтруй. А для гостево сети важно знать мак адрес клиента в арп. При уходе гостя который был в торенте или ещё какомто удп сервисе, с вирусом - трафик на роутинге может оставаться ещё долго. И он летит через вайфай. В случае арп же до таймаута секунд десять
вот нахера эти сложности если можно просто сделать роутинг вместо прогона л2? ...
В общем - делайте как хотите, ваш гемор потом будет ... если б еще потом в чатиках типа этого не спрашивали что херня творится, шо делать теперь.
источник

AE

Aleks Eerie in RouterOS Security
Alexey Konstantinov
вот нахера эти сложности если можно просто сделать роутинг вместо прогона л2? ...
В общем - делайте как хотите, ваш гемор потом будет ... если б еще потом в чатиках типа этого не спрашивали что херня творится, шо делать теперь.
Роутинг ддоснуть проще)
источник

AK

Alexey Konstantinov in RouterOS Security
Aleks Eerie
Роутинг ддоснуть проще)
шо?
источник

AE

Aleks Eerie in RouterOS Security
секурити-секурити...)
источник

@

@iAbadk in RouterOS Security
Aleks Eerie
Роутинг ддоснуть проще)
это как?
источник

E

Evgеnу in RouterOS Security
Alexey Konstantinov
1с ключ на сервере прекрасно находит если прописать в нетхасп.ини адрес сервера. И никакого бродкаста таскать не надо.
Только с точки зрения 1с тянуть ключ с другой физической локации - это прямое нарушение EULA
источник

AN

Alexey Nechitaylo in RouterOS Security
Приветствую, многоуважаемая коммунити.
Довершу историю про свой опыт 6.48
Из-за проблем с туннелями IPSec решил откатиться на бОльшей части устройств.

Одно из характерных проявлений - регулярное сообщение в логе
IPsec-SA expired before finishing rekey:
источник

AK

Alexey Konstantinov in RouterOS Security
Evgеnу
Только с точки зрения 1с тянуть ключ с другой физической локации - это прямое нарушение EULA
для базы расположенной на той локации откуда ключ - чисто клиентскую лицензию на сколько я помню тянуть можно.
Хотя честно - мне все равно у меня вэб версия или терминал -  а там с этим проблем нет, всё в той же сети.
источник

АЖ

Александр Жаров... in RouterOS Security
Ребята, выпилите этого спамера из группы, по личкам участников спамит.
@sindicate_1
источник

VT

Vicc Torr in RouterOS Security
Не спят демоны! Всех с новым годом!
источник

Н

Никитина in RouterOS Security
Александр Жаров
Ребята, выпилите этого спамера из группы, по личкам участников спамит.
@sindicate_1
А что предлагают?
источник