Size: a a a

RouterOS Security

2021 January 04

ED

Evgeny Dranichnikov in RouterOS Security
Yevhen Kavetskyi
Какой сканер?
Любым микротовским роутером можно ведь посканировать эфир и замерить уровень сигнала
источник

ИБ

Илья Билаш in RouterOS Security
Wifi analyzer поинформативнее и пофункциональнее будет
источник

ED

Evgeny Dranichnikov in RouterOS Security
Илья Билаш
Wifi analyzer поинформативнее и пофункциональнее будет
А его допилили под свежий Андроид? Однажды он перестал работать, перешёл на wieye
источник

ИБ

Илья Билаш in RouterOS Security
Evgeny Dranichnikov
А его допилили под свежий Андроид? Однажды он перестал работать, перешёл на wieye
У меня на 10 нормально работает
источник

ED

Evgeny Dranichnikov in RouterOS Security
Илья Билаш
У меня на 10 нормально работает
👍 вернусь к старому доброму значит
источник

DR

Dmitriy Ryltsov in RouterOS Security
где можно найти актуальный список богон сетей?

а то....
например вот сайт https://team-cymru.com/ с интересным ип
Обмен пакетами с team-cymru.com [192.0.78.130] с 32 байтами данных:

и его адрес попадает в богон сеть
https://wiki.mikrotik.com/wiki/BOGON_Address_List
add list="BOGONS" address=192.168.0.0/16
 😂

хотя сам сайт вроде бы сам за этим и следит
https://www.google.com/search?newwindow=1&rlz=1C1OKWM_ruRU800RU800&biw=1582&bih=903&sxsrf=ALeKk000PG-IsOyJhND4HBXJlHYVmj_c3w:1609778714154&ei=GkbzX9LrCPCGrwS49obwDw&q=team-cymru.com&oq=team-cymru.com&gs_lcp=CgZwc3ktYWIQAzIECAAQHjIECAAQHjIECAAQHlC99gdYvfYHYNr7B2gAcAF4AIABYogBYpIBATGYAQCgAQKgAQGqAQdnd3Mtd2l6wAEB&sclient=psy-ab&ved=0ahUKEwjS4LGD3YLuAhVww4sKHTi7Af4Q4dUDCA0&uact=5
источник

АЛ

Александр Лакиза... in RouterOS Security
Dmitriy Ryltsov
где можно найти актуальный список богон сетей?

а то....
например вот сайт https://team-cymru.com/ с интересным ип
Обмен пакетами с team-cymru.com [192.0.78.130] с 32 байтами данных:

и его адрес попадает в богон сеть
https://wiki.mikrotik.com/wiki/BOGON_Address_List
add list="BOGONS" address=192.168.0.0/16
 😂

хотя сам сайт вроде бы сам за этим и следит
https://www.google.com/search?newwindow=1&rlz=1C1OKWM_ruRU800RU800&biw=1582&bih=903&sxsrf=ALeKk000PG-IsOyJhND4HBXJlHYVmj_c3w:1609778714154&ei=GkbzX9LrCPCGrwS49obwDw&q=team-cymru.com&oq=team-cymru.com&gs_lcp=CgZwc3ktYWIQAzIECAAQHjIECAAQHjIECAAQHlC99gdYvfYHYNr7B2gAcAF4AIABYogBYpIBATGYAQCgAQKgAQGqAQdnd3Mtd2l6wAEB&sclient=psy-ab&ved=0ahUKEwjS4LGD3YLuAhVww4sKHTi7Af4Q4dUDCA0&uact=5
Так 192.0.78.130 не попадает в 192.168.0.0/16 и в другие bogons сети
https://www.securitylab.ru/blog/personal/aodugin/305208.php
www.securitylab.ru
Немаршрутизируемые в Интернет адреса (bogon networks) и безопасность
После прочтения заметки о даркнетах , у многих, наверное, возник вопрос: а какие именно IP-адреса не должны маршрутизироваться в Интернет и почему? И немалая часть публики, естественно, может ответить на этот вопрос, не задумываясь, но я, на всякий случай, перечислю список наиболее статичных диапазонов, которые IETF предписывает не использовать в глобальной сети Интернет. Зарезервированные диапазоны также называются Bogon/bogus networks. Официальный перечень описан в RFC6890 , RFC5735 и некоторых других. Также по ссылкам (english) доступны описание и перечень bogon подсетей от Team Cymru.0.0.0.0/8 Диапазон описан в RFC1122 , RFC3330 и RFC1700 как "Этот хост в этой сети" (this host on this network), хотя, учитывая варианты применения, правильнее было бы назвать его как "любой адрес". В частности, IP-адрес 0.0.0.0 используется для:- обозначения в конфигурационных файлах серверов и выводе netstat информации о том, что определенный сервис "слушает" запросы на всех IP-адресах данного сервера;- конфигурации маршрута…
источник

DR

Dmitriy Ryltsov in RouterOS Security
Пардон... Докурю и посмотрю, куда то попадает
источник

DR

Dmitriy Ryltsov in RouterOS Security
а ок, как раз не тот список сделал 🤦‍♂️
источник

DR

Dmitriy Ryltsov in RouterOS Security
благодарю, вот бы еще в виде txt))) но ладно копипаст
источник

MV

Mr. Ven0m in RouterOS Security
Всем привет, кто сталкивался с задачей запихнуть конфиг capsman в vlan?
источник

MV

Mr. Ven0m in RouterOS Security
Есть vlan на интерфейсе, на него натянут dhcp. Указываю id vlan-a в настройках capsman на адрес dhcp не подхватывается (
источник

th

tma home in RouterOS Security
Mr. Ven0m
Всем привет, кто сталкивался с задачей запихнуть конфиг capsman в vlan?
источник

MV

Mr. Ven0m in RouterOS Security
Пасибки,  гляну. Вроде так же дежал, возможно что то не учел
источник

IT

Ivan T. in RouterOS Security
Mr. Ven0m
Есть vlan на интерфейсе, на него натянут dhcp. Указываю id vlan-a в настройках capsman на адрес dhcp не подхватывается (
Сама точка в плане бриджа также должна быть сконфигурирована на работу с тегированным трафиком, одного use tag недостаточно.
источник

MV

Mr. Ven0m in RouterOS Security
У меня проброшен vlan на точку. Трафик по нему приходит на точку. Единственное между контроллером capsman и точкой стоит коммутатор cisco
источник

VP

Vladimir Prislonsky in RouterOS Security
Ivan T.
Сама точка в плане бриджа также должна быть сконфигурирована на работу с тегированным трафиком, одного use tag недостаточно.
Совершенно не обязательно.
источник

MV

Mr. Ven0m in RouterOS Security
Нужно что бы точка обязательно находилась в бридже или достаточно прописать vlan id и включить опцию use tag?
источник

VP

Vladimir Prislonsky in RouterOS Security
Mr. Ven0m
Нужно что бы точка обязательно находилась в бридже или достаточно прописать vlan id и включить опцию use tag?
Не нужно, чтобы точка находилась в бридже и вообще наличие бриджа не обязательно, если не включен local forward
источник

MV

Mr. Ven0m in RouterOS Security
По разному пробовал, ничего не получилось ( ладно после праздников буду еще рерзать точки
источник