Size: a a a

RouterOS Security

2021 January 11

AN

Alexey Nechitaylo in RouterOS Security
Evgеnу
Учитывая текущие ~100 уникальных адресов в день (у меня сейчас) - будет практически плацебо

блэклист надежнее
у вас пароли как пинкод, по 4 цифры, штоле ?
источник

C

Chumayu in RouterOS Security
Evgеnу
Учитывая текущие ~100 уникальных адресов в день (у меня сейчас) - будет практически плацебо

блэклист надежнее
так зачем лист если они "уникальные" = не повторяются, нахера вы их хранить?
источник

E

Evgеnу in RouterOS Security
Alexey Nechitaylo
у вас пароли как пинкод, по 4 цифры, штоле ?
Шансов что пароль подберут вообще ноль
источник

E

Evgеnу in RouterOS Security
А вот лог засерают
источник

AN

Alexey Nechitaylo in RouterOS Security
Evgеnу
Шансов что пароль подберут вообще ноль
так а в чём в таком случае смысл правил добавления в блэклист ?
источник

E

Evgеnу in RouterOS Security
Потому что могу
источник

AN

Alexey Nechitaylo in RouterOS Security
Evgеnу
Потому что могу
та не "почему", а "зачем" ?
может мне тоже это надо, а я не знаю
источник

AN

Alexey Nechitaylo in RouterOS Security
спасибо, кстати
довольно изящно нарисовано
источник

C

Chumayu in RouterOS Security
Alexey Nechitaylo
спасибо, кстати
довольно изящно нарисовано
источник

AK

Alexey Konstantinov in RouterOS Security
Alexey Nechitaylo
спасибо, кстати
довольно изящно нарисовано
action=reject - и вы участник ботсети. да, изящно разговора нет )
источник

AK

Alexey Konstantinov in RouterOS Security
будут вам коннекты слать с левым сурсом и будете вы этот сурс мочить ресетами ... )
источник

AN

Alexey Nechitaylo in RouterOS Security
йой, как же так
источник

C

Chumayu in RouterOS Security
Alexey Konstantinov
будут вам коннекты слать с левым сурсом и будете вы этот сурс мочить ресетами ... )
это практикуется или вы раскрутили?
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
это практикуется или вы раскрутили?
это вполне практикуется
источник

C

Chumayu in RouterOS Security
Alexey Konstantinov
это вполне практикуется
ну опыта не много, но ни разу не встречал подобного
источник

C

Chumayu in RouterOS Security
ну может довести до какогото статуса типа ACK для TCP
источник

C

Chumayu in RouterOS Security
с поддельного до ACK я думаю не добраться.
источник

AK

Alexey Konstantinov in RouterOS Security
Chumayu
ну опыта не много, но ни разу не встречал подобного
ну вы отправляете на сурс - тсп-ресет.
просто подделать сурс - проблем не составляет.
в итоге все такие хосты будут мочить сурс адрес настоящий.
источник

AK

Alexey Konstantinov in RouterOS Security
да просто дропать надо, какой то реджект нужен в своих сетях только для отладки - чтобы видеть что отбойник идет от файрвола )
источник

C

Chumayu in RouterOS Security
Alexey Konstantinov
да просто дропать надо, какой то реджект нужен в своих сетях только для отладки - чтобы видеть что отбойник идет от файрвола )
ну и дроп не решит, какая разница режект или дроп, пахать "ресурс который подослали" не будет
источник