powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?, Поиск: Искать сообщения, созданные автором: Артефакт  
25 сообщений из 156, страница 4 из 7
Просто Трёп / mikrotik чо бы такого еще сделать?
    #414959
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
здесь описывается стук по портам
пинг с размером пакетов не разжевано и cli не совсем правильно
https://mikrotik-training.ru/kb/port-knocking-v-mikrotik-firewall-filter/
здесь правильный cli для ping
но нет правила запрещающего доступ к порту
https://netflow.by/blog/net/4752-port-knocking-s-ispolzovaniem-icmp-na-mikrotik
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #415018
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
настроил
теперь winbox закрыта
Honeypot
Knocking по ping с определенным размером пакета
защита от бутфорса
защита PSD

я теперь неуловимый джо
надо еще для RDP настроить
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #415136
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
настроил кнокинг для RDP
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #415470
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
Пора переходить к VPN серверу
для начала L2TP+IPSEC
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #417926
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
чтото не выходит каменный цветок
всё настроил по мануалам
соединение поднимается
роутер видит
что за роутером хуй
и трафик в туннель не заворачивает
маршруты вроде ок
грешу на IP6 МТС - пробовал подключатся с мобилы
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #418119
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
настроил через QuickSet
все тоже самое - какойто глюк микротика
попробую откатить прошивку под 7.7 точно работает
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #418194
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
поломали L2TP сервер в 7.9 - откатился на 7.8 всё ок
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #418200
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
eNose  03.06.2023, 22:03
[игнорируется]
Артефакт  01.06.2023, 13:14
[игнорируется]
Пора переходить к VPN серверу
для начала L2TP+IPSEC
softether vpn подыми за микротиком, на компе.
Так меньше еботни будет.
цель именно в еботне - практической ценности телодвижения пока не имеют
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #421096
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
настроил VPN L2TP+IPSEC
защитил порты 500,4500,1701 кнокингом
надо бы еще подумать как honeypot на порты натравить
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422236
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
сделал honeypot если впн пытается подключится в обход кнокинга
сразу же попалось два адреса
...
Изменено: 07.06.2023, 02:23 - Артефакт
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422240
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
в цепочке input долбятся в порты
add action=add-src-to-address-list address-list=Honeypot address-list-timeout=4w2d chain=\
input comment="block honeypot" connection-state=new dst-port=500,4500,1701 in-interface=\
ether1 protocol=udp src-address-list=!KNOCK-ACCEPT
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422243
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
пытаются подключится к udp портам 500,4500,1701
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422246
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
протокол udp порты VPN L2TP-IPSEC
улов за последние 10 минут
pasted_image.png
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422250
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
еще накапало
pasted_image.png
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422374
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
пытается сканировать порт , получает отлуп и помещается в черный список
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422386
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
с того что в input роутера появляется попытка подключится к порту L2TP
сканеров портов дохуища - погугли
можно конечно пособирать логи для более детальной инфы
(например по RDP и winbox идет попытка установить сессию и авторизоваться с логином admin)
но мне не досуг ловить хакеров - идут сразу в бан на 30 суток
единственный недостаток , что черный список пишется во флэш память роутера уменьшая ее ресурс
который рассчитан на ограниченное количество перезаписей
хотя тут обновление прошивки фору даст
как закончу с экспериментами и перезагружать роутер отпадет необходимость
переделаю на динамик чтобы список хранился в оперативке
ее у меня целый гиг
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422415
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
у меня роутер на UPS висит
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422468
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
ты токсичный идиот
заходишь сюда https://hidemy.name/ru/port-scanner/
указываешь свой порт и вуаля - сканирование порта
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #422473
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
у меня открывает - тебе интернетов не завезли
pasted_image.png
...
Изменено: 07.06.2023, 09:28 - Артефакт
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #425451
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
пора разбираться с USB
на вскидку возможностей немного
ftp и samba для флэшки и модем
было бы полезным хранить на флэшке адреслист, но этого судя по всему нет.
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #425490
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
еще можно UPS подключить
надо только шнур найти
он у APC особенный со стороны UPS сетевой 8P
...
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #425602
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
цоколёвка кабеля APC
https://kvvhost.ru/2018/04/20/ups-apc-back-ups-es-525-pinout-data-cable/
всё еще хуже - разъем RJ50 под RJ45 придется лезть с паяльником
...
Изменено: 10.06.2023, 08:37 - Артефакт
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #425713
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
взял кабель у китайцев за 833р
родные кабеля по какимто безумным ценам
...
Изменено: 10.06.2023, 11:45 - Артефакт
Рейтинг: 0 / 0
Просто Трёп / mikrotik чо бы такого еще сделать?
    #425735
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
на RJ-45 надо с паяльником лезть в UPS
RJ-50 пиздец редкие нашел только на яндексе 500р за 10шт и не понятно как обжимать
проще без гемора купить готовый кабель
...
Рейтинг: 1 / 0
Нравится: PaNik
Просто Трёп / mikrotik чо бы такого еще сделать?
    #425814
Артефакт
Скрыть профиль Поместить в игнор-лист
Участник
[не активирован]
в чип и дипе есть RJ50 поштучноза 33р
но туда надо тащится платить 99р за доставку двух коннекторов не комильфо
...
Рейтинг: 0 / 0
25 сообщений из 156, страница 4 из 7
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?, Поиск: Искать сообщения, созданные автором: Артефакт  
Читали тему (7): Анонимы (7)
Игнорируют тему (1): erbol
Читали форум (89): Анонимы (81), Разум вселенной, Брюквенные годы, Ветер 4 мин., Буся 4 мин., XEugene 4 мин., Ибрагимов Мага 82 6 мин., Tabula Rasa 8 мин., жЫвоглот 9 мин.
Пользователи онлайн (108): Yandex Bot, Анонимы (94), Разум вселенной, Брюквенные годы, Буся 2 мин., Bing Bot 3 мин., Ветер 4 мин., XEugene 4 мин., Vaska Balboa 5 мин., Ибрагимов Мага 82 6 мин., битый 6 мин., Гарыныч 7 мин., Tabula Rasa 8 мин., жЫвоглот 9 мин., С чистого листа 9 мин.
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]