powered by simpleCommunicator - 2.0.18     © 2024 Programmizd 02
Map
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?
Модераторы: Артефакт
25 сообщений из 405, страница 7 из 17
mikrotik чо бы такого еще сделать?
    #399351
Дед-Папыхтет
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто Трёп  18.05.2023, 14:31
[игнорируется]
RDP наружу лучше не выставлять. Я как-то выставил на время и забыл. Через год смотрю логи - там пиздец. Всякие тупые пошеботы брутфорсили пароль аккаунта "Администратор". По несколько попыток в минуту.
Как и SSH.
микрот с открытым ssh брутфорсят бл.... заходишь сразу логи - неудачная попытка входа под root/admin.
нахуй позакрывал практически всё снаружи.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #399354
xevexan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[заблокирован]
Дед-Папыхтет  18.05.2023, 15:22
[игнорируется]
Просто Трёп  18.05.2023, 14:31
[игнорируется]
RDP наружу лучше не выставлять. Я как-то выставил на время и забыл. Через год смотрю логи - там пиздец. Всякие тупые пошеботы брутфорсили пароль аккаунта "Администратор". По несколько попыток в минуту.
Как и SSH.
микрот с открытым ssh брутфорсят бл.... заходишь сразу логи - неудачная попытка входа под root/admin.
нахуй позакрывал практически всё снаружи.
ох и мудачьё....

))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))))
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #399356
Дед-Папыхтет
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Артефакт  18.05.2023, 15:05
[игнорируется]
чет ты нервный какойто
ответь лучше чем портмаппинг сложнее проброса портов в кинетике
да не волнуйся ты так, кролл видимо считает что у микротикоебов нет чувства прекрасного )))) мне от па-ху-ю... главное что бы функционал работал без глюков
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #399367
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Артефакт  18.05.2023, 15:05
[игнорируется]
чет ты нервный какойто
ответь лучше чем портмаппинг сложнее проброса портов в кинетике
Забей. Ему цвет кнопачег не нравитца.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #399376
Горбатый ёж
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто Трёп  18.05.2023, 15:29
[игнорируется]
Артефакт  18.05.2023, 15:05
[игнорируется]
чет ты нервный какойто
ответь лучше чем портмаппинг сложнее проброса портов в кинетике
Забей. Ему цвет кнопачег не нравитца.
Он считает, что люди использующие неактуальные библиотеки в интерфейсе точно так же используют неактуальные фреймворки и вообще паттерны в своей работе.
Ну в этом есть доля правды, точнее мне понятен ход его мыслей.
Часто можно услышать, что нет смысла переходить. Но вы всё таки для людей делаете и если претендуете на бытовой уровень, то стоит соответствовать. Хотя микрот вроде не позиционируется как девайс для дома, но я могу ошибаться.
...
Изменено: 18.05.2023, 15:34 - Горбатый ёж
Рейтинг: 1 / 0
Нравится: Дед-Папыхтет
mikrotik чо бы такого еще сделать?
    #405768
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
сделал защиту от подбора паролей
только вместо двух пакетов с состоянием NEW RDP win2003 генерит три
пришлось увеличить количество правил чтобы с первого раза не блокировало
ну и блокирующее правило в raw делать на внешний порт(отличный от 3389)
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #405781
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
настроил для winbox
правило пришлось изменить на chain=input
и пакетов new winbox генерит 1 так что количество правил пришлось уменьшить
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406376
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
Есть еще одна стратегия защиты Honeypot Hacker
переназначаешь стандартные порты на службах,
а все IP с которых стучатся на стандартные порты перманентно баниш.
Правда это забивает адреслист адресами хакеров.
с этим не разбирался еще.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406411
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Артефакт  24.05.2023, 14:57
[игнорируется]
Есть еще одна стратегия защиты Honeypot Hacker
переназначаешь стандартные порты на службах,
а все IP с которых стучатся на стандартные порты перманентно баниш.
Правда это забивает адреслист адресами хакеров.
с этим не разбирался еще.
А у меня же все в базешку сыпется. Правда, я давно не заглядывал. Может, у меня там тыщи хакерских адресов. Правда, не по RDP. А, кстати, надо глянуть, не превысила ли безешка предел 10 ГБ.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406415
eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
Дед-Папыхтет  18.05.2023, 15:22
[игнорируется]
Как и SSH.
микрот с открытым ssh брутфорсят бл.... заходишь сразу логи - неудачная попытка входа под root/admin.
нахуй позакрывал практически всё снаружи.
так нехуй юзать логины/пароли

надо по ключу ходить, тогда хуй кто сломает твой пароль 123456
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406421
eNose
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[не активирован]
Артефакт  24.05.2023, 05:42
[игнорируется]
сделал защиту от подбора паролей
только вместо двух пакетов с состоянием NEW RDP win2003 генерит три
пришлось увеличить количество правил чтобы с первого раза не блокировало
ну и блокирующее правило в raw делать на внешний порт(отличный от 3389)
а зачем rdp?

сделай впн с нормальной авторизацией, а дальше пусть подключаются по рдп уже куда хотят
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406455
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
настройка VPN сервера в планах
пока настроил защиту от подбора паролей на RDP и WinBox
это баловство - кроме меня к тому рдп подключатся некому и незачем
да и мне особо не надо - я ж безработный
Honeypot посмотрю как будет работать
по слухам накапливаются десятки тыр адресов
как это скажется на микротике хз
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406610
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
еще одна тема Port Knocking - открытие портов после особого пинга
https://interface31.ru/tech_it/2020/04/nastraivaem-port-knocking-v-mikrotik.html
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406662
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Артефакт  24.05.2023, 18:07
[игнорируется]
еще одна тема Port Knocking - открытие портов после особого пинга
https://interface31.ru/tech_it/2020/04/nastraivaem-port-knocking-v-mikrotik.html
Да, прикольная тема. Давно про нее читал. Подумал, если кто-то прознает, что у меня настроено, начнут же стучаться на все порты по всяко-разному. Так и до дидоса недалеко.
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406668
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
на этот случай у микротика есть Port scan detect (PSD)
как всё настрою буду как неуловимый джо
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406747
xevexan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[заблокирован]
Артефакт  24.05.2023, 18:58
[игнорируется]
на этот случай у микротика есть Port scan detect (PSD)
как всё настрою буду как неуловимый джо
который нахуй никому не усрался
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406760
Просто Трёп
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
xevexan  24.05.2023, 20:10
[игнорируется]
Артефакт  24.05.2023, 18:58
[игнорируется]
на этот случай у микротика есть Port scan detect (PSD)
как всё настрою буду как неуловимый джо
который нахуй никому не усрался
Кролег, ты думаешь, тут никто не знает, что такой Неуловимый Джо и решил нас просветить? Или просто любишь говорить банальности на грани тавтологии?
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406785
xevexan
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[заблокирован]
Просто Трёп  24.05.2023, 20:18
[игнорируется]
xevexan  24.05.2023, 20:10
[игнорируется]
Артефакт  24.05.2023, 18:58
[игнорируется]
на этот случай у микротика есть Port scan detect (PSD)
как всё настрою буду как неуловимый джо
который нахуй никому не усрался
Кролег, ты думаешь, тут никто не знает, что такой Неуловимый Джо и решил нас просветить? Или просто любишь говорить банальности на грани тавтологии?
тогда, зачем всё это?
ты делаешь что-то и это нахуй никому не усралось
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #406808
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
у попыха RouterOS на которой VPN поднят
торчит в инет WinBox-ом
думаю скрипт от подбора паролей будет ему полезен
хотябы тем что уменьшит нагрузку
Цитата 
[игнорируется]
/ip firewall mangle
add action=add-src-to-address-list address-list=winbox_drop address-list-timeout=30m chain=input connection-state=new dst-port=8291 protocol=tcp src-address-list=winbox_stage3
add action=add-src-to-address-list address-list=winbox_stage3 address-list-timeout=2m chain=input connection-state=new dst-port=8291 protocol=tcp src-address-list=winbox_stage2
add action=add-src-to-address-list address-list=winbox_stage2 address-list-timeout=2m chain=input connection-state=new dst-port=8291 protocol=tcp src-address-list=winbox_stage1
add action=add-src-to-address-list address-list=winbox_stage1 address-list-timeout=2m chain=input connection-state=new dst-port=8291 protocol=tcp

/ip firewall raw
add action=drop chain=prerouting dst-port=8291 protocol=tcp src-address-list=winbox_drop
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #407155
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
Артефакт  24.05.2023, 14:57
[игнорируется]
Есть еще одна стратегия защиты Honeypot Hacker
переназначаешь стандартные порты на службах,
а все IP с которых стучатся на стандартные порты перманентно баниш.
Правда это забивает адреслист адресами хакеров.
с этим не разбирался еще.
настроил
Цитата 
[игнорируется]
/ip firewall mangle
add action=add-src-to-address-list address-list=Honeypot \
address-list-timeout=30d0h0m chain=input comment="block honeypot" \
connection-state=new dst-port=8728,8729,21,22,23,80,443,3389,8291 in-interface=ether1 protocol=tcp

/ip firewall raw
add action=drop chain=prerouting in-interface=ether1 src-address-list=Honeypot
тут же стали сыпаться ip-ки в бан - сканируют суке
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #407223
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
за 15 минут накапало
pasted_image.png
...
Изменено: 25.05.2023, 01:02 - Артефакт
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409500
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
за сутки в бан попало 45 ip-шников
на скорости пока не сказалось
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409524
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
ночью резкий всплеск
уже больше сотни забаненых
...
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409528
Гарыныч
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
[игнорирует гостей кроме]
Артефакт  27.05.2023, 03:37
[игнорируется]
ночью резкий всплеск
уже больше сотни забаненых
хохлы, 146%
...
дед-пердед
Рейтинг: 0 / 0
mikrotik чо бы такого еще сделать?
    #409541
Артефакт
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Модератор темы
[не активирован]
Цитата 
[игнорируется]
D Honeypot 222.85.188.84 may/27/2023 00:12:44
D Honeypot 114.34.168.105 may/27/2023 00:15:09
D Honeypot 115.48.50.208 may/27/2023 00:15:25
D Honeypot 132.148.76.25 may/27/2023 00:15:35
D Honeypot 31.130.149.133 may/27/2023 00:15:55
D Honeypot 185.224.128.213 may/27/2023 00:16:58
D Honeypot 31.130.122.75 may/27/2023 00:17:47
D Honeypot 99.241.240.53 may/27/2023 00:21:51
D Honeypot 45.128.232.62 may/27/2023 00:21:59
D Honeypot 49.86.207.154 may/27/2023 00:22:30
D Honeypot 198.98.49.235 may/27/2023 00:25:21
D Honeypot 218.92.0.30 may/27/2023 00:27:29
D Honeypot 31.130.127.46 may/27/2023 00:28:05
D Honeypot 59.127.74.230 may/27/2023 00:29:06
D Honeypot 196.217.123.152 may/27/2023 00:29:16
D Honeypot 31.130.102.136 may/27/2023 00:32:06
D Honeypot 163.123.142.146 may/27/2023 00:33:51
D Honeypot 196.179.234.99 may/27/2023 00:34:57
D Honeypot 1.117.77.134 may/27/2023 00:35:59
D Honeypot 49.64.44.95 may/27/2023 00:36:03
D Honeypot 31.130.248.85 may/27/2023 00:39:32
D Honeypot 103.83.144.161 may/27/2023 00:40:46
D Honeypot 117.95.187.103 may/27/2023 00:40:53
D Honeypot 114.226.103.163 may/27/2023 00:41:51
D Honeypot 220.163.219.192 may/27/2023 00:46:08
D Honeypot 114.230.164.166 may/27/2023 00:47:31
D Honeypot 162.243.148.16 may/27/2023 00:50:28
D Honeypot 198.235.24.77 may/27/2023 00:50:43
D Honeypot 175.137.195.64 may/27/2023 00:51:32
D Honeypot 185.180.143.79 may/27/2023 00:52:47
D Honeypot 103.90.228.235 may/27/2023 00:54:07
D Honeypot 83.30.20.47 may/27/2023 01:08:16
D Honeypot 186.26.178.135 may/27/2023 01:12:35
D Honeypot 185.39.27.12 may/27/2023 01:12:56
D Honeypot 120.43.48.52 may/27/2023 01:15:31
D Honeypot 185.180.140.105 may/27/2023 01:16:00
D Honeypot 68.178.163.67 may/27/2023 01:19:50
D Honeypot 103.153.254.110 may/27/2023 01:20:07
D Honeypot 193.42.32.204 may/27/2023 01:20:19
D Honeypot 213.14.138.116 may/27/2023 01:20:33
D Honeypot 79.124.49.234 may/27/2023 01:22:36
D Honeypot 182.88.224.231 may/27/2023 01:22:58
D Honeypot 113.233.105.248 may/27/2023 01:23:54
D Honeypot 103.117.235.204 may/27/2023 01:24:40
D Honeypot 198.20.101.98 may/27/2023 01:27:55
D Honeypot 154.240.80.147 may/27/2023 01:31:31
D Honeypot 122.117.87.157 may/27/2023 01:32:15
D Honeypot 209.38.229.163 may/27/2023 01:36:17
D Honeypot 220.163.214.195 may/27/2023 01:37:30
D Honeypot 218.93.157.13 may/27/2023 01:39:33
D Honeypot 153.164.21.79 may/27/2023 01:40:16
D Honeypot 66.228.40.19 may/27/2023 01:40:55
D Honeypot 106.51.38.218 may/27/2023 01:41:14
D Honeypot 181.106.210.12 may/27/2023 01:45:13
D Honeypot 181.102.49.134 may/27/2023 01:45:16
D Honeypot 45.95.147.229 may/27/2023 01:48:49
D Honeypot 195.238.122.187 may/27/2023 01:51:12
D Honeypot 189.0.88.117 may/27/2023 01:52:12
D Honeypot 180.178.94.161 may/27/2023 01:52:29
D Honeypot 220.88.17.243 may/27/2023 01:53:13
D Honeypot 58.255.137.144 may/27/2023 01:54:15
D Honeypot 107.170.236.26 may/27/2023 01:55:10
D Honeypot 131.108.82.114 may/27/2023 01:57:23
D Honeypot 47.96.81.19 may/27/2023 01:58:16
D Honeypot 138.68.248.59 may/27/2023 01:59:53
D Honeypot 164.90.208.16 may/27/2023 01:59:57
D Honeypot 216.252.161.32 may/27/2023 02:01:22
D Honeypot 190.211.252.22 may/27/2023 02:01:59
D Honeypot 180.103.163.135 may/27/2023 02:02:29
D Honeypot 59.27.138.121 may/27/2023 02:04:53
D Honeypot 147.78.47.223 may/27/2023 02:12:14
D Honeypot 123.241.15.46 may/27/2023 02:13:39
D Honeypot 217.146.82.141 may/27/2023 02:14:20
D Honeypot 177.247.15.186 may/27/2023 02:14:44
D Honeypot 124.95.29.229 may/27/2023 02:17:27
D Honeypot 121.153.245.38 may/27/2023 02:17:38
D Honeypot 185.233.19.94 may/27/2023 02:19:15
D Honeypot 178.175.174.86 may/27/2023 02:20:27
D Honeypot 117.242.118.117 may/27/2023 02:21:18
D Honeypot 146.19.24.35 may/27/2023 02:22:48
D Honeypot 64.227.128.184 may/27/2023 02:25:20
D Honeypot 218.37.88.42 may/27/2023 02:26:32
D Honeypot 220.135.254.103 may/27/2023 02:26:38
D Honeypot 198.235.24.176 may/27/2023 02:27:49
D Honeypot 141.98.6.131 may/27/2023 02:31:19
D Honeypot 149.129.220.222 may/27/2023 02:35:17
D Honeypot 42.225.173.158 may/27/2023 02:36:49
D Honeypot 106.146.233.215 may/27/2023 02:36:54
D Honeypot 180.103.250.173 may/27/2023 02:38:09
D Honeypot 195.230.103.249 may/27/2023 02:40:07
D Honeypot 179.48.190.215 may/27/2023 02:42:08
D Honeypot 121.239.79.243 may/27/2023 02:43:29
D Honeypot 175.201.29.114 may/27/2023 02:43:59
D Honeypot 117.233.207.161 may/27/2023 02:45:31
D Honeypot 14.153.77.196 may/27/2023 02:47:30
D Honeypot 162.142.125.140 may/27/2023 02:50:24
D Honeypot 54.198.111.212 may/27/2023 02:51:19
D Honeypot 104.155.90.149 may/27/2023 02:52:56
D Honeypot 202.88.221.231 may/27/2023 02:54:47
D Honeypot 59.148.170.250 may/27/2023 02:55:37
D Honeypot 23.148.145.28 may/27/2023 02:55:44
D Honeypot 198.235.24.78 may/27/2023 02:59:13
D Honeypot 200.109.235.171 may/27/2023 03:01:45
D Honeypot 61.220.216.219 may/27/2023 03:02:36
D Honeypot 37.221.67.32 may/27/2023 03:02:43
D Honeypot 59.88.44.171 may/27/2023 03:03:03
D Honeypot 89.248.165.51 may/27/2023 03:07:28
D Honeypot 194.180.48.151 may/27/2023 03:08:32
D Honeypot 118.163.113.53 may/27/2023 03:09:56
D Honeypot 47.160.200.19 may/27/2023 03:12:04
D Honeypot 35.203.210.237 may/27/2023 03:13:06
D Honeypot 104.187.115.38 may/27/2023 03:13:23
D Honeypot 117.255.187.112 may/27/2023 03:14:37
D Honeypot 186.26.140.240 may/27/2023 03:15:57
D Honeypot 42.176.173.92 may/27/2023 03:24:34
D Honeypot 176.97.210.59 may/27/2023 03:26:25
D Honeypot 189.193.149.50 may/27/2023 03:27:08
D Honeypot 185.225.74.65 may/27/2023 03:29:34
D Honeypot 27.215.82.0 may/27/2023 03:30:13
D Honeypot 94.102.61.80 may/27/2023 03:34:20
D Honeypot 218.91.14.150 may/27/2023 03:35:22
D Honeypot 45.128.232.152 may/27/2023 03:36:52
D Honeypot 220.80.14.246 may/27/2023 03:37:14
D Honeypot 121.166.34.112 may/27/2023 03:38:39
D Honeypot 222.120.45.208 may/27/2023 03:38:41
D Honeypot 24.199.80.219 may/27/2023 03:42:56
D Honeypot 194.165.16.76 may/27/2023 03:43:10
D Honeypot 45.33.110.79 may/27/2023 03:44:21
D Honeypot 194.180.48.85 may/27/2023 03:49:08
D Honeypot 123.190.88.175 may/27/2023 03:49:55
D Honeypot 107.170.232.11 may/27/2023 03:50:37
D Honeypot 45.61.184.75 may/27/2023 03:59:36
...
Рейтинг: 0 / 0
25 сообщений из 405, страница 7 из 17
Форумы / Просто Трёп [закрыт для гостей] / mikrotik чо бы такого еще сделать?
Модераторы: Артефакт
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Найденые пользователи ...
Разблокировать пользователей ...
Читали тему (1): Анонимы (1)
Игнорируют тему (1): erbol
Читали форум (10): Анонимы (7), Брюквенные годы, sergey11, Ветер 4 мин.
Пользователи онлайн (36): Анонимы (28), Брюквенные годы, Google Bot, sergey11, Yandex Bot 1 мин., Bing Bot 1 мин., XEugene 4 мин., Ветер 4 мин., Tosh 6 мин.
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]