Size: a a a

2019 November 01

W

Welcome Bot in MikrotikRus
Добро пожаловать в чат про MikroTik.
Если у тебя есть затруднения с настройкой MikroTik, посмотри здесь, как правильно задавать вопросы:
https://habr.com/ru/post/460221/
источник

ED

Egor Derim in MikrotikRus
Кто займёт 5к отдам завтра клянусь
источник

ED

Egor Derim in MikrotikRus
В лс🙏
источник

Б

Богдан in MikrotikRus
жопу ставишь?
источник

Б

Богдан in MikrotikRus
жопу своих детей
источник

E

Eugene in MikrotikRus
язабан обоих
источник

Б

Богдан in MikrotikRus
гыг, ладно :) не буду оффтопить
источник

E

Eugene in MikrotikRus
jabberd
Экспериментально удалось проверить, что ограничения по адресам в /ip service для winbox не дают выполнять запросы к resolver для отравления DNS-кеша. Так что это может применяться как временная мера для защиты.
казалось бы, зачем ip-services, если есть фаер.. но ладно :)
источник

A

Alexey in MikrotikRus
Eugene
казалось бы, зачем ip-services, если есть фаер.. но ладно :)
просто надо и там и там запрещать
"и самое главное - никаких половых контактов!" (с)
источник

С

Сергей in MikrotikRus
Eugene
язабан обоих
+
источник

j

jabberd in MikrotikRus
Eugene
казалось бы, зачем ip-services, если есть фаер.. но ладно :)
Во все времена советовали прикрываться файрволом. Но, увы, люди не слушаются. Тут больше констатация факта, что ACL способен предотвратить обращения к резолверу, нежели рекомендация юзать ACL и пренебречь файрволом.
источник

E

Eugene in MikrotikRus
jabberd
Во все времена советовали прикрываться файрволом. Но, увы, люди не слушаются. Тут больше констатация факта, что ACL способен предотвратить обращения к резолверу, нежели рекомендация юзать ACL и пренебречь файрволом.
я понимаю :) "лайк и увожение" за ресёрчи.
источник

PZ

Philipp Zadorozhniy in MikrotikRus
Eugene
казалось бы, зачем ip-services, если есть фаер.. но ладно :)
я на всякий случай прикрутил и то и другое
мало ли фаерволл при обновлении сломают)))
источник

j

jabberd in MikrotikRus
Я у себя поднимал DNS-сервер, который может фейковые адреса выдавать. Так вот, долго не мог понять, почему не прилетают запросы по udp на 53 порт. Забыл совсем про /ip firewall raw, где у меня оно блокировалось. Но пока не ткнулся туда, нашёл, как резолвер микрота заставить обращаться на другой порт. 😎
источник

E

Eugene in MikrotikRus
вот всегда был интересен смысл дропа мелочи в raw
источник

VP

Vladimir Prislonsky in MikrotikRus
Philipp Zadorozhniy
я на всякий случай прикрутил и то и другое
мало ли фаерволл при обновлении сломают)))
"Во все времена" не только огненной стеной огораживались но и ров с водой перед ней копали. )
источник

E

Eugene in MikrotikRus
мы же, в случае когда полезного траффика больше вредного, наоборот только грузим роутер :)
источник

j

jabberd in MikrotikRus
да у меня как-то приличный трафик валился туда
источник

RK

Roman Kozlov in MikrotikRus
jabberd
Экспериментально удалось проверить, что ограничения по адресам в /ip service для winbox не дают выполнять запросы к resolver для отравления DNS-кеша. Так что это может применяться как временная мера для защиты.
Закрывать winbox для неавторизованного доступа. Внутри локалки можно ip services. Обновлять.
источник

E

Eugene in MikrotikRus
jabberd
да у меня как-то приличный трафик валился туда
тогда вопросов нет :)
источник