Size: a a a

2019 November 01

PZ

Philipp Zadorozhniy in MikrotikRus
Vladimir Prislonsky
"Во все времена" не только огненной стеной огораживались но и ров с водой перед ней копали. )
raw с водой))
источник

E

Eugene in MikrotikRus
Philipp Zadorozhniy
raw с водой))
ров с грязью - raw с tarpit)
источник

E

Eugene in MikrotikRus
блин, в раве нет тарпита
источник

PZ

Philipp Zadorozhniy in MikrotikRus
у меня в рове дропается входняк на /24 для всякого безобразия =)
источник

j

jabberd in MikrotikRus
msg = mtMessage()
msg.set_to(14)
msg.set_request_id(1)
msg.set_command(3)
msg.set_reply_expected(True)
msg.add_string(3, b'microsoft.com.')
msg.add_u32(1, 0x01010101)
msg.add_u32(2, 53000)
pkt = mtPacket(msg.build())
session.send(pkt)
session.close()
источник

E

Eugene in MikrotikRus
Philipp Zadorozhniy
у меня в рове дропается входняк на /24 для всякого безобразия =)
я к тому, что у тебя весь траффик эти сравнения проходит.
и, когда грязи мало, ты только увеличиваешь нагрузку
источник

BM

Bat Man in MikrotikRus
Eugene
блин, в раве нет тарпита
тарпит безполезен при udp
источник

E

Eugene in MikrotikRus
но тут на логику фаера смотреть надо, конечно
источник

E

Eugene in MikrotikRus
Bat Man
тарпит безполезен при udp
та што ти гаваришь
источник

j

jabberd in MikrotikRus
Вкратце про запрос, если кто исходники от Tenable не глядел. Я тыкнулся ради прикола в параметр типа u32 номер 2 — и сразу попал: это номер порта для обращения к DNS-серверу.
источник

BM

Bat Man in MikrotikRus
Eugene
та што ти гаваришь
давай, просвети
источник

N

Nikolai in MikrotikRus
Roman Kozlov
Закрывать winbox для неавторизованного доступа. Внутри локалки можно ip services. Обновлять.
"IP-Services", это ананизм для малолеток.
"address-list" в фаерволе дополняется также, но задачу решает технически совершеннее.
источник

E

Eugene in MikrotikRus
Nikolai
"IP-Services", это ананизм для малолеток.
"address-list" в фаерволе дополняется также, но задачу решает технически совершеннее.
и, главное, надёжнее и быстрее (менее ресурсоёмко)
источник

RK

Roman Kozlov in MikrotikRus
Nikolai
"IP-Services", это ананизм для малолеток.
"address-list" в фаерволе дополняется также, но задачу решает технически совершеннее.
Решает. Как доп штука вполне. Наружу не стоит использовать
источник

N

Nikolai in MikrotikRus
а фаервол работает в любом направлении эффективно
источник

RK

Roman Kozlov in MikrotikRus
Неудобно конечно - когда и в firewall и там, но иногда можно как доп штуку, как шапочку из фольги
источник

j

jabberd in MikrotikRus
я так понимаю, аксес листы в ip service работают на уровнях выше L3
источник

E

Eugene in MikrotikRus
Bat Man
давай, просвети
мне нужно тебя просветить в такое понятие, как "сарказм"?
источник

RK

Roman Kozlov in MikrotikRus
jabberd
я так понимаю, аксес листы в ip service работают на уровнях выше L3
Да
источник

E

Eugene in MikrotikRus
jabberd
я так понимаю, аксес листы в ip service работают на уровнях выше L3
на l7 :)
источник