Size: a a a

2019 November 14

ah

alex hidden in MikrotikRus
Bogdan 
а так кароче мужики, не получиться найти гея в сети который что то ломает через наш айпи?
скорее нет, чем да. может кто-то трояна нахватил и знать не знает что с его компа кто-то делает плохие вещи
источник

AN

Aleksei N. in MikrotikRus
Хотел попробовать радиатор поменять да ток чет руки не доходят пока
источник

B

Bogdan  in MikrotikRus
ладно мужики,отдуши всем
источник

KZ

Kamil Zaripov in MikrotikRus
Alex 🥑
11 м2
предпочитаешь как при царе  батюшке? все в одном бридже? 😂
источник

ST

Sergiy Tretyak in MikrotikRus
Bogdan 
а так кароче мужики, не получиться найти гея в сети который что то ломает через наш айпи?
можно. но ведь надо знать КОГО он ломает. или хотя бы по какому протоколу 😊
источник

B

Bogdan  in MikrotikRus
Sergiy Tretyak
можно. но ведь надо знать КОГО он ломает. или хотя бы по какому протоколу 😊
ростелеком не дал такую информацию
источник

ST

Sergiy Tretyak in MikrotikRus
ну то по какому критерию ловить то? 😊
источник

ST

Sergiy Tretyak in MikrotikRus
хоттяяяя
источник

A🥑

Alex 🥑 in MikrotikRus
По IP, конечно же
источник

ST

Sergiy Tretyak in MikrotikRus
есть идейка раннего обнаружения. точнее попытки обнаружения.
лови tcp new conection если их будет больше Х в секунду
источник

ST

Sergiy Tretyak in MikrotikRus
Alex 🥑
По IP, конечно же
4
источник

AF

Aleksey Freeman in MikrotikRus
Sergiy Tretyak
есть идейка раннего обнаружения. точнее попытки обнаружения.
лови tcp new conection если их будет больше Х в секунду
По-очень хорошему надо к сети прикручивать HotSpot + Dot1x на RADIUS. По этим параметрам можно сузить зону поиска гомосека. Вариант с tcp new connection не очень надёжен
источник

А

Антон Курьянов in MikrotikRus
Sergiy Tretyak
есть идейка раннего обнаружения. точнее попытки обнаружения.
лови tcp new conection если их будет больше Х в секунду
у него там этого добра с комментами
log-prefix="LEZUT-"
источник

B

Bogdan  in MikrotikRus
Антон Курьянов
у него там этого добра с комментами
log-prefix="LEZUT-"
смейтесь смейтесь
источник

А

Антон Курьянов in MikrotikRus
с чего ты взял что мы смеемся?
источник

KZ

Kamil Zaripov in MikrotikRus
Aleksey Freeman
По-очень хорошему надо к сети прикручивать HotSpot + Dot1x на RADIUS. По этим параметрам можно сузить зону поиска гомосека. Вариант с tcp new connection не очень надёжен
с дот1х и вм могут быть траблы
источник

AF

Aleksey Freeman in MikrotikRus
Kamil Zaripov
с дот1х и вм могут быть траблы
ВМ?
источник

KZ

Kamil Zaripov in MikrotikRus
Sergiy Tretyak
можно. но ведь надо знать КОГО он ломает. или хотя бы по какому протоколу 😊
кого кого...да там он небось частью ботнета заделался...
источник

ST

Sergiy Tretyak in MikrotikRus
Aleksey Freeman
По-очень хорошему надо к сети прикручивать HotSpot + Dot1x на RADIUS. По этим параметрам можно сузить зону поиска гомосека. Вариант с tcp new connection не очень надёжен
так то вариант ХОТЯ БЫ обнаруженния. Очень поверхностный но хоть что-то. в идеале вообще комплекс мер. вплоть до сбора нетфлоу всего
источник

А

Антон Курьянов in MikrotikRus
Bogdan 
смейтесь смейтесь
я вычислил тебя по ip
30    ;;; Dostup Admina k seti lenovo
     chain=forward action=accept src-address=192.168.20.42
     dst-address=192.168.0.0/24 log=yes log-prefix="YA-"
источник