Size: a a a

Mikrotik-Training

2020 February 28

AM

Andrey Mikhaylov in Mikrotik-Training
InfSub
Кому надо, найдут кого и на какие деньги
С таким настроем остается только выдернуть кабель из сервера и лежать плакать :)
источник

I

InfSub in Mikrotik-Training
А при чем тут настрой, и при чем тут размер конторы?
источник

ЕГ

Евгений Гурьев... in Mikrotik-Training
Короч я так понял вариантов несколько:
1. Строить свой забор дорогой забор (Мощность цпу + несколько статический ip от разных провайдеров, для переключения между ними во время ддос)
2. Делегировать строительство забора, но это будет работать при условии что ни кто не знает твой ip. Следовательно нужно подымать vpn до своего охраника чтобы не палить ствой адрес. Но тогда ширина канала падает
источник

I

InfSub in Mikrotik-Training
Кому надо и так защищаются, а кому не надо, тупо настраивают фаервол
источник

PS

Philipp S in Mikrotik-Training
Евгений Гурьев
Короч я так понял вариантов несколько:
1. Строить свой забор дорогой забор (Мощность цпу + несколько статический ip от разных провайдеров, для переключения между ними во время ддос)
2. Делегировать строительство забора, но это будет работать при условии что ни кто не знает твой ip. Следовательно нужно подымать vpn до своего охраника чтобы не палить ствой адрес. Но тогда ширина канала падает
вас ддосят что ли?
источник

ЕГ

Евгений Гурьев... in Mikrotik-Training
Philipp S
вас ддосят что ли?
Слава Богу нет, просто хочу хорошенько вникнуть в сферу информационной безопасности )))
источник

I

InfSub in Mikrotik-Training
Philipp S
вас ддосят что ли?
источник

ЕГ

Евгений Гурьев... in Mikrotik-Training
😁
источник

PS

Philipp S in Mikrotik-Training
Евгений Гурьев
Слава Богу нет, просто хочу хорошенько вникнуть в сферу информационной безопасности )))
для небольших контор - клаудфлеер и ему подобные сервисы
для крупных - покупка фильтрованного трафика для вашей АС
источник

ЕГ

Евгений Гурьев... in Mikrotik-Training
Стоит ли drop всех входящих по протоколу icmp?? я так понимаю это своего рода скроет наш ip от сканирования сети?
источник

I

InfSub in Mikrotik-Training
Евгений Гурьев
Стоит ли drop всех входящих по протоколу icmp?? я так понимаю это своего рода скроет наш ip от сканирования сети?
Не скроет
источник

PS

Philipp S in Mikrotik-Training
Евгений Гурьев
Стоит ли drop всех входящих по протоколу icmp?? я так понимаю это своего рода скроет наш ip от сканирования сети?
мало того, что не поможет, так еще и сломает, например, path mtu discovery )
источник

I

InfSub in Mikrotik-Training
Евгений Гурьев
Стоит ли drop всех входящих по протоколу icmp?? я так понимаю это своего рода скроет наш ip от сканирования сети?
Все что не разрешено - запрещено (drop)
Разрешения на вход только тем кому это необходимо и только от туда от куда можно
источник

B

B in Mikrotik-Training
Убирать пинг с внешнего адреса это только - проверки двухстороннего пинга ) на выявление туннеля
источник

I

InfSub in Mikrotik-Training
Евгений Гурьев
Стоит ли drop всех входящих по протоколу icmp?? я так понимаю это своего рода скроет наш ip от сканирования сети?
Сканируют не пингом а на наличие наиболее часто используемых портов, dns, почта и т.д.
источник

ЕГ

Евгений Гурьев... in Mikrotik-Training
Ну так если icmp отключен то при сканировании сетевой группы устройство не попадает в лист, то есть его не видно. Тем самым мы отсекаем автоматизированные рандомные атаки
источник

I

InfSub in Mikrotik-Training
Евгений Гурьев
Ну так если icmp отключен то при сканировании сетевой группы устройство не попадает в лист, то есть его не видно. Тем самым мы отсекаем автоматизированные рандомные атаки
источник

ЕГ

Евгений Гурьев... in Mikrotik-Training
Почему вы не согласны со мной?
источник

B

B in Mikrotik-Training
Потому как мы видели много дерьма
источник

B

B in Mikrotik-Training
И пинг это лишь начало
источник