Size: a a a

Mikrotik-Training

2020 June 26

АЗ

Алексей Захаров... in Mikrotik-Training
я, помнится, сурикату с микротиком дружил
источник

АЗ

Алексей Захаров... in Mikrotik-Training
от обилия свободного времени рисовал на питоне прогру-парсер событий с добавлением злыдней в бан-лист и всякое такое...
источник

KF

Kung Fury in Mikrotik-Training
Roman Kozlov
Fail2ban в Mikrotik
Fail2Ban — отличный сервис для Linux-систем, позволяющий обнаруживать и блокировать злоумышленные подключения к каким-либо сервисам.

Это позволяет определять и блокировать попытки перебора паролей к вашим сервисам: например, Asterisk, RDP, Web-сервер и так далее.

Увы, но Mikrotik RouterOS не имеет Fail2Ban на борту.

Однако, за счет гибкости настройки правил в IPTables мы реализуем этот механизм самостоятельно, поделимся с вами кодом и расскажем, как он работает.

Кроме того, мы реализуем еще и конфигурацию, которая позволит Mikrotik работать с fail2Ban-службами на серверах, который он прикрывает.

P.S. Приходите на вебинар, чтобы задать Роману все вопросы в живом эфире и получить компетентные ответы.


Начало 26 июня в 16.00 по МСК

Регистрация: https://mikrotik-training.ru/webinar/
👍
источник

RK

Roman Kozlov in Mikrotik-Training
Один из способов
источник

RK

Roman Kozlov in Mikrotik-Training
Алексей Захаров
от обилия свободного времени рисовал на питоне прогру-парсер событий с добавлением злыдней в бан-лист и всякое такое...
Есть готовое. В том числе у меня был вебинар и выступление на mum
источник

АЗ

Алексей Захаров... in Mikrotik-Training
Roman Kozlov
Есть готовое. В том числе у меня был вебинар и выступление на mum
обилие свободного времени - это обилие свободного времени =D
источник

АЗ

Алексей Захаров... in Mikrotik-Training
люблю городить свои собственные велосипеды
источник

RK

Roman Kozlov in Mikrotik-Training
Алексей Захаров
обилие свободного времени - это обилие свободного времени =D
Писать всегда интереснее
источник

RK

Roman Kozlov in Mikrotik-Training
Это да)
источник

АЗ

Алексей Захаров... in Mikrotik-Training
в моём мнимом репозитории склад из велосипедов с квадратными колёсами, без седла, с рулём от белаза и с подводными крыльями
источник

RK

Roman Kozlov in Mikrotik-Training
Алексей Захаров
в моём мнимом репозитории склад из велосипедов с квадратными колёсами, без седла, с рулём от белаза и с подводными крыльями
Зато он есть)
источник

KS

K Serg in Mikrotik-Training
"dst-port=22 src-address-list=ssh_blacklist action=drop"
городить 5 правил в firewall (ресурсы cpu!) чтобы закрыть ТОЛЬКО ssh, да проще его выключить, ну или на крайней случай port known придумать.
источник

IO

Ilya Oblomov in Mikrotik-Training
РЕСУРСЫ!
источник

RK

Roman Kozlov in Mikrotik-Training
K Serg
"dst-port=22 src-address-list=ssh_blacklist action=drop"
городить 5 правил в firewall (ресурсы cpu!) чтобы закрыть ТОЛЬКО ssh, да проще его выключить, ну или на крайней случай port known придумать.
it depends
источник

IO

Ilya Oblomov in Mikrotik-Training
для ssh верняк - авторизация по ключам
источник

RK

Roman Kozlov in Mikrotik-Training
local net никто не отменял. да и в целом тут вопрос подхода.  Если стоит ccr на 10mbps - пофиг на ресурсы)
источник

A

Artem in Mikrotik-Training
Ilya Oblomov
РЕСУРСЫ!
какие ресурсы? зачем ресурсы?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Artem
какие ресурсы? зачем ресурсы?
Минеральные кристаллы и веспен.
источник

A

Artem in Mikrotik-Training
сейчас в домашних роутерах по 4 ядра стоит, о чем вы?
источник

IO

Ilya Oblomov in Mikrotik-Training
ШПАЙШ
источник