Size: a a a

Mikrotik-Training

2020 June 26

@

@iAbadk in Mikrotik-Training
Yura Dulebo
В ipv6 у микротика ната нет и они заявляют, что его не будет в принципе. Как сложится хз, но пока маскарадить ipv6 на микротах нельзя. А если провайдер по ipv6 тебе выдает /128, значит у его админов что-то не так с мозгами. Т.е. они не понимают основ ipv6. Большие подсетки там базовая безопасность. Стоит ли пользоваться таким провайдером, который не понимает элементарного, каждый решает для себя (если может, конечно). Но если есть связь с третьей линией обороны, можно с ними обсудить, почему такой позор.
Насчет безопасности больших сеток. На микроте туннельный брокер. Отлавливаю ломящиеся адреса в ipv4 и в ipv6. На ipv4 1000 адресов в день. На ipv6 штук 200-300 в день. Все равно шарятся. В основном китайцы. Угрозы по взлому mail.
источник

YD

Yura Dulebo in Mikrotik-Training
@iAbadk
Насчет безопасности больших сеток. На микроте туннельный брокер. Отлавливаю ломящиеся адреса в ipv4 и в ipv6. На ipv4 1000 адресов в день. На ipv6 штук 200-300 в день. Все равно шарятся. В основном китайцы. Угрозы по взлому mail.
это проблема статического адреса. Для простых хостов есть динамический адрес, который меняется что-то вроде раз в час (если не ошибаюсь). Поймай меня, если сможешь
источник

YD

Yura Dulebo in Mikrotik-Training
Ну и то же самое можно сделать в связке с днс
источник

@

@iAbadk in Mikrotik-Training
Yura Dulebo
это проблема статического адреса. Для простых хостов есть динамический адрес, который меняется что-то вроде раз в час (если не ошибаюсь). Поймай меня, если сможешь
Да. выдается 2 адреса. Один временный, который все время меняется.
источник

YD

Yura Dulebo in Mikrotik-Training
ну вот временные адреса и легкость отлова ботов, которые сканят всю подсеть и дает на ipv6 такую возможность обезопасится от ковровых бомбардировок ботов, которой на ip4 нет в принципе
источник

МВ

Максим Вельгач... in Mikrotik-Training
Yura Dulebo
ну вот временные адреса и легкость отлова ботов, которые сканят всю подсеть и дает на ipv6 такую возможность обезопасится от ковровых бомбардировок ботов, которой на ip4 нет в принципе
Боты брутфорсят все адреса, даже те, которые никогда никому не выдавались)
источник

МВ

Максим Вельгач... in Mikrotik-Training
Специально смотрел)
источник

YD

Yura Dulebo in Mikrotik-Training
и поэтому их легко отлавливать
источник

МВ

Максим Вельгач... in Mikrotik-Training
Да, honeypot можно сделать
источник

YD

Yura Dulebo in Mikrotik-Training
правда, они тоже могут доджить )
источник

AV

Alexandr Vasilev in Mikrotik-Training
Коллеги, подскажите где раздобыть сервис мануал на ac2? Не могу прочитать маркировку одного элемента на плате.
источник

N

Nikolai in Mikrotik-Training
Ilya Oblomov
в микроте нет ната на Ipv6. Да и зачем? Весь прикол ipv6 именно в global unicast, доступных каждому утсройству
Эх, батенька, не настраивали Вы MultiWan+Failover на IPv6.
Когда начинаешь это делать, тогда внезапно втыкаешься в необходимость:
1. AS
2. Dual BGP-peering
И опа - ценник на аплинк тебе уже выкатывают ОПЕРАТОРСКИЙ.
источник

E

Eugene in Mikrotik-Training
Alexandr Vasilev
Коллеги, подскажите где раздобыть сервис мануал на ac2? Не могу прочитать маркировку одного элемента на плате.
их не существует, т.к. не существует официальных сервисных центров
источник

IO

Ilya Oblomov in Mikrotik-Training
я сталкивался с multiwan (multihoming) с двумя провайдрами по ipv6. Это дичь дикая, когда клиенты два префикса получают. Я хочу дожить до старости в здравом рассудке, поэтому оставьте)
источник

AV

Alexandr Vasilev in Mikrotik-Training
Eugene
их не существует, т.к. не существует официальных сервисных центров
в существовании сервисов-мануалов я не сомневаюсь, без них просто не пройти обязательную сертификацию. вот правда в свободном доступе их не найти это да :(
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
их не существует, т.к. не существует официальных сервисных центров
И Дед Мороз не существует?! (((
источник

AV

Alexandr Vasilev in Mikrotik-Training
или может у кого под руками есть АС2 (который RBD52G-5HacD2HnD-TC), и ктонибудь выручит сделав фотографию одного элемента на плате?
источник

NS

Nikita Shutov in Mikrotik-Training
Alexandr Vasilev
или может у кого под руками есть АС2 (который RBD52G-5HacD2HnD-TC), и ктонибудь выручит сделав фотографию одного элемента на плате?
Вечером смогу прислать, если ещё будет актуально.
источник

N

Nikolai in Mikrotik-Training
Alexandr Vasilev
или может у кого под руками есть АС2 (который RBD52G-5HacD2HnD-TC), и ктонибудь выручит сделав фотографию одного элемента на плате?
Какой именно элемент?
источник

AV

Alexandr Vasilev in Mikrotik-Training
источник