Size: a a a

Mikrotik-Training

2020 June 26

D

D0zer in Mikrotik-Training
Silvery
Вот зладеи
Злодеи))
источник

DK

Den Karamba in Mikrotik-Training
Владимир Морозов
Смотря какой микрот. Можно  х86 поднять и дать там кучу ресурсов
или ацкие ccr ;)
источник

D

Dani in Mikrotik-Training
Renat R
Вопрос: аналог fail2ban для rdp работает чуть по другому и блокировка происходит раньше. При запросе одной сессии  по msRdp разу попадает к 3 уровню списка. Это forward как то по своей логике работает в отличии от input?
С РДП у вас что-то не так настроено. Надо connstate=new ставить, ну и в принципе с РДП лучше так не делать
источник

RR

Renat R in Mikrotik-Training
Dani
С РДП у вас что-то не так настроено. Надо connstate=new ставить, ну и в принципе с РДП лучше так не делать
Если надо открыть рдп без ВПН, то это один из способов ловить брутов
источник

IA

Ivan Akimov in Mikrotik-Training
Aleksei N.
951 весь список ркна выдерживал)
951 это конечно приятная цифра, интересно сколько выдержит 3011, на 2 недели, не затрудняя работу остальных, отслеживать по нагрузке на цп?
источник

DP

Denis Pokhabov in Mikrotik-Training
#Вопрос:  а не лучше ли блокировать блэклист их в прероутинге?
источник

АЗ

Алексей Захаров... in Mikrotik-Training
#вопрос сохраняется ли таймаут у записи после перезагрузки и, если нет, как с этим бороться?
источник

V/

Vladimir // in Mikrotik-Training
Алексей Захаров
#вопрос сохраняется ли таймаут у записи после перезагрузки и, если нет, как с этим бороться?
нет, никак)
источник

AN

Aleksei N. in Mikrotik-Training
Ivan Akimov
951 это конечно приятная цифра, интересно сколько выдержит 3011, на 2 недели, не затрудняя работу остальных, отслеживать по нагрузке на цп?
тут не скажу, но на 951 от ежедневного перезалива списка у нас флешки дохли раз в полгода)
источник

DP

Denis Pokhabov in Mikrotik-Training
Алексей Захаров
#вопрос сохраняется ли таймаут у записи после перезагрузки и, если нет, как с этим бороться?
нет
источник

D

Dani in Mikrotik-Training
Renat R
Если надо открыть рдп без ВПН, то это один из способов ловить брутов
Ну и пусть брутят, если стоят все обновления и у всех пользователи с нормальным паролем, но лучше детектить неудачные попытки входа в журнале событий и класть по api в микротик
источник

DP

Denis Pokhabov in Mikrotik-Training
можно делать не динамические списки
источник

IA

Ivan Akimov in Mikrotik-Training
Aleksei N.
тут не скажу, но на 951 от ежедневного перезалива списка у нас флешки дохли раз в полгода)
😂
источник

A

Anton in Mikrotik-Training
#Вопрос: Роман можно ли настроить интеграцию между Fail2Ban и IDS/IPS системами (например той же Suricata) для централизованного мониторинга и анализа инцидентов/событий?
источник

RR

Renat R in Mikrotik-Training
Dani
Ну и пусть брутят, если стоят все обновления и у всех пользователи с нормальным паролем, но лучше детектить неудачные попытки входа в журнале событий и класть по api в микротик
Пока api мы не умеем )
источник

D

Dani in Mikrotik-Training
@Soriel можно три раза просто телнетом сходить на 22 порт:)
источник

PG

Pavel Galkin in Mikrotik-Training
Anton
#Вопрос: Роман можно ли настроить интеграцию между Fail2Ban и IDS/IPS системами (например той же Suricata) для централизованного мониторинга и анализа инцидентов/событий?
был же вебинар на эту тему
источник

A

Artem in Mikrotik-Training
Renat R
Если надо открыть рдп без ВПН, то это один из способов ловить брутов
зачем VPN, если у микрота SSH-сервер умеет в туннели?
источник

A

Anton in Mikrotik-Training
Pavel Galkin
был же вебинар на эту тему
был, но там Fail2Ban"а небыло помоему
источник

PG

Pavel Galkin in Mikrotik-Training
Anton
был, но там Fail2Ban"а небыло помоему
источник