Size: a a a

Mikrotik-Training

2020 October 26

DL

Dmitry Lunkov in Mikrotik-Training
53 порт светишь наружу
источник

АА

Александр Абакумов... in Mikrotik-Training
Dmitry Lunkov
Дада, плавали, знаем )
наверное все там плавали... Теперь я первым делом на фаерволе закрываю TCP 21,22,23,53 и UDP 53 порты.
TCP53 тоже закрываю, по этому порту общаются Master и Slave DNS. Точнее Slave обращается на TCP53 к мастеру.
источник

DL

Dmitry Lunkov in Mikrotik-Training
Александр Абакумов
наверное все там плавали... Теперь я первым делом на фаерволе закрываю TCP 21,22,23,53 и UDP 53 порты.
TCP53 тоже закрываю, по этому порту общаются Master и Slave DNS. Точнее Slave обращается на TCP53 к мастеру.
Я на инпут режу все что не разрешено с вана
источник

АА

Александр Абакумов... in Mikrotik-Training
Dmitry Lunkov
Я на инпут режу все что не разрешено с вана
ну последним правилом да, запрещаю все что не разрешено.
источник

A

Aslan in Mikrotik-Training
Александр Абакумов
наверное все там плавали... Теперь я первым делом на фаерволе закрываю TCP 21,22,23,53 и UDP 53 порты.
TCP53 тоже закрываю, по этому порту общаются Master и Slave DNS. Точнее Slave обращается на TCP53 к мастеру.
Ходят слухи, почти легенды о тех, кто закрывает  снаружи всё, кроме того, что нужно открыть.
источник

IO

Ilya Oblomov in Mikrotik-Training
а есть среди них Великий Мастер, слегка приоткрывающий ICMP
источник

A

Aslan in Mikrotik-Training
Dmitry Lunkov
Я на инпут режу все что не разрешено с вана
а на форвард? )
источник

DL

Dmitry Lunkov in Mikrotik-Training
Aslan
Ходят слухи, почти легенды о тех, кто закрывает  снаружи всё, кроме того, что нужно открыть.
А если еще и ацл повесить на доступ из ван...
источник

DL

Dmitry Lunkov in Mikrotik-Training
Aslan
а на форвард? )
На форвард все что не дстнат
источник

DL

Dmitry Lunkov in Mikrotik-Training
Лочить с вана
источник

D

Dani in Mikrotik-Training
Aslan
Ходят слухи, почти легенды о тех, кто закрывает  снаружи всё, кроме того, что нужно открыть.
А еще они знают, что IPv4 и IPv6 firewall в ROS находятся в разных местах)
источник

DL

Dmitry Lunkov in Mikrotik-Training
Ilya Oblomov
а есть среди них Великий Мастер, слегка приоткрывающий ICMP
Лочить icmp сугубое зло и признак brain damage
источник

АА

Александр Абакумов... in Mikrotik-Training
Dani
А еще они знают, что IPv4 и IPv6 firewall в ROS находятся в разных местах)
источник

A

Aslan in Mikrotik-Training
Dani
А еще они знают, что IPv4 и IPv6 firewall в ROS находятся в разных местах)
это уже подмножество
источник

ah

alex hidden in Mikrotik-Training
Dani
А еще они знают, что IPv4 и IPv6 firewall в ROS находятся в разных местах)
а ещё они не включают пакет ipv6, если он не нужен
источник

РП

Роман Панковский... in Mikrotik-Training
Aslan
Ходят слухи, почти легенды о тех, кто закрывает  снаружи всё, кроме того, что нужно открыть.
Собственно я так и настроил ОБА фаера.
источник

IO

Ilya Oblomov in Mikrotik-Training
держи нас в курсе
источник

MA

Mikhail Antonov in Mikrotik-Training
А совсем познавшие дзен знают что нормальный ДНС сервер отдаёт как A так и AAAA (и другие) записи вне зависимости от того есть на нём IPv4/IPv6 или нет
источник

MA

Mikhail Antonov in Mikrotik-Training
так что прекратите нести херню про включённый IPv6, фаервол и прочий треш
источник

A

Aslan in Mikrotik-Training
Mikhail Antonov
А совсем познавшие дзен знают что нормальный ДНС сервер отдаёт как A так и AAAA (и другие) записи вне зависимости от того есть на нём IPv4/IPv6 или нет
And the Wwinner is...
источник