Size: a a a

2019 April 20

P

Phenix in Pro Telecom
Boo
подскажите, при запуске на сканирование нескольких утилит nmap Одновременно на одном хосте всё же нормально должно работать? и во что упрётся, если постоянно запускать новые экземпляры?
Как то я решил проверить как себя чувствуют сканеры когда попадают под ловушку на моём микротике в виде tarpit, сканеры на хосте попросту зависали. Не то что бы было большое количество мощности, но меня порадовало. И нагрузка на микротик упала.
источник

ЯС

Ярец Сергей in Pro Telecom
Phenix
Как то я решил проверить как себя чувствуют сканеры когда попадают под ловушку на моём микротике в виде tarpit, сканеры на хосте попросту зависали. Не то что бы было большое количество мощности, но меня порадовало. И нагрузка на микротик упала.
А вас не затруднит конфиг показать?
источник

P

Phenix in Pro Telecom
Ярец Сергей
А вас не затруднит конфиг показать?
firewall filter
add action=accept chain=input port=1701,500,4500 protocol=udp
add action=accept chain=input protocol=ipsec-esp
add action=accept chain=input comment="Allow ICMP" protocol=icmp
add action=add-src-to-address-list address-list=trusted address-list-timeout=1h \
   chain=input dst-port=6090 in-interface-list=WAN protocol=tcp
add action=add-src-to-address-list address-list=perebor_portov_drop \
   address-list-timeout=1d chain=input comment=Perebor_portov_add_list \
   dst-port=21-23 in-interface-list=WAN log-prefix=Attack protocol=tcp
add action=tarpit chain=input comment="Kapkan DDOS perebor" in-interface-list=\
   WAN protocol=tcp src-address-list=perebor_portov_drop
add action=drop chain=input comment=Perebor_portov_list_drop in-interface-list=\
   WAN src-address-list=perebor_portov_drop
add action=drop chain=input comment="defconf: drop all from WAN not DSTNATed" \
   connection-nat-state=!dstnat connection-state=new in-interface-list=WAN \
   src-address-list=!trusted
add action=accept chain=input comment=\
   "defconf: accept established,related,untracked" connection-state=\
   established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=\
   invalid src-address-list=!trusted
add action=accept chain=forward comment="defconf: accept in ipsec policy" \
   ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" \
   ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
   connection-state=established,related
add action=accept chain=forward comment=\
   "defconf: accept established,related, untracked" connection-state=\
   established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=\
   invalid
источник

P

Phenix in Pro Telecom
Не слишком силён, но есть пару знакомых сертифицированных микротистов 😃
источник

P

Phenix in Pro Telecom
add action=accept chain=input port=1701,500,4500 protocol=udp
add action=accept chain=input protocol=ipsec-esp
Эти пока отключил
источник

NK

ID:531453784 in Pro Telecom
Маришка Садырина будет жить. Поприветствуем!
источник

I

Innokentiy in Pro Telecom
вы бот?
источник
2019 April 21

P

Phenix in Pro Telecom
Поделитесь опытом? Что за уязвимость?)
источник

P

Phenix in Pro Telecom
От ддос защита вроде везде уже продумана, дальше от проца = стоимости зависит
источник

VA

V A in Pro Telecom
Rusty Rat
Anydesk
Нельзя с помощью её смартом управлять, только дисплей видеть и курсором шевелить
источник

NK

ID:531453784 in Pro Telecom
Tuio будет жить. Поприветствуем!
источник
2019 April 22

NK

ID:531453784 in Pro Telecom
@dmdmpro будет жить. Поприветствуем!
источник

NK

ID:531453784 in Pro Telecom
Promo Bot будет жить. Поприветствуем!
источник

CA

Cate Archer in Pro Telecom
Сейчас проходит Форум безопасного интернета. Там Мизулина, Малофеев, Лига БезИнтернета... Генпартнер - Царьград.

Концентрат друзей интернета:
https://runet-id.com/event/fbi19

Тви-трансляция от Владимира Харитонова
(крепкой нервной системы ему):
https://twitter.com/hashtag/forumbezinterneta?f=tweets&vertical=default&src=hash
источник

CA

Cate Archer in Pro Telecom
​​😇 Я в ночи торопился и «затопил» ленту обрывками по законопроекту «об автономном Рунете». Сейчас, давайте, систематизирую свои обзоры, чтобы можно было посмотреть подробно, если кому интересно (я надеюсь, не зря же я тут ночами весь этот вздор читаю),

1️⃣  Первое чтение. Мой очень подробный обзор законопроекта:
https://vc.ru/legal/58336-osnovnye-voprosy-k-zakonoproektu-ob-avtonomnosti-runeta-posle-ego-prinyatiya-v-pervom-chtenii

2️⃣ Второе чтение. Общий обзор: https://t.me/usher2/837
2️⃣ Д
ополнительный обзор запутанных мест: https://t.me/usher2/841
2️⃣ Дат
ы вступления в силу: https://t.me/usher2/842

😱 Что
будет, если примут: https://t.me/usher2/843

👀 Сле
дим за событиями: https://t.me/usher2/844
источник
2019 April 23

NK

ID:531453784 in Pro Telecom
@SpeedAlfa будет жить. Поприветствуем!
источник

R

RMG Alexander in Pro Telecom
Спецы, есть вопрос.
Не так давно Хиквижн в новых прошивках выключили ISAPI / CGI и ONVIF.
В этом случае перестают работать запросы типа
#!/bin/bash
curl -s http://admin:mypassword@192.168.5.155/ISAPI/Streaming/channels/1
Ладно, если включить - то все равно не работает, поскольку теперь по умолчанию режим авторизации только digest.
(Дайджест Аутентификация связывает учетные данные в зашифрованной форме, применяя хеш-функцию к имени пользователя, паролю, предоставленному сервером значение nonce, методу HTTP и запрошенному URI. В то время как Basic Authentication использует незашифрованную кодировку base64. )
Если переключить на режим digest/basic - то все работает.
Как в консоли можно с только digest авторизацией по прежнему получить эти XML данные корректно , те пройти авторизацию.
источник

R

RMG Alexander in Pro Telecom
источник

G

Goletsa in Pro Telecom
секурити
источник

R

RMG Alexander in Pro Telecom
это понятно.
источник