Size: a a a

2019 October 30

АВ

Антон Воробей in MikrotikRu_CCTV
Только в впн или по портнокингу
источник

MA

Mikhail Antonov in MikrotikRu_CCTV
Ага
источник

AF

Andrew F. in MikrotikRu_CCTV
D-Link нервно курит

Полтава, общежитие на Навроцкого
Коммутационный ящик интернет-провайдера
источник

AF

Andrew F. in MikrotikRu_CCTV
источник

AF

Andrew F. in MikrotikRu_CCTV
источник

AK

Alexander Kuznetsov in MikrotikRu_CCTV
Andrew F.
D-Link нервно курит

Полтава, общежитие на Навроцкого
Коммутационный ящик интернет-провайдера
Четыре дня
источник

AF

Andrew F. in MikrotikRu_CCTV
нуачо
источник

*

**Denis ** in MikrotikRu_CCTV
стоит ли ставить галку на микротике если dns на контролере Домена. При условии 2 локальные сети 2 домена и между доменами репликация.
В каждой локальной сети маршрутизатор микротик
Я молодой сисадмин. Учусь)
источник

*

**Denis ** in MikrotikRu_CCTV
параметры dns в разделе Servers стоят как образец. Конфиг не мой
источник

*

**Denis ** in MikrotikRu_CCTV
Странно то что DNS стоит как на контроллере так и на микроте. Не хочется делать лишний флуд в сети.
Allow Remote Requests — разрешает роутеру работать DNS-сервером для сторонних клиентов (будь то локальные или из Интернета).
источник

PZ

Pavel Zheltouhov in MikrotikRu_CCTV
**Denis **
стоит ли ставить галку на микротике если dns на контролере Домена. При условии 2 локальные сети 2 домена и между доменами репликация.
В каждой локальной сети маршрутизатор микротик
Я молодой сисадмин. Учусь)
Многие ставят потому что он редко ломается. Реже  AD.
источник

*

**Denis ** in MikrotikRu_CCTV
Фаерволом можно подкорректировать  работу по безопасности. Чтобы с внешки не ломились. Если галку поставить
источник

PZ

Pavel Zheltouhov in MikrotikRu_CCTV
Днс извне зафайрволить.
таковы сейчас понятия. (Best practices)
источник

*

**Denis ** in MikrotikRu_CCTV
Pavel Zheltouhov
Многие ставят потому что он редко ломается. Реже  AD.
ясно
источник

*

**Denis ** in MikrotikRu_CCTV
нет, минутку
источник

*

**Denis ** in MikrotikRu_CCTV
копи паст с сайта
источник

*

**Denis ** in MikrotikRu_CCTV
Для дома есть два варианта: либо не заморачиваемся на роутере и выдаём всем DNS'ы провайдера/гугла/яндекса/другие внешние, либо выдаём адрес роутера, на роутере разрешаем Allow Remote Requests, а в фильтре файрвола открываем доступ к роутеру по 53-му порту (UDP, можно и TCP, но уже по желанию, не критично) только для локалки (чтобы атаки DNS Amplification из Интернета не пролезли).
источник

PZ

Pavel Zheltouhov in MikrotikRu_CCTV
Дело в том что это dns-proxy. Не сервер. Он очень простой
источник
2019 October 31

AF

Andrew F. in MikrotikRu_CCTV
источник

AF

Andrew F. in MikrotikRu_CCTV
Берем прибор для пайки горячим воздухом за $150, микроскоп за $40 и микросхему ATtiny85 с двухдолларовой платы Digispark Arduino. Переносим чип на материнскую плату межсетевого экрана Cisco ASA 5505 и запускаем брандмауэр. Микросхема прикидывается администратором системы безопасности, имея прямой доступ к порту… а дальше…

ИТ-шпионаж через «встроенность» – это почти просто и очень дешево! Полная история вопроса от Михаила Ваннаха.

http://bit.ly/366PVIU
источник