Size: a a a

2020 April 20

ДП

Денис Пушкин... in MikrotikRus
Nikita
срипт в микротике?
Нет, на PHP логика написана по выдаче сервера с RDP подключением.
источник

Д

Дамир in MikrotikRus
Кирилл
Даже на альтернативных портах находят и долбятся
Ну альтернативных портах просто так долбятся, а не в рдп
источник

К

Кирилл in MikrotikRus
Дамир
Ну альтернативных портах просто так долбятся, а не в рдп
Не, именно рдп уязвимости используют
источник

N

Nikita in MikrotikRus
Дамир
Ну альтернативных портах просто так долбятся, а не в рдп
у меня именно в рдп, по крайней мере в логах винды, прям логины видны, которая брутят
источник

Д

Дамир in MikrotikRus
Nikita
у меня именно в рдп, по крайней мере в логах винды, прям логины видны, которая брутят
Тогда fail2ban, у меня на альтернативный порт рдп больше забаненых, чем на все остальное, типа ссш, телнет и тд
источник

F

Fly in MikrotikRus
Nikita
у меня именно в рдп, по крайней мере в логах винды, прям логины видны, которая брутят
при включенном аудите отказов?
источник

N

Nikita in MikrotikRus
Денис Пушкин
Нет, на PHP логика написана по выдаче сервера с RDP подключением.
ip firewall nat chain=dstnat action=dst-nat to-addresses=192.168.88.2 to-ports=3389 protocol=tcp dst-address=1.1.1.1 dst-port=54321 log=no log-prefix=""

я имею ввиду вы как это правило делаете? dst-port и to-address
источник

N

Nikita in MikrotikRus
Fly
при включенном аудите отказов?
я просто на обычный комп прокидывал, не на сервер
источник

ДП

Денис Пушкин... in MikrotikRus
Nikita
ip firewall nat chain=dstnat action=dst-nat to-addresses=192.168.88.2 to-ports=3389 protocol=tcp dst-address=1.1.1.1 dst-port=54321 log=no log-prefix=""

я имею ввиду вы как это правило делаете? dst-port и to-address
Да
источник

ДП

Денис Пушкин... in MikrotikRus
Nikita
я просто на обычный комп прокидывал, не на сервер
А в чём разница? Сервер он же комп.
источник

N

Nikita in MikrotikRus
Денис Пушкин
А в чём разница? Сервер он же комп.
я просто в  eventvwr.msc зашёл и посмотрел сколько там событий логина по рдп за 10 минут привалило, и понял что это не мой способ прокидывать порт от рдп.
источник

ДП

Денис Пушкин... in MikrotikRus
Вы к тому, что брутят?
источник

N

Nikita in MikrotikRus
я к тому что так быстро нашли на не стандартном порту и начали своё грязное дело)
источник

ДП

Денис Пушкин... in MikrotikRus
У меня нету возможности выделить адрес или сеть откуда будет идти подключение. Это клиентские IP, которые мне не доступны.
источник

N

Nikita in MikrotikRus
точно такая же история..поэтому пришлось поднимать впн пользователям
источник

F

Fly in MikrotikRus
а у когонить 195.82.146.214 пингается?
источник

ИБ

Иван Балакин... in MikrotikRus
Fly
а у когонить 195.82.146.214 пингается?
А это точно разрешенный в РФ ресурс?
источник

F

Fly in MikrotikRus
неразрешенный )
источник

F

Fly in MikrotikRus
просто с впн-ки тож не пингается - проверяю у меня косяк или нет
источник

J

Jevgeni in MikrotikRus
Fly
а у когонить 195.82.146.214 пингается?
Лежит оно
источник