Size: a a a

2021 December 10

E

Eduard in linkmeup_chat
Но вообще опять отвалилось. Но видимо процесс пошел :) Надеюсь доделают
источник

A

Anton Klochkov in linkmeup_chat
Конечно само. Представь адок при массовой блокировке ESP
источник

A

Anton Klochkov in linkmeup_chat
источник

E

Eduard in linkmeup_chat
Вообще это мысль. Надыбать бы тулзу которая умеет тестировать прохождение всех типов трафика. Ну типа открыл веб страничку, а она тебе такая - ваш оператор блокирует ESP или там порты SIP или еще чего там сейчас любят блокировать
источник

OT

One Two in linkmeup_chat
nmap возьми =)
источник

E

Eduard in linkmeup_chat
Как при помощи NMAP проверить ESP трафик? UDP то открыт.
источник

N

Nikolay in linkmeup_chat
esp это ip траффик с proto number 50
источник

E

Eduard in linkmeup_chat
дак вот его и залочили, Я ж про это и говорю. Пытаюсь понять какой тулзой это можно проверить и показать оператору
источник

N

Nikolay in linkmeup_chat
так и написать
источник

N

Nikolay in linkmeup_chat
вы блочите ipsec esp
источник

Y

Yury in linkmeup_chat
если есть возможность включить nat-t для ipsec - включайте. Если заработает, то пров блокирует. а так по порядку надо действовать: 1. проверить mtu с учетом всех заголовков. 2. убрать ipsec, оставить gre - проверить работоспособность. Дальше по обстоятельствам
источник

E

Eduard in linkmeup_chat
MTU и GRE без ipsec первым делом проверил. Чаще всего в этом беда.
источник

E

Eduard in linkmeup_chat
Первый раз вижу чтоб ESP не бегал когда все остальное работает
источник

A

Anton Klochkov in linkmeup_chat
Старые песни о главном)
источник

A

Anton Klochkov in linkmeup_chat
😱Тысячи устройств MikroTik используются операторами ботнетов в ходе атак

🕵🏼Эксперты из компании Eclypsium выявили примерно 300 тыс. IP-адресов, уязвимых как минимум для одного известного эксплоита. Больше всего уязвимых маршрутизаторов находится в Китае, Бразилии, России, Италии и Индонезии. США занимают 8-е место.

❗️IT-отделам предприятий настоятельно рекомендуется предпринять шаги для выявления любых уязвимых или скомпрометированных устройств MikroTik в своей среде и предпринять соответствующие действия для снижения риска атак.

https://www.securitylab.ru/news/527382.php
источник

Y

Yury in linkmeup_chat
если по пути есть NAT без соответствующего ALG - легко
источник

E

Eduard in linkmeup_chat
Да, возможно и есть. Как понять? IP публичный и статический. Но по пути трассировки встречаются и приватные IP. Хотя нынче это и не редкость
источник

Y

Yury in linkmeup_chat
можно еще df bit поклерить в настройках, ну и mss руками выставить поменьше 1300 к примеру
источник

E

Eduard in linkmeup_chat
Спасиб, но у меня там DMVPN и df-bit там не играет роли. А mss придется тогда и на хабе менять, что конечно не приемлемо
источник

NK

ID:0 in linkmeup_chat
Тест
источник