Size: a a a

RouterOS Security Mikrotik

2021 July 25

RH

Roman Holubenko in RouterOS Security Mikrotik
c правами ок...
источник

E

Evgеnу in RouterOS Security Mikrotik
Ну в этом и разница между "домашним" инормалным роутером.
Домашний роутер должен быть рассчитана на настройку неспециалистом.
источник

M

Merril B. Whezley in RouterOS Security Mikrotik
Не переживайте - домашние роутеры теперь цель для многих APT
источник

M

Merril B. Whezley in RouterOS Security Mikrotik
Группировка APT31 взламывает домашние роутеры для создания собственной прокси-сети

Национальное агентство Франции по безопасности информационных систем сообщило, что китайская хак-группа APT31 (она же Zirconium), взламывает домашние роутеры для создания прокси-сети вокруг своей серверной инфраструктуры. Это позволяет преступникам скрывать источники своих атак.

https://xakep.ru/2021/07/22/apt31-botnet/
источник

AK

A̼̪̞l̫̟͊e̸̹ͬx̤̓̄ K̦᷆... in RouterOS Security Mikrotik
народ, микротик можно заставить читать внешний файл? по smb или ещё как-то
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Разве что подтянув его через tool fetch
источник

IS

Ilya Starikoff in RouterOS Security Mikrotik
Чем заталкивание через scp не устроило?)
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
А микрот сможет по скрипту забрать что-то через scp?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Как я понял надо чтоб "инициатива" исходила от самого микротика
источник

IS

Ilya Starikoff in RouterOS Security Mikrotik
ок, по ssh отдать команду удаленному хосту, чтоб он пихнул микроту файл по scp)
источник

AK

A̼̪̞l̫̟͊e̸̹ͬx̤̓̄ K̦᷆... in RouterOS Security Mikrotik
очень хочется чтобы он при входящем подключении сравнивал адрес с блэклистом условного фейлтубана и при наличии добавлял в свой дроплист. хотя может проще методы есть?)
источник

IS

Ilya Starikoff in RouterOS Security Mikrotik
мб проще, чтоб ф2б пихал микроту блеклист при добавлении хоста?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Сам блеклист залить не вариант?
источник

AK

A̼̪̞l̫̟͊e̸̹ͬx̤̓̄ K̦᷆... in RouterOS Security Mikrotik
ну это не фейлтубан, это виндовый аналог. Но тоже вариант
источник

AK

A̼̪̞l̫̟͊e̸̹ͬx̤̓̄ K̦᷆... in RouterOS Security Mikrotik
щас подумаю как из лога изъять  только адреса и подсунуть в тик
источник

IS

Ilya Starikoff in RouterOS Security Mikrotik
У него выполнение скрипта на событие не предусмотрено?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Можно сразу домены пихать, микрот их отрезолвит через днс
источник

AK

A̼̪̞l̫̟͊e̸̹ͬx̤̓̄ K̦᷆... in RouterOS Security Mikrotik
неа, он просто 800-килобайтная программа, смотрит в эвентлог и при трёх отказах авторизации пилит правило в брандмауэре, на этом его полномочия всё)
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security Mikrotik
Если там у вас на винде DNS сервер и микрот тоже к нему поцеплен, то можно сделать несколько доменов типа local с нужными ип
источник

IS

Ilya Starikoff in RouterOS Security Mikrotik
так сделай аналог f2b на тике
источник