The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..., opennews (??), 04-Сен-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


36. "Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..."  +1 +/
Сообщение от Аноним (36), 05-Сен-18, 02:02 
> Всегда при покупке роутера сношу заводской бэкдор и ставлю OpenWRT. Будь мужиком,
> делай как я!

Мож сразу на неттоп перейти?

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

122. "Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..."  +/
Сообщение от ПавелС (ok), 05-Сен-18, 21:23 
Я ставлю miniITXы. Мне веб морды не надо вобщем-то. Сколько не видел прошивок да даже microtik - не могут сделать ввод правил iptables  по доменным именам. Например

iptables -A FORWARD -d vk.com -
j REJECT

А приводит это к тому что ты забываешь потом что это за айпишники и для чего надо.

Просто тупизна какая-то и приводит к бардаку в файерволе.

Ответить | Правка | Наверх | Cообщить модератору

142. "Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..."  +1 +/
Сообщение от Аноним (29), 05-Сен-18, 22:14 
> Я ставлю miniITXы. Мне веб морды не надо вобщем-то.

Кому как, когда как. Я Mikrotik настраивал и по ssh, и через веб-интерфейс, и через Winbox / TikApp, и MAC-Telnet как-то пришлось использовать. Разве что по telnet ни разу не приходилось.
И лучше пусть у меня будет больше разнообразных возможностей. Это действительно бывает удобно.

> Сколько не видел
> прошивок да даже microtik - не могут сделать ввод правил iptables
>  по доменным именам.

Не "не могут", а "не хотят". Из соображений принципиального характера.
"For several very good reasons, it is not possible to put host names directly into firewall rules." - https://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules
По этой же ссылке желающие могут получить пример скрипта, который делает примерно то, чего они хотят от маршрутизатора, не понимая всех нюансов проблемы.

> Например
> iptables -A FORWARD -d vk.com -
> j REJECT

У vk.com, на минуточку, не один IP. Здесь dst-address-list использовать нужно. Ну вот и обозвали бы его vkcom xD

> А приводит это к тому что ты забываешь потом что это за
> айпишники и для чего надо.

Комментарии писать не пробовали?

> Просто тупизна какая-то и приводит к бардаку в файерволе.

Вот полностью согласен. Сначала пишут настройки как попало и без комментариев, а через год сами разобраться в своём же творчестве не могут и бардак у них в итоге полный.

Ответить | Правка | Наверх | Cообщить модератору

143. "Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..."  +/
Сообщение от ПавелС (ok), 05-Сен-18, 22:21 
>> Сколько не видел
>> прошивок да даже microtik - не могут сделать ввод правил iptables
>>  по доменным именам.
> У vk.com, на минуточку, не один IP. Здесь dst-address-list использовать нужно. Ну
> вот и обозвали бы его vkcom xD

Нет, создастся я несколько правил для всех ip если не view.


С остальным согласен, но мне удобнее читабельный файервол чем комменты, и да --dport https по /etc/services :)


Ответить | Правка | Наверх | Cообщить модератору

160. "Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..."  +/
Сообщение от Аноним (160), 06-Сен-18, 08:35 
можно и без комментариев: называете цепочку in_block_vkcom, а в ней перечень с action reject для каждой A-записи домена, которого хотите заблокировать. и все читается на ура: в цепочке, фильтрующей входящий траффик переход на цепочку содержащую имя блокируемого домена, сама же цепочка находится в другом месте с ip адресами, но и там тоже все ясно с первого взгляда.
Ответить | Правка | Наверх | Cообщить модератору

151. "Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..."  +1 +/
Сообщение от Аноним (-), 05-Сен-18, 23:00 
Будь мужиком, удали аккаунт вконтакте.
У меня его вообще никогда не было. Как и однголазники и пейспук.
Ответить | Правка | К родителю #122 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру