router_os | Unsorted

Telegram-канал router_os - RouterOS Security MikroTik

3748

MikroTik RouterOS security related issues. Официальные курсы Mikrotik в России https://vk.cc/8UXENV Админы канала: @lexx_mt , @akotmann, @jabberd https://t.me/router_os/9958 Чат Zyxel @zyxelru Обсуждаем операторов сотовой связи @opsosru

Subscribe to a channel

RouterOS Security MikroTik

Как искать? Резервирование каналов?

Читать полностью…

RouterOS Security MikroTik

А еще очень иниересно, как сделать так, чтоб conversations подключался к ejabberd который за микротиком в локалке без паблик ip смог совершать звонки между клиентами.

Читать полностью…

RouterOS Security MikroTik

Я когда то точже дома и в офисе держал всякие приложения.
Помнится даже свой почтовый сервер на виртуалке жил.
Потом сказал - на фиг.
В ЦОД. Всё в ЦОД..

Читать полностью…

RouterOS Security MikroTik

Мне надо уйти, я потом продолжу, если не против.

Читать полностью…

RouterOS Security MikroTik

Ну как причем, через него же идет проброс

Читать полностью…

RouterOS Security MikroTik

С причем тут микротик?

Читать полностью…

RouterOS Security MikroTik

X-Forwarded-For используется?

Читать полностью…

RouterOS Security MikroTik

Точнее нат, но в другую сторону. С телефона не удобно. Но "проброс порта" сохраняет исходный IP, меняя IP назначения.

Читать полностью…

RouterOS Security MikroTik

Там будет и тот с которого пришел запрос и тот что после ната

Читать полностью…

RouterOS Security MikroTik

В waf он попадает с правильным ip. Сам ваф в приложение отдает или x-forwarded-for заголовок, или proxy-protocol, поэтому приложение тоже будет видеть корректный внешний ip клиента

Читать полностью…

RouterOS Security MikroTik

WAF работает до приложения, поэтому не важно проброшен там порт или нет. Трафик сначала принимается вафом, обрабатывается-очищается и потом отдается приложению

Читать полностью…

RouterOS Security MikroTik

у меня нет никаких скриптов на микроте

Читать полностью…

RouterOS Security MikroTik

Я как то уже писал сюда на мой взгляд идеальное правило фаервола, на тот случай, когда у тебя на микроте крутится vpn. В вашем случае соглашусь с ораторами выше - детский сад

Читать полностью…

RouterOS Security MikroTik

80/443 открыты для вебприложения, из-за чего приходиться собирать адреса весёлых пацанов... Благо, из-за геоипа, этих клоунов на день с десяток максимум, пока что...

Читать полностью…

RouterOS Security MikroTik

Есть люди, которые вынуждены держать некоторые порты открытыми, и пользоваться ч/б списками

Читать полностью…

RouterOS Security MikroTik

Посмотрите последнее видео Козлова на эту тему

Читать полностью…

RouterOS Security MikroTik

Хорошо. Поясните для нуба, если я в локалке поднял nextcloud как слелать так, чтоб nextcloud понимал, что перебор паролей идет не с адреса микротика а с адреса атакующего?

Читать полностью…

RouterOS Security MikroTik

Прикрутите IPS и будет вам счастье.
Зачем с листами мучиться?

Читать полностью…

RouterOS Security MikroTik

И что? он умеет ходить во внутрь https?

Читать полностью…

RouterOS Security MikroTik

Он только передает пакеты из точки a в точку б

Читать полностью…

RouterOS Security MikroTik

Где? dstnat в микроте умеет передавать этот параметр?

Читать полностью…

RouterOS Security MikroTik

Что то ни nextcloud ни ejabberd в такой схеме не определяют внешний ip

Читать полностью…

RouterOS Security MikroTik

Открытый порт не меняет ip клиента. Это не нат.

Читать полностью…

RouterOS Security MikroTik

Погоди. Ты открыл порты в nat предположим 80 и 443 как waf узнает правельный ip?

Читать полностью…

RouterOS Security MikroTik

Да это понятно, а до waf он проходит через nat и ip там естественно не внешний.

Читать полностью…

RouterOS Security MikroTik

А если через nat проброшен порт, waf же не поможет.

Читать полностью…

RouterOS Security MikroTik

Нужно работать с адрес листами и понимать, как работает фаервол - и никаких скриптов не надо будет придумывать)

Читать полностью…

RouterOS Security MikroTik

Вебприложения красиво защищать wafом, а не черными списками на шлюзе. Но это мое личное мнение

Читать полностью…

RouterOS Security MikroTik

Еще есть вариант прикрутить порт нокинг и делать белый список на лету.

Читать полностью…

RouterOS Security MikroTik

Есть люди, держащие, например, VPN на микротике, или dmz за микротиком. Им нормально закрытый файервол в общем случае не подойдет. Нужны ли им блеклисты, или им можно использовать вайтлисты - вопрос открытый. Каждый случай индивидуален

Читать полностью…
Subscribe to a channel