ChatCrawlerпоиск по публичному Telegram Открыть приложение
M

Mikrotik-Training

10 662 участников
15 августа 2026
D
NУ вас рдп наружу торчит? И повторю вопрос. Что мешает просто дропать?
И такое иногда тоже есть, все зависит от тз заказчика. А учитывая что впн у нас даже в пределах страны иногда чудит - иногда приходится такие вещи держать открытыми. Просто дропать - что вы под этим подразумеваете? Дроп за подбор пароля на какое-то время? Так он снова будет подбирать как только таймаут сбросится
N
D
Nhttps://t.me/miktrain/1140413
Я же написал что "например". SSH не открыт, но если ip адрес замечен в попытке подключиться по SSH то оттуда будет однозначно скан портов или подбор паролей по любым другим портам. А зачем мне ждать когда кто-то нащупает открытый порт и найдет какую-то учетку которую завели уже за моей зоной ответственности?
И
D
I
Dmitriy DanilenkoКоторый не всегда работает в РФ? да, уже держу wg, icsec и open, но бывает директору трудно найти какой из них сейчас работает чтобы камеры глянуть
Ну тогда мы ведь знаем из каких сетей обычно выходит этот самый директор? В чём проблема просто для конкретных CIDR открыть порт?
D
Ответсообщение недоступно
Будешь продолжать в том же духе, будешь только читать ПРАВИЛЬНЫЕ и ПОЛЕЗНЫЕ мнения в этом чатике относительно той чуши, что ты творишь. А писать не сможешь. Совсем
I
Вопрос набивки (точнее вреда от таковой) блэклистов здесь уже не раз обсуждался. Мнение устойчиво сформированное. Менеджмент порты на микроте однозначно закрыты для неограниченного круга. А защита опубликованных внутренних сервисов - силами этих самых сервисов.
Порткнокинг реально полезная штука - можно даже мартышку научить батник запускать перед просмотром камер -).
16 августа 2026
I
Dmitriy DanilenkoНапример спалился один раз на подборе SSH к одному сервису - далее в бан на любые другие сервисы: рдп, почта, астериск
Я использую белые списки доступа, icmp-кнокинг (из "батников"), и нестандартные порты в комплексе с автобаном - в блок-листы временно закидываю (на сутки-трое), этого достаточно, чтобы отвадить бота и в то же время не допускать разрастания блок-листов.
I
D
Ilya StarikoffНестандартные порты смысла не имеют. А еще современные ботнеты учатся подбирать даже сложные схемы тайматов, чтоб выпадать из списка неудачных попыток до бана.
Это от основной массы ботов, которые лезут на стандартные порты. Впрочем, от переборщиков тоже приведён способ защиты в документации Микротик. Но акцесс-листы и кнокинг - это самое надёжное :)
I
Dmitriy DanilenkoЯ лишь хотел указать что 20к+ адресов это не проблема даже для hex s, не говоря уже об 5009
Не проблема. очевидно,что либо баг в используемой версии и стоит обновить/откатить, либо уже во "внутренней кухне" мусора накопилось и имеет смысл переустановить с нетинсталлом (он форматирует диск).
I
IIyа KMRЭто от основной массы ботов, которые лезут на стандартные порты. Впрочем, от переборщиков тоже приведён способ защиты в документации Микротик. Но акцесс-листы и кнокинг - это самое надёжное :)
Кнокинг вообще незаслуженно недооценен (или вообще считается нубским инструментом). Отличный способ одновременно закрыть порты от широкой массы и при этом оставить себе лазейку из любой точки.
Открыть в Telegram Каталог площадок Искать в ChatCrawler

Слепок открытой публичной ленты из поискового индекса ChatCrawler — «Google по публичному Telegram»; обновляется по мере обхода площадки. Время — UTC.

Только публичный контент, официальный API Telegram. О проекте · Вопросы · Чего мы не делаем · Убрать страницу из выдачи · Каталог