solarstone
по вафле или по проводу нет скорости?
Останні статті і огляди
Новини
Все вопросы по Mikrotik
-
neo89skynet
Member
- Звідки: Україна
-
solarstone
Junior
В обох випадках картина однакова
-
tablestikus
Member
- Звідки: Київ
у меня тоже везде где стоят микротики - ломятся шодурные. там где нельзя все закрыть наружу пришлось аналог fail2ban запилить на нихGavri1a: ↑ 12.03.2021 19:43не знаю, ко мне все время кто-то ломитсяBorisBrejcha:по моим наблюдениям - боты 20 минут ломятся стандартными комбинациями и через 20 минут отваливают
никто брутфорсом не занимается
когда-то нашел полезный скрипт и под себя донастроил. он загоняет в блэклист на сутки тех, кто за короткий промежуток времени пытается несколько раз подключиться. 4 подключения с одного ip за короткий промежуток времени - гоу в блэклист)
Отправлено спустя 1 минуту 8 секунд:
Тут только проблема если эти микротики стоят там куда ты не сможешь легко попасть и если впн на нем решит отдохнуть - будет достаточно грустно.neo89skynet: ↑ 13.03.2021 17:12 А лучше вообще убрать доступ на морду роутера(на ван порт) из вне... А если прям так нужен этот доступ из вне, то через ovpn настроить это дело.
-
neo89skynet
Member
- Звідки: Україна
Это из ряда фантастики. за много лет, еще такого не видал.tablestikus:впн на нем решит отдохнуть
Отправлено спустя 3 минуты 34 секунды:
Ну так трудно сказать, может и брак микрота или обратитесь к провайдеру своему, может что на их стороне (мало ли), если и по проводу скорость такая маленькая, то явно какая-то проблема. Интерфейс в который вставлен кабель от провайдера на 100мбит/с завелся?solarstone:В обох випадках картина однакова
Отправлено спустя 44 секунды:
Ну тоже вариант, почему нет.tablestikus:пришлось аналог fail2ban запилить на них
-
solarstone
Junior
Ну так трудно сказать, может и брак микрота или обратитесь к провайдеру своему, может что на их стороне (мало ли), если и по проводу скорость такая маленькая, то явно какая-то проблема. Интерфейс в который вставлен кабель от провайдера на 100мбит/с завелся?solarstone:В обох випадках картина однакова
Як це перевірити?
-
neo89skynet
Member
- Звідки: Україна
в терминале interface export и покажите что выдалоsolarstone:Як це перевірити?
-
tablestikus
Member
- Звідки: Київ
Когда фантастиска по стечению обстоятельств\глюке становится реальностью - тогда совсем другие ощущения в пятой точке Но да, лишнее конечно что лучше никогда наружу не показывать.neo89skynet: ↑ 01.04.2021 11:05Это из ряда фантастики. за много лет, еще такого не видал.tablestikus:впн на нем решит отдохнуть
-
KVM
Member
Можливо хтось підкаже як правильно рахувати в файрволі кількість пакетів з одного src адреса.
Задача: Моніторити к-сть пакетів, і при перевищенні якогось значення добавляти в чорний список.
Пробував зробити це через dsl-limit, але ловить не всіх.
Так розумію якийсь підпараметр в dst-limit обнуляється, але який і коли не розумію.
Буду вдячний якщо хтось підкаже як підкорегувати правило
Задача: Моніторити к-сть пакетів, і при перевищенні якогось значення добавляти в чорний список.
Пробував зробити це через dsl-limit, але ловить не всіх.
- спойлер
- add action=jump chain=forward comment="Open Port - RDP (Flood check)" connection-state=new dst-address=192.168.0.254 dst-limit=6/1h,6,src-address/30m dst-port=3389 in-interface=pppoe1 jump-target=access_rdp log=yes out-interface=LAN protocol=tcp src-address-list=!BANNED
add action=add-src-to-address-list address-list=BANNED address-list-timeout=1w chain=forward comment="Open Port - RDP (Add to BANNED list)" dst-address=192.168.0.254 dst-port=3389 in-interface=pppoe1 log=yes log-prefix="!!!RDP Ban" out-interface=LAN protocol=tcp src-address-list=!BANNED
add action=accept chain=access_rdp comment="Open Port - RDP" dst-address=192.168.0.254 dst-port=3389 in-interface=pppoe1 log-prefix="!!!RDP Access" out-interface=LAN protocol=tcp src-address-list=!BANNED
Так розумію якийсь підпараметр в dst-limit обнуляється, але який і коли не розумію.
Буду вдячний якщо хтось підкаже як підкорегувати правило