Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Upozornění na botneta napadajícího ROS <6.38.4

Oznámení a diskuse ke konkrétním verzím.
Uživatelský avatar
Myghael
Příspěvky: 1309
Registrován: 12 years ago

Re: Upozornění na botneta napadajícího ROS <6.38.4

Příspěvekod Myghael » 6 years ago

hapi píše:... okamžitě vyloučíš problém v napájení, problém v kabelu nebo problém v konkrétním kuse boardu, ...


Toto už je "naozaj" off-topic, ale poučte mě mistře hapi, problém v napájení? WTF? Na situ snad mám zálohované a monitorované napájení, tudíž výpadky či významné kolísání napětí snad nehrozí, ne? Problém v kabelu, co to je? Snad mám všude kvalitní stíněné kabely s kvalitními konektory, samozřejmě nepoškozené. Problém v konkrétním kuse boardu? A to je zase co? Pokud dělá RB bordel pořád, vyměním a nereptám, pokud s jednou verzí ROS ano a se starší ne, tak snad pátrám, proč tomu tak je, to je přece součást standardní procedury testování nové verze před nasazením do produkčního prostředí, není-li to ovšem RB433AH nebo jiný starší kousek, který při problému měním za nové železo automaticky?

Omlouvám se všem za offtopic, hapiho prosím o SZ, pokud odpovědí na tohle nechce plevelit tohle vlákno.
0 x
Si vis pacem, para bellum.

MikroTik, UBNT, Cisco, TP-Link... rozhoduje vhodnost toho či onoho pro konkrétní použití, ne jaké logo nalepili v Číně na krabici. Na tomto fóru vystupuji jen a pouze sám za sebe.

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 6 years ago

co mohu říci obecně a co se nám povedlo teď je to že nějaké takové útoky už nás ohrožují hodně minimálně a jen pár zařízení na síti, protože díky řešení MPLS je oddělená "backbone" síť od té klientské, takže všem, který myslí ISP vážně vřele doporučuji.
máme po republice pár VPNek ktřeba u starnetu a jinýc tzn "velkých profi ISP" a fakt nechápu jak taková síť může chodit, například nahodím telnet a vidím jejich prvky, mohu na ně útočit kdybych chtěl, scanování ipček, mac. backbone prvky mají veřejné adresy bez firewallů a podobné čertovinky.
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

coolerman1
Příspěvky: 326
Registrován: 17 years ago

Příspěvekod coolerman1 » 6 years ago

Toto tu je cele stale 1. APRIL ? :)😂
0 x

CrazyApe
Příspěvky: 790
Registrován: 9 years ago

Příspěvekod CrazyApe » 6 years ago

Pintero píše:Hapi a jeho pravda :joy:😂😂


A pak jsem tu já kdo tvrdí, ze taky žádný problém se "zasekavanim" nemá. Cca 200 vysílání vše nv2. Asi budem mít s hapim oba svou pravdu...
0 x

tomasegert
Příspěvky: 78
Registrován: 13 years ago

Příspěvekod tomasegert » 6 years ago

Může sem prosím někdo napsat, jak bezpečně poznám, že je můj mikrotik zavirovaný?
Do netu mám firewall a na vnitřní síti jsem zakázal services api a telnet a web jsem hodil na vysoký port.
Nicméně ještě před tím než jsem zakázal services jsem v logu viděl jak na něj jiný mikrotik z vnitřní sítě útočí.
Nyní se chová korektně a torch mi na portu 23 nic neukazuje.
Je to CCR a při vyžší verzi ROS 6.33 se koušou porty (FSC error on link)
Takže si můžu vybrat buď 2 x do měsíce zásek na jistotu, a nebo možná zavirovanej...
Dík
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 11 years ago

Příspěvekod Dalibor Toman » 6 years ago

tomasegert píše:Může sem prosím někdo napsat, jak bezpečně poznám, že je můj mikrotik zavirovaný?
Dík


mas to v tomhle vlakne popsany nekolikrat. Ja to psal o par stranek dozadu.
0 x

iTomB
Příspěvky: 875
Registrován: 17 years ago

Příspěvekod iTomB » 6 years ago

Hapi, ja treba resim problem s odpojovani na 802.11n WPA2 ... Ten problem je popsanej i na ofico foru a oprava nikde. Problem registruju tak rok a kus a to FW snad od 6.10 a ani nove to neopravuji ...
0 x

Uživatelský avatar
Gemb
Příspěvky: 2633
Registrován: 9 years ago

Příspěvekod Gemb » 6 years ago

CrazyApe píše:
Pintero píše:Hapi a jeho pravda :joy:😂😂


A pak jsem tu já kdo tvrdí, ze taky žádný problém se "zasekavanim" nemá. Cca 200 vysílání vše nv2. Asi budem mít s hapim oba svou pravdu...


Bude to nahodne, nezavisle od HW. Tazko zistit co to sposobuje. Ludia pisu, ze sa im to zasekava aj na 802.11 co sa nam nikdy nestalo. Na nv2 sa to stalo tak 5x rocne. Vychadzam zo statistiky asi o 400 sektoroch MK. Okrem toho, sposobuje to v prvom rade niektory s pripojenych klientov. Klient prestane prenasat data, potom nasleduju dalsi a dalsi az sa zasekne wlan na AP. Jediny trik je spravit si skript na pinganie mac. Ak niekto prestane pingas tak ho kicknes. S tymto skriptom je pre nas jedine funckne riesenie.
0 x

coolerman1
Příspěvky: 326
Registrován: 17 years ago

Příspěvekod coolerman1 » 6 years ago

Gemb píše:
CrazyApe píše:
Pintero píše:Hapi a jeho pravda :joy:😂😂


A pak jsem tu já kdo tvrdí, ze taky žádný problém se "zasekavanim" nemá. Cca 200 vysílání vše nv2. Asi budem mít s hapim oba svou pravdu...


Bude to nahodne, nezavisle od HW. Tazko zistit co to sposobuje. Ludia pisu, ze sa im to zasekava aj na 802.11 co sa nam nikdy nestalo. Na nv2 sa to stalo tak 5x rocne. Vychadzam zo statistiky asi o 400 sektoroch MK. Okrem toho, sposobuje to v prvom rade niektory s pripojenych klientov. Klient prestane prenasat data, potom nasleduju dalsi a dalsi az sa zasekne wlan na AP. Jediny trik je spravit si skript na pinganie mac. Ak niekto prestane pingas tak ho kicknes. S tymto skriptom je pre nas jedine funckne riesenie.

Pravdu vravis , ale stale to nieje riesenie. Mne sa to 3 roky s sxt nestalo a zrazu zasek nemenil som fw nemenil som kanal .proste zacalo odpajat klientov.este sice nemam najnovsi ros , ale aj to pride. Je dost zaujimave , ze problemy vzdy prichadzaju vsetkym v jednom case , uz mi to pride ako chyby v chipsetoch
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 11 years ago

Příspěvekod Dalibor Toman » 6 years ago

btw: vsiml jsem si, ze napadeny MT krome portu 23, 8291, 7475 skenuje i na 2000 (bandwidth test). Nevim jestli je to jen dalsi vektor pro hadani hesel nebo je v meraku nejaka dira?
0 x

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 6 years ago

Bude se to tak snažit identifikovat, že je na druhé straně mikrotik...
0 x

hocimin1
Příspěvky: 1154
Registrován: 17 years ago
Bydliště: Náchod

Příspěvekod hocimin1 » 6 years ago

Dalibor Toman píše:btw: vsiml jsem si, ze napadeny MT krome portu 23, 8291, 7475 skenuje i na 2000 (bandwidth test). Nevim jestli je to jen dalsi vektor pro hadani hesel nebo je v meraku nejaka dira?

podle toho se to dobre hleda a da s eto rychle upgradovat
0 x