❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

blokovat, neblokovat traceroute?

Návody a problémy s konfigurací.
rado3105
Příspěvky: 2288
Registrován: 16 years ago

blokovat, neblokovat traceroute?

Příspěvekod rado3105 » 13 years ago

Zdravim co si myslite o blokovani traceroute, je to dobry napad?
Ake nevyhody toho riesenia vidite?
tieto pravidla pouzivam:
http://rado3105.blogspot.com/2011/11/bl ... rotik.html
0 x

DarkLogic
Příspěvky: 1315
Registrován: 14 years ago

Příspěvekod DarkLogic » 13 years ago

A k čemu je dobré něco takového blokovat?
0 x

andreas4all
Příspěvky: 411
Registrován: 18 years ago

Příspěvekod andreas4all » 13 years ago

to by ma tiez zaujmalo.
0 x
Pripojenie na Slovensku.
http://www.citicom.sk

rado3105
Příspěvky: 2288
Registrován: 16 years ago

Příspěvekod rado3105 » 13 years ago

aby niekto z vnutornej siete nezistil vsetky ip vasich routerov a neatakaval ich.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

a že se to tak hojně stává. :-D
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

rado3105
Příspěvky: 2288
Registrován: 16 years ago

Příspěvekod rado3105 » 13 years ago

Vie sa niekto vyjadrit k veci, preco ano, preco nie?
dakujem
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

pokud to pravidlo nějak nerozšíříš, budeš líst po routerech a zakazovat pravidla aby jsi našel nějakej problem. Jednoznačně na to kašlat. Jediný co bych udělal je syn limit na inputu routeru pro omezení hádání hesel.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků


Uživatelský avatar
lwq
Příspěvky: 1659
Registrován: 19 years ago
antispam: Ano
Bydliště: MistyMountain
Kontaktovat uživatele:

Příspěvekod lwq » 13 years ago

Zakazat traceroute ci ping (a dalsi veci jako FWs a tak) lze pouze pokud je MGMT sit oddelena od site transportni pro zakazniky. Jinak je diagnostika a troubleshooting site jak pro cvokare. 8)
0 x
LWQ ... Vice na www.lwq.cz (treba GIOM 3000 atp.) ...

Peyrak
Příspěvky: 1588
Registrován: 18 years ago

Příspěvekod Peyrak » 13 years ago

problém v síti, problém s routováním, ....

traceroute je diagnostickej nástroj, ale jestli se bez něj obejdeš, klidně si ho blokni, ale jednou na to dojedeš
0 x

lyra
Příspěvky: 569
Registrován: 17 years ago
Bydliště: Rakovník
Kontaktovat uživatele:

Příspěvekod lyra » 13 years ago

Tracert neblokuj to je blbost jen udělej co psal Hapi
0 x

rado3105
Příspěvky: 2288
Registrován: 16 years ago

Příspěvekod rado3105 » 13 years ago

http://wiki.mikrotik.com/wiki/DoS_attack_protection
je tam jump pravidlo disabled co je asi chyba. Kde najlepsie umiestnit dane pravidla na zaciatok firewall(pred forward/new, existing, related..) alebo za?


Vie mi niekto jednoducho vysvsetlit vyznam tcp syncookies v ip firewall connections?
Naposledy upravil(a) rado3105 dne 11 Nov 2011 20:10, celkem upraveno 1 x.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

rado3105
Příspěvky: 2288
Registrován: 16 years ago

Příspěvekod rado3105 » 13 years ago

http://wiki.mikrotik.com/wiki/DoS_attack_protection

je dobre hapi tieto pravidla hodit pred alebo za forwardove pravidla(new, established, related, drop), ale asi pred, kedze za by ich to nechytalo. Pytam sa pre istotu.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 13 years ago

je to jedno protože do forwardu se to nedostane když jsou navěšený na inputu.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků