Zdravim co si myslite o blokovani traceroute, je to dobry napad?
Ake nevyhody toho riesenia vidite?
tieto pravidla pouzivam:
http://rado3105.blogspot.com/2011/11/bl ... rotik.html
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
blokovat, neblokovat traceroute?
-
- Příspěvky: 411
- Registrován: 18 years ago
aby niekto z vnutornej siete nezistil vsetky ip vasich routerov a neatakaval ich.
0 x
a že se to tak hojně stává. 

0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
Vie sa niekto vyjadrit k veci, preco ano, preco nie?
dakujem
dakujem
0 x
pokud to pravidlo nějak nerozšíříš, budeš líst po routerech a zakazovat pravidla aby jsi našel nějakej problem. Jednoznačně na to kašlat. Jediný co bych udělal je syn limit na inputu routeru pro omezení hádání hesel.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
ake problemy mas na mysli?
0 x
- lwq
- Příspěvky: 1659
- Registrován: 19 years ago
- antispam: Ano
- Bydliště: MistyMountain
- Kontaktovat uživatele:
Zakazat traceroute ci ping (a dalsi veci jako FWs a tak) lze pouze pokud je MGMT sit oddelena od site transportni pro zakazniky. Jinak je diagnostika a troubleshooting site jak pro cvokare. 

0 x
LWQ ... Vice na www.lwq.cz (treba GIOM 3000 atp.) ...
problém v síti, problém s routováním, ....
traceroute je diagnostickej nástroj, ale jestli se bez něj obejdeš, klidně si ho blokni, ale jednou na to dojedeš
traceroute je diagnostickej nástroj, ale jestli se bez něj obejdeš, klidně si ho blokni, ale jednou na to dojedeš
0 x
http://wiki.mikrotik.com/wiki/DoS_attack_protection
je tam jump pravidlo disabled co je asi chyba. Kde najlepsie umiestnit dane pravidla na zaciatok firewall(pred forward/new, existing, related..) alebo za?
Vie mi niekto jednoducho vysvsetlit vyznam tcp syncookies v ip firewall connections?
je tam jump pravidlo disabled co je asi chyba. Kde najlepsie umiestnit dane pravidla na zaciatok firewall(pred forward/new, existing, related..) alebo za?
Vie mi niekto jednoducho vysvsetlit vyznam tcp syncookies v ip firewall connections?
Naposledy upravil(a) rado3105 dne 11 Nov 2011 20:10, celkem upraveno 1 x.
0 x
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
http://wiki.mikrotik.com/wiki/DoS_attack_protection
je dobre hapi tieto pravidla hodit pred alebo za forwardove pravidla(new, established, related, drop), ale asi pred, kedze za by ich to nechytalo. Pytam sa pre istotu.
je dobre hapi tieto pravidla hodit pred alebo za forwardove pravidla(new, established, related, drop), ale asi pred, kedze za by ich to nechytalo. Pytam sa pre istotu.
0 x
je to jedno protože do forwardu se to nedostane když jsou navěšený na inputu.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků