Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Проблема безопасности в Mikrotik Web-Proxy Внимание всем! Обнаружили потенциальную дыру в безопасности Web-Proxy в Mikrotik. Пожалуйста, немедленно обновите ваши устройства до версии, в которой она исправлена (6.47.7 или выше). Как проверить версию: *

    Проблема безопасности в Mikrotik Web-Proxy Внимание всем! Обнаружили потенциальную дыру в безопасности Web-Proxy в Mikrotik. Пожалуйста, немедленно обновите ваши устройства до версии, в которой она исправлена (6.47.7 или выше). Как проверить версию: *

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема безопасности в Mikrotik Web-Proxy Внимание всем! Обнаружили потенциальную дыру в безопасности Web-Proxy в Mikrotik. Пожалуйста, немедленно обновите ваши устройства до версии, в которой она исправлена (6.47.7 или выше). Как проверить версию: *, RouterOS
     
    ICHSPR
    Guest
    #1
    0
    09.08.2012 13:14:00
    В течение последнего года я использовал RouterBoard 750, позже обновился до 493AH. Оба с OS 4.14 (на тот момент у нас было довольно много правил в прокси, что заставляло процессор 750 работать на полную мощность – в то время мы ещё не заметили той полной проблемы, которую я опишу ниже). Оба роутера и веб-прокси работали без проблем в течение этого времени. Однако, недавно (несколько месяцев назад) заметил повышенное использование интернета в периоды низкой активности, которое постепенно становилось всё более высоким в любое время, особенно когда к роутеру было подключено только интернет. (Я подумал, что это вирус, поэтому отключил всё от него, а также чтобы доказать, что IPS не занимается их предполагаемым взломом, меня винили). Похоже, что источники извне используют роутер в качестве "анонимного" прокси через сам веб-прокси. Однако подключения множатся, когда я отключаю веб-прокси. Единственное, что мне удалось сделать, чтобы избавиться от этой проблемы – назначить веб-прокси случайный порт, отличный от 8080. Недостаток в том, что мне нужен веб-прокси, а это просто останавливает тех, кто находится снаружи, но не останавливает никого от доступа к тем страницам, которые были заблокированы.

    Конфигурация веб-прокси (изначально):
    Firewall NAT правило (dstnat, tcp port 80 redirect port 8080)
    Web Proxy setting Port 8080
    Теперь Nat правило выключено
    Web proxy случайный неиспользуемый порт



    Изображение даёт представление об абсурдном количестве подключений, поступающих снаружи к различным пунктам назначения. Я уже говорил, что единственный способ избежать этого для нас — назначить веб-прокси случайный порт. Я всё ещё относительно нов в этом роутере, и если это какая-то настройка, которую можно исправить, это было бы здорово, но я думаю, что это не так просто.

    RouterBoard RB493QH OS 4.14
    Я знаю, что есть версия 5.18v из-за некоторых проблем с ранними версиями 5.xx, мы воздержались от обновления, пока не уверены. Пока не знаю, это уязвимость роутера, испорченная настройка или что-то ещё.

    Любая помощь была бы очень признательна.
    Спасибо заранее.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры