Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Помогите! Попытка взлома Hotpost. Как заблокировать?

    Помогите! Попытка взлома Hotpost. Как заблокировать?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Помогите! Попытка взлома Hotpost. Как заблокировать?, RouterOS
     
    hotspotsolutions
    Guest
    #1
    0
    09.02.2005 00:42:00
    Привет! За последние два дня на нашей точке доступа было зафиксировано более 500 попыток входа, похоже, от одного человека. Мы предполагаем, что они используют автоматизированную систему входа, так как используются распространенные имена для попыток входа. Все это залогировано нашим Windows IAS Radius сервером, но MAC-адрес человека, пытающегося войти, или какая-либо другая полезная информация отсутствуют. Есть ли способ узнать, какой локальный IP-адрес мы им назначили, пытается войти, или MAC-адрес? Если нет, можем ли мы заблокировать пользователя после определенного количества попыток подключения? Будем благодарны за любую помощь.
     
     
     
    iredden
    Guest
    #2
    0
    10.02.2005 22:29:00
    Изучая цифровую криминалистику в колледже, я могу часами рассказывать, что можно попробовать, но вот несколько вещей: настройте Linux-машину в той же сети, что и ваш роутер, и используйте бесплатное IDS-программное обеспечение, например, snort.  Загружайте трафик с Mikrotik Sniffer на ПК с Ethereal, tcpdump и т.д. … (его в /tool sniffer).  Скрипт mikdump (те же аргументы командной строки, что и у tcpdump: http://www.rt.com/man/tcpdump.1.html) #!/bin/sh
    trafr -s | tcpdump -r - $* Получите trafr с http://www.mikrotik.com/download/trafr.tgz и положите его и скрипт mikdump в /usr/sbin. Включите отслеживание соединений в Mikrotik, и как только вы узнаете его локальный IP-адрес, сопоставьте его с вашей ARP-таблицей, затем найдите друзей, несколько GPS-устройств, настройте Kismet, проведите wardriving его местоположения, постучите в его дверь… (а остальное оставлю на ваше воображение).  В заключение, будучи бедным и без гроша в кармане студентом, я за небольшую плату занимаюсь поиском и устранением проблем безопасности… если интересно, отвечайте здесь.
     
     
     
    jarosoup
    Guest
    #3
    0
    11.02.2005 07:25:00
    Возможно, ты сможешь увидеть эти попытки в логах файрвола. Попробуй включить логирование для цепочки hotspot-temp для правила "отклонить все" или для запросов hotspot servlet на цепочке input.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры