Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    ROS может заразиться?

    ROS может заразиться?

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    ROS может заразиться?, RouterOS
     
    gcs
    Guest
    #1
    0
    22.11.2013 17:39:00
    У меня есть, по крайней мере, одна маршрутизирующая плата, которая отправляет трафик, хотя к ней ничего не подключено. Основной источник трафика — порт 1080 socks, а многие целевые порты — 25 smtp. Это приводит к тому, что моя сеть подвергается атакам извне, и я получаю кучу писем об abuse от посторонних людей. Есть какие-нибудь идеи? Спасибо, Дэвид.
     
     
     
    JackANSI
    Guest
    #2
    0
    25.11.2013 01:37:00
    Попробуй установить чистую копию ROS на нём и проверь, повторяется ли это.
     
     
     
    normis
    Guest
    #3
    0
    25.11.2013 07:30:00
    RouterOS не заражается. Ну, если у вас какая-то нелегально модифицированная или пиратская версия, тогда, наверное, всё возможно.
     
     
     
    timberwolf
    Guest
    #4
    0
    25.11.2013 08:21:00
    Слышал это уже. Даже если запретить запись на диск, зараженный код все равно можно запустить из оперативной памяти.
     
     
     
    normis
    Guest
    #5
    0
    25.11.2013 08:33:00
    Я бы хотел увидеть какие-нибудь реальные доказательства этого.
     
     
     
    timberwolf
    Guest
    #6
    0
    25.11.2013 08:47:00
    Какие доказательства? Что ROS может быть заражен, или что можно запускать код из оперативной памяти? Серьезно, ребята, прекратите спорить так, это крайне непрофессионально. Системы (независимо от базовой ОС) уже были взломаны таким образом в прошлом, никаких спекуляций на эту тему быть не может. Вы, вероятно, правы, что ROS еще не был взломан, но это не гарантирует ничего.
     
     
     
    normis
    Guest
    #7
    0
    25.11.2013 08:57:00
    В теории многое возможно, однако пока кто-нибудь на самом деле это не сделал, нет смысла людей пугать.
     
     
     
    timberwolf
    Guest
    #8
    0
    25.11.2013 09:01:00
    Это было не моей целью, но говорить "RouterOS не может быть заражен" тоже не лучше. В любом случае, надеюсь, отчет от gcs оказался ложным.
     
     
     
    janisk
    Guest
    #9
    0
    25.11.2013 09:17:00
    Я бы сформулировал это так: используя все средства защиты, предусмотренные RouterOS, невозможно выполнить на нём сторонний вредоносный код.
     
     
     
    jaykay2342
    Guest
    #10
    0
    25.11.2013 11:53:00
    Можете рассказать подробнее о том, что Mikrotik делает для минимизации вероятности исполнения вредоносного кода? Я бы тоже сказал, что это маловероятно, но говорить, что это невозможно — это непрофессионально. Я работаю аналитиком безопасности уже некоторое время и видел немало скомпрометированных систем. Нет такой системы в мире, о которой можно сказать, что она на 100% безопасна. Ну, все системы могут быть на 100% защищены, если просто отключить питание. Можно сказать, что нет известных уязвимостей, у системы есть несколько уровней для смягчения вторжений, но расскажите, пожалуйста, об этом подробнее. То, что описывает gcs, звучит как обычная инфекция, используемая для рассылки спама и прочего. В жизни я видел много скомпрометированных Linux-машин, используемых для такой активности. Но при проведении расследования обычно выяснялось, что они были взломаны через известные и неподключенные уязвимости. Маловероятно, что эти ребята тратят много времени на поиск уязвимости для взлома систем со спам-ботами, особенно если количество потенциальных целей очень низкое. Им просто интересно количество заражённых хостов.

    Некоторые вопросы у gcs: действительно ли всё отключено? Возможно, вы случайно настроили socks-прокси, открытый для всего мира? Что-то ли вы запускаете внутри Metarouter, что может быть скомпрометировано?

    Что касается Mikrotik: пожалуйста, не говорите ерунду вроде «RouterOS не может быть заражён». Даже если это маловероятно, стоит это расследовать, поэтому вы должны помочь пользователю найти проблему. Если это просто открытый socks-прокси, все будут рады. Если действительно маловероятный случай, что кто-то обладает 0day-эксплойтом для RouterOS и использует его просто для рассылки спама, вам действительно следует заинтересоваться как можно скорее его обнаружением.
     
     
     
    normis
    Guest
    #11
    0
    25.11.2013 11:55:00
    Я не говорил, что это невозможно сделать. Я сказал, что маловероятно, что у автора таких проблем, потому что ещё никто этого не делал.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры