Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.

    Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов., RouterOS
     
    merarischroeder
    Guest
    #1
    0
    12.02.2013 06:28:00
    Заметил такое сообщение в логе (Winbox): “system error critical login failure for user Administrador from 114.207.246.138 via ftp”. Раз IP-адрес расположен в Южной Корее (geoip) (Привет, да, я работаю над тем, чтобы заблокировать вас), это точно не я (я в Австралии). Эти сообщения сыпались часто – почти по одному в секунду. Подозрев попытку подбора пароля, я: отключил FTP-сервис через IP > Services, добавив правило: chain=forward action=drop (на их IP-адрес). Ни то, ни другое не сработало. Я настроил зеркалирование трафика с моего WAN на ПК и посмотрел его в Wireshark. Попробовал подключиться по FTP с внешнего IP, но не получилось. Однако, сравнив пакеты с пакетами атакующего, я увидел, что они подделывают параметры окна на уровне TCP, используя высокий номер последовательности (хотя вполне возможно, что это просто случайное число, учитывая, что они пробовали уже какое-то время). В любом случае, я подозреваю, что различия в их пакетах позволили получить доступ. Ещё одна возможность: TCP-сессия была создана до моего правила брандмауэра и отключения FTP, и роутер разрешает уже существующую сессию. Кроме того, началась ещё одна атака с китайского IP, на порт SSH (не знаю, почему Mikrotik по умолчанию открывает эти порты на внешнем интерфейсе). Я просто отключил SSH через IP > Services. Мгновенный результат - атаки прекратились. Похоже, это специфично для FTP. Буду признателен за любую помощь в настройке или поддержку (Южнокорейцам – спасибо, не нужна ваша помощь). Могу предоставить полные захваты пакетов через Wireshark и т.д.
     
     
     
    Fleury
    Guest
    #2
    0
    09.04.2013 22:57:00
    Привет, у меня та же проблема. Эти сообщения появлялись очень часто (см. прикрепленное изображение). Это IP из Китая, и после того, как я отключил SSH-порт, всё стало нормально, ошибок больше не вижу.
     
     
     
    janisk
    Guest
    #3
    0
    10.04.2013 13:18:00
    Чтобы избежать этого, просто заблокируйте подключения к вашему роутеру (chain=input) на интерфейсе WAN. Также, установка поля адреса в /ip services позволит принимать соединения только с адресов, указанных там.
     
     
     
    mrz
    Guest
    #4
    0
    10.04.2013 13:23:00
    У Вики есть хороший пример, как защитить роутер от атак грубой силы: http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_(FTP_%26_SSH)
     
     
     
    jp1
    Guest
    #5
    0
    10.04.2013 15:52:00
    У меня настроены правила брандмауэра, которые блокируют по умолчанию. RouterOS было бы неплохо иметь более безопасную конфигурацию по умолчанию. Правило блокировки всего входящего трафика помогло бы. Тогда люди могли бы добавлять свои собственные разрешения для удаленного доступа. Опция мастера конфигурации могла бы упростить безопасную настройку. Juniper routers, например, вообще не будут пересылать трафик, пока ты не попросишь об этом.
     
     
     
    spire2z
    Guest
    #6
    0
    10.04.2013 21:39:00
    Я вот думаю, стандартные правила брандмауэра не блокируют все входящие соединения?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры