<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 00:24:31 -0400</pubDate>
		<item>
			<title>Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269211">Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я вот думаю, стандартные правила брандмауэра не блокируют все входящие соединения? <br />
			<i>10.04.2013 21:39:00, spire2z.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269211</link>
			<guid>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269211</guid>
			<pubDate>Wed, 10 Apr 2013 21:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269210">Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня настроены правила брандмауэра, которые блокируют по умолчанию. RouterOS было бы неплохо иметь более безопасную конфигурацию по умолчанию. Правило блокировки всего входящего трафика помогло бы. Тогда люди могли бы добавлять свои собственные разрешения для удаленного доступа. Опция мастера конфигурации могла бы упростить безопасную настройку. Juniper routers, например, вообще не будут пересылать трафик, пока ты не попросишь об этом. <br />
			<i>10.04.2013 15:52:00, jp1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269210</link>
			<guid>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269210</guid>
			<pubDate>Wed, 10 Apr 2013 15:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269209">Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У Вики есть хороший пример, как защитить роутер от атак грубой силы: <noindex><a href="http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_(FTP_%26_SSH)" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Bruteforce_login_prevention_(FTP_%26_SSH)</a></noindex> <br />
			<i>10.04.2013 13:23:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269209</link>
			<guid>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269209</guid>
			<pubDate>Wed, 10 Apr 2013 13:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269208">Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чтобы избежать этого, просто заблокируйте подключения к вашему роутеру (chain=input) на интерфейсе WAN. Также, установка поля адреса в /ip services позволит принимать соединения только с адресов, указанных там. <br />
			<i>10.04.2013 13:18:00, janisk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269208</link>
			<guid>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269208</guid>
			<pubDate>Wed, 10 Apr 2013 13:18:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269207">Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня та же проблема. Эти сообщения появлялись очень часто (см. прикрепленное изображение). Это IP из Китая, и после того, как я отключил SSH-порт, всё стало нормально, ошибок больше не вижу. <br />
			<i>09.04.2013 22:57:00, Fleury.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269207</link>
			<guid>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269207</guid>
			<pubDate>Tue, 09 Apr 2013 22:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269206">Проблема безопасности - FTP-порт доступен с использованием специально сформированных пакетов.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Заметил такое сообщение в логе (Winbox): “system error critical login failure for user Administrador from 114.207.246.138 via ftp”. Раз IP-адрес расположен в Южной Корее (geoip) (Привет, да, я работаю над тем, чтобы заблокировать вас), это точно не я (я в Австралии). Эти сообщения сыпались часто – почти по одному в секунду. Подозрев попытку подбора пароля, я: отключил FTP-сервис через IP &gt; Services, добавив правило: chain=forward action=drop (на их IP-адрес). Ни то, ни другое не сработало. Я настроил зеркалирование трафика с моего WAN на ПК и посмотрел его в Wireshark. Попробовал подключиться по FTP с внешнего IP, но не получилось. Однако, сравнив пакеты с пакетами атакующего, я увидел, что они подделывают параметры окна на уровне TCP, используя высокий номер последовательности (хотя вполне возможно, что это просто случайное число, учитывая, что они пробовали уже какое-то время). В любом случае, я подозреваю, что различия в их пакетах позволили получить доступ. Ещё одна возможность: TCP-сессия была создана до моего правила брандмауэра и отключения FTP, и роутер разрешает уже существующую сессию. Кроме того, началась ещё одна атака с китайского IP, на порт SSH (не знаю, почему Mikrotik по умолчанию открывает эти порты на внешнем интерфейсе). Я просто отключил SSH через IP &gt; Services. Мгновенный результат - атаки прекратились. Похоже, это специфично для FTP. Буду признателен за любую помощь в настройке или поддержку (Южнокорейцам – спасибо, не нужна ваша помощь). Могу предоставить полные захваты пакетов через Wireshark и т.д. <br />
			<i>12.02.2013 06:28:00, merarischroeder.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269206</link>
			<guid>http://mikrotik.moscow/forum/forum57/68559-problema-bezopasnosti-_-ftp_port-dostupen-s-ispolzovaniem-spetsialno-sformirovannykh-paketov./message269206</guid>
			<pubDate>Tue, 12 Feb 2013 06:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
