<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Приложение Windows для Port Knock]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Приложение Windows для Port Knock форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 04 Apr 2026 23:43:32 +0300</pubDate>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410012">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Port knocking кажется неплохим способом добавить дополнительный уровень безопасности. Я использовал его, когда только начал работать с продуктами Mikrotik, но потом перешёл на другие методы. DDNS (на моём оборудовании для управления есть клиент DDNS, который обновляет динамическую DNS-запись с IP-адресом управляемого устройства. Если DDNS IP не менялся больше x часов, он меняется на 127.0.0.1). Даже если DDNS окажется скомпрометирован, злоумышленник не будет знать, какое устройство следит за этой записью. Linux-сервер с OpenVPN и двухфакторной аутентификацией для удалённого управления. Даже если его взломают, никто не узнает, к какому оборудованию разрешён доступ с этого VPN IP. <br />
			<i>28.04.2018 20:12:00, jspool.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410012</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410012</guid>
			<pubDate>Sat, 28 Apr 2018 20:12:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410011">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет. Это метод снижения риска того, что кто-то взломает ваш VPN, который открыт для входа откуда угодно, потому что заранее вы не знаете, откуда подключитесь в следующий раз. Злоумышленники нацеливаются на VPN, потому что все ими пользуются и при этом не могут оценить их реальную безопасность. Поэтому, если вам нужно оставлять VPN открытым для входа откуда угодно, использование порт-нокинга — полезное дополнительное средство защиты от возможных уязвимостей VPN-программы. Его недостатки в том, что если не использовать какую-то «скользящую» (rolling) кодировку, он совершенно не защищает от повторной атаки (replay attack), которую может провести «человек посередине» (например, айтишник в отеле, через который вы подключаетесь, или кто-то, взломавший точку доступа отеля, или сосед по комнате, который записывает беспроводной трафик вашего ПК, использующего общий WPA-пароль для всех клиентов сети отеля). Еще один минус — если вы пытаетесь «стучать» из-за NAT, который случайным образом распределяет соединения между несколькими публичными IP-адресами, ваш роутер не пропустит вас, потому что все «стуки» должны идти с одного и того же IP в течение всей последовательности. <br />
			<i>28.04.2018 19:56:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410011</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410011</guid>
			<pubDate>Sat, 28 Apr 2018 19:56:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410010">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это способ обойти использование VPN к роутеру, когда вы находитесь в удалённых местах? <br />
			<i>28.04.2018 18:58:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410010</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410010</guid>
			<pubDate>Sat, 28 Apr 2018 18:58:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410009">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я точно не помню, почему сделал именно так; кажется, когда я писал это, autoit зависал, ожидая подключения, прежде чем переходить к следующему порту. Думаю, могу быстро переписать, чтобы проверить, будет ли работать как задумано. <br />
			<i>27.04.2018 15:12:00, gregsowell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410009</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410009</guid>
			<pubDate>Fri, 27 Apr 2018 15:12:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410008">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Почему бы просто не использовать сам AutoIt для отправки пакетов, раз ты его уже и так используешь? <br />
			<i>27.04.2018 14:04:00, squeeze.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410008</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410008</guid>
			<pubDate>Fri, 27 Apr 2018 14:04:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410007">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, многие антивирусы его детектируют (и это еще до запуска приложения, чтобы оно извлекло tcp.exe): <noindex><a href="https://www.virustotal.com/#/file/148f082f18ded2bceea7316cf950d3f6faf124e66da023f5e8d3e1887083aaa0/detection" target="_blank" rel="nofollow" >https://www.virustotal.com/#/file/148f082f18ded2bceea7316cf950d3f6faf124e66da023f5e8d3e1<WBR/>&shy;887083aaa0/detection</a></noindex>. Уверен, что любые утилиты, созданные для проверки сетевых портов, будут часто давать ложные срабатывания, потому что это основная задача большинства вирусных пакетов для распространения. Я пытаюсь сделать задание в планировщике задач, которое можно было бы автоматизировать для ежедневных проверок фаервола. Пока нашёл такие варианты: Powershell: Test-NetConnection -port — тут слишком долгие таймауты, надо посмотреть, можно ли их сократить. Утилиты Sysinternals: psping, tcping.exe — <noindex><a href="https://www.elifulkerson.com/projects/tcping.php" target="_blank" rel="nofollow" >https://www.elifulkerson.com/projects/tcping.php</a></noindex>. Может, кто-то подскажет что-то ещё, что уже встроено в Windows и вызывается из командной строки? Наверняка есть однострочник, который справится с этой задачей. <br />
			<i>27.04.2018 12:31:00, silversword.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410007</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410007</guid>
			<pubDate>Fri, 27 Apr 2018 12:31:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410006">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В программе есть маленькое отдельное приложение, которое распаковывается, чтобы запускать индивидуальные "стуки" (tcp.exe). Некоторые антивирусные программы не любят, когда распаковывается и добавляется дополнительное приложение. Это был мой ленивый способ заставить программу запускать подключения. <br />
			<i>26.04.2018 19:47:00, gregsowell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410006</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410006</guid>
			<pubDate>Thu, 26 Apr 2018 19:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410005">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сомневаюсь, что Грег включает трояны в свои файлы. Скорее всего, это ложное срабатывание. Загрузите файл на <noindex><a href="https://www.virustotal.com/#/home/upload" target="_blank" rel="nofollow" >https://www.virustotal.com/#/home/upload</a></noindex> и посмотрите, что там обнаружится. <br />
			<i>26.04.2018 18:47:00, jspool.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410005</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410005</guid>
			<pubDate>Thu, 26 Apr 2018 18:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410004">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Bitdefender обнаружил троян в файле. <br />
			<i>26.04.2018 18:41:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410004</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410004</guid>
			<pubDate>Thu, 26 Apr 2018 18:41:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410003">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я понимаю смысл использования порт-стука, но предпочитаю использовать DDNS-клиенты на мобильных управляемых устройствах. Настройте ваши роутеры на разрешение «ddnshostname.domain.com». <br />
			<i>25.04.2018 18:28:00, jspool.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410003</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410003</guid>
			<pubDate>Wed, 25 Apr 2018 18:28:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410002">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Отлично! Похоже, я тоже начну это использовать. Хотя, честно говоря, ничто не сравнится с mAP lite + DHCP клиентом и скриптом, который делает порт-нокинг и устанавливает IPsec-туннель домой, когда путешествуешь. <br />
			<i>25.04.2018 17:48:00, strods.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410002</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410002</guid>
			<pubDate>Wed, 25 Apr 2018 17:48:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410001">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всегда рад помочь! <br />
			<i>25.04.2018 17:36:00, gregsowell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410001</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410001</guid>
			<pubDate>Wed, 25 Apr 2018 17:36:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410000">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за классную программу для порт-нокинга. <br />
			<i>25.04.2018 15:13:00, msatter.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410000</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message410000</guid>
			<pubDate>Wed, 25 Apr 2018 15:13:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409999">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@CZ, это не случайность… Мне просто нужна была причина сдвинуться с места. <br />
			<i>25.04.2018 13:02:00, gregsowell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409999</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409999</guid>
			<pubDate>Wed, 25 Apr 2018 13:02:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409998">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Выглядит здорово, отличное время, чтобы поднять эту тему после недавней уязвимости. <br />
			<i>24.04.2018 19:43:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409998</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409998</guid>
			<pubDate>Tue, 24 Apr 2018 19:43:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409997">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Действительно, я наконец добавил часть с разрешением DNS. <br />
			<i>24.04.2018 18:48:00, gregsowell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409997</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409997</guid>
			<pubDate>Tue, 24 Apr 2018 18:48:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409996">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли новости по собранной версии, в которой учтены DNS и задержка? <br />
			<i>01.03.2015 17:26:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409996</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409996</guid>
			<pubDate>Sun, 01 Mar 2015 17:26:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Приложение Windows для Port Knock</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409995">Приложение Windows для Port Knock</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для всех моих друзей, кто любит port knock, я написал графическое приложение для Windows. Оно может постучать по TCP и/или UDP... к тому же вы даже можете добавить текст в UDP port knock. Загляните, друзья мои. <noindex><a href="http://gregsowell.com/?p=2020" target="_blank" rel="nofollow" >http://gregsowell.com/?p=2020</a></noindex> <br />
			<i>21.07.2010 16:36:00, gregsowell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409995</link>
			<guid>http://mikrotik.moscow/forum/forum57/86754-prilozhenie-windows-dlya-port-knock/message409995</guid>
			<pubDate>Wed, 21 Jul 2010 16:36:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
