<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Прекратите взламывать Mikrotik.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Прекратите взламывать Mikrotik. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 20:38:17 -0400</pubDate>
		<item>
			<title>Прекратите взламывать Mikrotik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415176">Прекратите взламывать Mikrotik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Существуют старые учебники по Cisco, которые действительно разбирают эту и многие другие уязвимости, однако никто не пытается адаптировать это под Mikrotik в виде работоспособных конфигураций, хотя у Mikrotik RouterBOARD есть все возможности для реализации такой защиты. На самом деле некоторые из этих учебников используют роутеры Mikrotik для определённых задач. Факт в том, что у Mikrotik для мостов и коммутирования есть фильтры, которые можно применять. Коммутаторы можно управлять и так далее. Подобная защита должна внедряться и на самом роутере, и на втором уровне. Последние пару лет я не видел действительно хороших пособий по Mikrotik. Большинство достойных туториалов по Mikrotik довольно устаревшие. <br />
			<i>01.10.2015 19:42:00, SystemErrorMessage.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415176</link>
			<guid>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415176</guid>
			<pubDate>Thu, 01 Oct 2015 19:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите взламывать Mikrotik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415175">Прекратите взламывать Mikrotik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот для чего нужны 802.1x 2008 и другие функции безопасности портов. 802.11ae, 802.11ar и так далее (macsec, portsec и прочее), но большинство провайдеров, к сожалению, «забывают их внедрить». Надеяться на «изначально сломанный» ARP или NDP для аутентификации и безопасности — это наивно и в конечном итоге тупиковое решение. <br />
			<i>01.10.2015 19:28:00, Zorro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415175</link>
			<guid>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415175</guid>
			<pubDate>Thu, 01 Oct 2015 19:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите взламывать Mikrotik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415174">Прекратите взламывать Mikrotik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если я правильно помню... если убрать IP-пул из настроек хотспота (не из DHCP!), динамические хосты хотспота отключаются, так что можно обойтись без удаления через скрипт. Стоит попробовать. <br />
			<i>26.09.2015 12:27:00, bajodel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415174</link>
			<guid>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415174</guid>
			<pubDate>Sat, 26 Sep 2015 12:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите взламывать Mikrotik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415173">Прекратите взламывать Mikrotik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Скрипт для предотвращения ручной настройки<br /><br />/ip hotspot host remove [/ip hotspot host find dynamic=yes]<br /><br />1: Установите для интерфейса Hotspot режим arp-reply only (в моём случае это bridge-local) &nbsp;<br />2: Включите в DHCP-сервере параметр add-arp=yes &nbsp;<br />3: Добавьте скрипт в планировщик (Scheduler) и запускайте его каждые 10 секунд <br />
			<i>26.09.2015 04:51:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415173</link>
			<guid>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415173</guid>
			<pubDate>Sat, 26 Sep 2015 04:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите взламывать Mikrotik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415172">Прекратите взламывать Mikrotik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Блокируем хакера по имени хоста<br /><br />{ <br /> &nbsp;:local hack "Documentos-PC"; <br /> &nbsp;/ip dhcp-server lease make-static [/ip dhcp-server lease find dynamic=yes host-name="$hack"]; <br /> &nbsp;/ip dhcp-server lease set use-src-mac=yes block-access=yes comment="hack" [/ip dhcp-server lease find dynamic=no host-name="$hack"]; <br />} <br /><br />{ <br /> &nbsp;:local hack "android-25dfbf8d3d84f047"; <br /> &nbsp;/ip dhcp-server lease make-static [/ip dhcp-server lease find dynamic=yes host-name="$hack"]; <br /> &nbsp;/ip dhcp-server lease set use-src-mac=yes block-access=yes comment="hack" [/ip dhcp-server lease find dynamic=no host-name="$hack"]; <br />} <br /><br />{ <br /> &nbsp;:local hack "vitinhoo–_-"; <br /> &nbsp;/ip dhcp-server lease make-static [/ip dhcp-server lease find dynamic=yes host-name="$hack"]; <br /> &nbsp;/ip dhcp-server lease set use-src-mac=yes block-access=yes comment="hack" [/ip dhcp-server lease find dynamic=no host-name="$hack"]; <br />} <br /><br />В моём случае работает отлично, проблема возникает, когда у нескольких пользователей одинаковое имя хоста или когда имя хоста пустое!!! Изучайте свою систему, наблюдайте, ищите и уничтожайте наглецов!!! Запускайте скрипт по расписанию каждые 1-2 минуты! <br />
			<i>26.09.2015 04:42:00, PeterDoBrasil.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415172</link>
			<guid>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415172</guid>
			<pubDate>Sat, 26 Sep 2015 04:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Прекратите взламывать Mikrotik.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415171">Прекратите взламывать Mikrotik.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! У нас проблемы... Какой-то чувак установил на свой смартфон приложение, с помощью которого можно менять IP и MAC-адрес. Они воруют IP и MAC пользователей и используют их аккаунты. Как мы можем остановить это? С наилучшими пожеланиями. <br />
			<i>10.09.2015 22:34:00, Halsaara.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415171</link>
			<guid>http://mikrotik.moscow/forum/forum57/87257-prekratite-vzlamyvat-mikrotik./message415171</guid>
			<pubDate>Thu, 10 Sep 2015 22:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
