<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Атака?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Атака? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 01:10:31 -0400</pubDate>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435566">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Шифрование — вот где решение, честно говоря. У меня была примерно такая же ситуация: я заранее предупредил всех клиентов в районе, который собирался затронуть своими изменениями. Но что я решил сделать — перейти с WEP на WPA2. После уведомления клиентов я удалённо заходил на каждое их устройство под текущими настройками, менял тип шифрования и ключ в CPE и сохранял настройки. Как только всё было обновлено у всех клиентов в районе, я просто переключил на новое шифрование на AP. Вуаля, готово — и всякие засранцы уже не могли взломать соединение по воздуху. Надеюсь, это тебе поможет. <br />
			<i>16.03.2013 02:58:00, PCNetworks.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435566</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435566</guid>
			<pubDate>Sat, 16 Mar 2013 02:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435565">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот что я искал... Спасибо. Я почти уверен, что это оно. Проблема исчезла, я полностью перешёл на систему на базе 802.11n + NV2 на 5 ГГц. Так что теперь всё работает безопаснее, чем раньше. <br />
			<i>15.03.2013 16:39:00, CyB3RMX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435565</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435565</guid>
			<pubDate>Fri, 15 Mar 2013 16:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435564">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Создай список доступа, добавь туда своего клиента и отключи стандартную аутентификацию и стандартную пересылку. <br />
			<i>17.11.2012 19:37:00, sabbirahasan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435564</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435564</guid>
			<pubDate>Sat, 17 Nov 2012 19:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435563">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это может быть атака, прочитай это: <noindex><a href="http://homepages.tu-darmstadt.de/~p_larbig/wlan/#mdk3" target="_blank" rel="nofollow" >http://homepages.tu-darmstadt.de/~p_larbig/wlan/#mdk3</a></noindex> <br />
			<i>16.11.2012 18:50:00, log.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435563</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435563</guid>
			<pubDate>Fri, 16 Nov 2012 18:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435562">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По беспроводной связи? <br />
			<i>16.11.2012 16:12:00, CyB3RMX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435562</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435562</guid>
			<pubDate>Fri, 16 Nov 2012 16:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435561">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это было одно из моих первых оборудований, там стояли карты PRISM с мощностью 200 мВт на 802.11b. Но учитывая количество клиентов в этом районе, я особо не обращал на это внимание. Сейчас же район растет, и на том же POP установили сектор на 5 ГГц с NV2 + nStreme, всё зашифровано, SSID скрыт. Сейчас я мигрирую всех клиентов на этот сектор. <br /><br />Суть всего этого сообщения — понять, что это за атака, сталкивались ли вы с таким? Вот что я не могу понять: клиенты подключаются, но не все сразу, а примерно по одному MAC-адресу каждые 20 минут, и все с низким уровнем сигнала. Но их число постоянно растёт, и в какой-то момент AP уже не справляется с таким количеством подключений и начинает скидывать реальных клиентов… (это происходит быстрее из-за 802.11b). Повторюсь, я знаю, что оборудование там очень старое, но суть — в самой ситуации. Меня это беспокоит, потому что если это действительно какая-то атака, то такое можно провернуть, к примеру, на вайфай в отеле, который работает по той же схеме: открытый Wi-Fi с контроллером хотспота.<br /><br />С уважением. <br />
			<i>15.08.2012 15:40:00, CyB3RMX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435561</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435561</guid>
			<pubDate>Wed, 15 Aug 2012 15:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435560">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Меня это очень заинтересовало, но у меня мало советов, кроме как использовать шифрование и отключить стандартную аутентификацию. Все CPE должны быть явно разрешены в списке доступа. <br />
			<i>14.08.2012 20:12:00, 0ldman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435560</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435560</guid>
			<pubDate>Tue, 14 Aug 2012 20:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435559">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Звучит, возможно, как атака на CAM-таблицу? Не уверен, можно ли такое на Mikrotik, но на Cisco-коммутаторах, с которыми я работал, мы включали Port Security, чтобы ограничить количество MAC-адресов, которые могут быть связаны с одним портом. <br />
			<i>14.08.2012 19:31:00, djdrastic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435559</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435559</guid>
			<pubDate>Tue, 14 Aug 2012 19:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435558">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сегодня ко мне на точку доступа снова подключился какой-то Xerox из 80-х?! <br />
			<i>10.08.2012 16:39:00, CyB3RMX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435558</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435558</guid>
			<pubDate>Fri, 10 Aug 2012 16:39:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435557">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я почти уверен, что это атака. Вчера я обнаружил этот MAC в своей таблице маршрутизации, и, поверьте, этот MAC 00:00:00 принадлежит устройствам Xerox из 80-х... <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/ba0c0c5515a0d1e247e4c02fc6537ccfba342f0f.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>10.08.2012 15:32:00, CyB3RMX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435557</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435557</guid>
			<pubDate>Fri, 10 Aug 2012 15:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435556">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я просто не могу поверить, что никто ничего не может ответить, это как-то странно... В любом случае, спасибо ещё раз. <br />
			<i>14.08.2012 15:01:00, CyB3RMX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435556</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435556</guid>
			<pubDate>Tue, 14 Aug 2012 15:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89300-ataka/message435555">Атака?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Во-первых, я знаю, что есть несколько способов обойти эту проблему, например, добавить защиту на сеть, но мне интересно: может ли это быть каким-то видом атаки? У меня есть 21-метровая башня на трассе, на ней установлены два радиомодуля r52 на роутере 532A, всё отлично работает, но недавно на ней запущены hotspot и pppoe-сервер. Хотспот для людей, которые находятся рядом — примерно 100 метров до заправки. На каждом r52 стоит секторная антенна с углом 90 градусов, работает на 2.4 ГГц. Проблема в том, что сейчас у меня подключено около 200 клиентов, по крайней мере 200 разных MAC-адресов, при этом никто из них не пытается получить IP через хотспот — они просто подключены. Сектора настроены на радиус 4 км.<br /><br />Проблема в том, что клиенты с CPE используют роутер и подключаются через pppoe, но когда в системе регистрируется много MAC-адресов, пропускная способность падает просто катастрофически. Если запускаю speedtest, максимум вижу 200 кбит/сек! Если я помещаю все неизвестные MAC-адреса в список доступа и удаляю их из аутентификации и перенаправления, пропускная способность возвращается.<br /><br />Чтобы показать, насколько это серьёзно — все эти MAC-адреса я скопировал в ACL на этой неделе. Но башня стоит на четырёхполосной трассе, вокруг ничего нет, кроме деревьев и пары домов на берегу (в радиусе 2–4 км). Есть идеи, может ли это быть атака? Я почти уверен, что да, но как именно?<br /><br />Вот мой список доступа со всеми «вторженцами», подключившимися к этой точке доступа: <noindex><a href="http://pastebin.com/3F0QKtf1" target="_blank" rel="nofollow" >http://pastebin.com/3F0QKtf1</a></noindex> <br />
			<i>05.07.2012 23:36:00, CyB3RMX.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89300-ataka/message435555</link>
			<guid>http://mikrotik.moscow/forum/forum57/89300-ataka/message435555</guid>
			<pubDate>Thu, 05 Jul 2012 23:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
