<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Чип переключателя — безопасность порта]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Чип переключателя — безопасность порта форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 00:36:13 -0400</pubDate>
		<item>
			<title>Чип переключателя — безопасность порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436568">Чип переключателя — безопасность порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Re: Хотели бы вы рассказать поподробнее? Пока особо нечего. Я всё ещё ищу другие уязвимости на Cisco-коммутаторах, которые подключены к VoIP-телефонам. Для справки — это не столько проблема Cisco, сколько связанная, но не обязательно с VoIP, а с тем, как всё настроено.<br /><br />Re: Возможно, это связано с VTP? Затрагивает ли это статические VLAN? Отчасти (не связано с VTP-доменом), но связано с VLAN.<br /><br />Re: Пробовали ли вы то же самое на MikroTik? Как прошло? Я использовал Cisco-коммутатор, ПК и что-то от MikroTik — у нас у всех есть доступ к этому, да и, возможно, это у нас уже есть.<br /><br />North Idaho Tom Jones <br />
			<i>10.11.2017 03:11:00, TomjNorthIdaho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436568</link>
			<guid>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436568</guid>
			<pubDate>Fri, 10 Nov 2017 03:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чип переключателя — безопасность порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436567">Чип переключателя — безопасность порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо! Не хотите ли рассказать подробнее? Это случайно не связано с VTP? Статические VLAN тоже затронуты? Вы проверяли то же самое на MikroTik? Как прошло? <br />
			<i>10.11.2017 02:25:00, Janevski.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436567</link>
			<guid>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436567</guid>
			<pubDate>Fri, 10 Nov 2017 02:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чип переключателя — безопасность порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436566">Чип переключателя — безопасность порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			re: Cisco-подобная безопасность портов<br /><br />Для информации, я не хочу никого пугать или разглашать то, что мы знаем — но... Мы обнаружили некоторые дыры в сетевой безопасности на коммутаторах Cisco. В зависимости от конфигурации вашего Cisco-коммутатора, если мы находимся у IP-телефона, мы можем:<br /><br />- вывести из строя всю сеть IP-телефонов; &nbsp;<br />- взломать любой VLAN на Cisco-коммутаторе; &nbsp;<br />- вывести из строя любую VLAN-сеть или любое устройство в любой VLAN.<br /><br />Даже с базовой защитой по MAC-адресу, ограничивающей подключение одним MAC-адресом, мы всё равно можем попасть в любую сеть и подключить к ней несколько компьютеров. &nbsp;<br /><br />Мы можем:<br /><br />- внедрить собственный DHCP-сервер и захватить DHCP-сервисы; &nbsp;<br />- назначить свой шлюз в любой VLAN; &nbsp;<br />- перенаправлять устройства из других VLAN использовать наш шлюз и мониторить весь трафик; &nbsp;<br />- находить и сканировать уязвимости серверов в любых VLAN. &nbsp;<br /><br />Я не хочу пугать — хочу лишь сказать, что безопасность сети часто игнорируется или не проверяется. Почти во всех сетях повсюду есть огромные "дырущие" дыры, через которые злоумышленники могут проникнуть. &nbsp;<br /><br />Когда речь идёт о «безопасности портов», нужно действительно мыслить нестандартно и понимать, сколько способов и методов может использовать NSA, чтобы проникнуть в вашу сеть. &nbsp;<br /><br />Ещё одна информация для размышления — подозреваю, что следующими большими уязвимостями в мировой сетевой безопасности станут микрокод CPU и скрытый Minix-код CPU... &nbsp;<br />(Вот так вот: вы знали, что в ваших процессорах есть встроенный скрытый CPU с собственной операционной системой и веб-браузером?) &nbsp;<br /><br />Tom Jones <br />
			<i>09.11.2017 23:44:00, TomjNorthIdaho.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436566</link>
			<guid>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436566</guid>
			<pubDate>Thu, 09 Nov 2017 23:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чип переключателя — безопасность порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436565">Чип переключателя — безопасность порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, коммутаторы серии CRS1xx/2xx поддерживают такую функцию: <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:CRS_examples#Limited_MAC_Access_per_Port" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:CRS_examples#Limited_MAC_Access_per_Port</a></noindex> <br />
			<i>09.11.2017 11:07:00, becs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436565</link>
			<guid>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436565</guid>
			<pubDate>Thu, 09 Nov 2017 11:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чип переключателя — безопасность порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436564">Чип переключателя — безопасность порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тот же вопрос, что и у автора темы. Как настроить на коммутаторе MikroTik портовую безопасность, похожую на Cisco? То есть чтобы на одном порту разрешался только один MAC-адрес. <br />
			<i>09.11.2017 00:57:00, Janevski.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436564</link>
			<guid>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436564</guid>
			<pubDate>Thu, 09 Nov 2017 00:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Чип переключателя — безопасность порта</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436563">Чип переключателя — безопасность порта</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			RB2011UAS-2HnD с последней версией ОС/прошивки. Можно ли назначить статический MAC-адрес для определённого порта коммутатора так, чтобы другие устройства/MAC не были разрешены — что-то вроде порт-секьюрити? Похоже, что нельзя задать правило на отбрасывание любого MAC-адреса через /interface ethernet switch host. Если добавить запись для отбрасывания MAC 00:00:00:00:00:00, это не работает, потому что при подключении нового устройства автоматически добавляется новая динамическая запись, и таким образом новичку разрешается доступ. Должна же быть такая простая опция? <br />
			<i>22.07.2014 22:34:00, _saik0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436563</link>
			<guid>http://mikrotik.moscow/forum/forum57/89401-chip-pereklyuchatelya-_-bezopasnost-porta/message436563</guid>
			<pubDate>Tue, 22 Jul 2014 22:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
