نمایش نتایج: از شماره 1 تا 13 از مجموع 13
سپاس ها 4سپاس
  • 1 توسط ciscofan
  • 1 توسط mathmatic
  • 1 توسط mathmatic
  • 1 توسط ciscofan

موضوع: Attack روی میکروتیک

  
  1. #1
    نام حقيقي: bita

    عضو عادی
    تاریخ عضویت
    Nov 2012
    محل سکونت
    teh
    نوشته
    230
    سپاسگزاری شده
    27
    سپاسگزاری کرده
    156

    Attack روی میکروتیک

    سلام

    روی میکروتیک سرویس FTP و SSH بسته شده ولی از سمت یک IP بار میفته !
    نزدیک به 20Mbps بار میفته روی سرویس ما !!!
    چطوری میشه همچین چیزی ؟
    سرویس که مسدود شده ! پورت هم تغییر کرده !!!

    روش جلوگیری از این حمله چیه ؟
    رول های پیشنهادی در ویکی میکروتیک رو وارد کردم اما فایده ای نداشت !



    موضوعات مشابه:

  2. #2
    نام حقيقي: hamid soltani

    عضو عادی
    تاریخ عضویت
    Oct 2009
    محل سکونت
    Tehran
    نوشته
    74
    سپاسگزاری شده
    42
    سپاسگزاری کرده
    2
    سلام اول بايد يه مونيتور روي ديتاي ورودي انجام بدي و بعد دنبال راه حل باشي ، اما تنظيمات پيش فرضي که تو اينترنت براي فايروال ميکروتيک هست ميتونه کمکت کنه ، و همچنين يه نگا به Proxy بکن غير فعال باشه و همچنين درخواستهاي dns رو که از خارج مياد تو قسمت فيلتر بلاک کن. اگه باز مشکلت حل نشد بهم ايميل بزن تا کمک کنم.
    hamid.soltani@live.com


    ویرایش توسط hamid118 : 2015-05-18 در ساعت 03:05 PM

  3. #3
    نام حقيقي: محمد

    عضو عادی
    تاریخ عضویت
    Feb 2015
    محل سکونت
    tehrna
    نوشته
    133
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    2
    پورت وین باکس رو تغییر بدید و سرویس Www رو ببندید اگه سرویس دیگه ای روی میکروتیک فعال هست یا پورتشو تغییر بدید یا غیرفعال کنید

    در اخر اگه بازهم اتک داشتید ایپی رو به نال روت کنید


    network99 سپاسگزاری کرده است.

  4. #4
    نام حقيقي: سعید ایزدی

    عضو عادی
    تاریخ عضویت
    May 2012
    محل سکونت
    tehran
    نوشته
    118
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    10
    از طریق torch اینترفیستون رو مانیتور کنید ببینید اتکر از چه پروتکل و پورتی استفاده میکنه.


    network99 سپاسگزاری کرده است.

  5. #5
    نام حقيقي: bita

    عضو عادی
    تاریخ عضویت
    Nov 2012
    محل سکونت
    teh
    نوشته
    230
    سپاسگزاری شده
    27
    سپاسگزاری کرده
    156
    نقل قول نوشته اصلی توسط ciscofan نمایش پست ها
    پورت وین باکس رو تغییر بدید و سرویس Www رو ببندید اگه سرویس دیگه ای روی میکروتیک فعال هست یا پورتشو تغییر بدید یا غیرفعال کنید
    انجام شده این پالیسی ها

    نقل قول نوشته اصلی توسط ciscofan نمایش پست ها
    در اخر اگه بازهم اتک داشتید ایپی رو به نال روت کنید
    یعنی چی به نال روت کنم ؟
    چطوری ؟

    نقل قول نوشته اصلی توسط mathmatic نمایش پست ها
    از طریق torch اینترفیستون رو مانیتور کنید ببینید اتکر از چه پروتکل و پورتی استفاده میکنه.
    FTP-SSH


    ویرایش توسط network99 : 2015-05-18 در ساعت 03:59 PM علت: اشتباه تایپی

  6. #6
    نام حقيقي: سعید ایزدی

    عضو عادی
    تاریخ عضویت
    May 2012
    محل سکونت
    tehran
    نوشته
    118
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    10
    نقل قول نوشته اصلی توسط network99 نمایش پست ها

    اکثرا https هست !!!!
    امکانش هست از تورچ عکس بذارین من خودم ببینم؟؟


    network99 سپاسگزاری کرده است.

  7. #7
    نام حقيقي: bita

    عضو عادی
    تاریخ عضویت
    Nov 2012
    محل سکونت
    teh
    نوشته
    230
    سپاسگزاری شده
    27
    سپاسگزاری کرده
    156
    شرمنده با تاپیک دیگه قاطی شد !

    اتک فقط روی FTP هست و SSH
    در صورتی که اصلا اینها مسدود شدن !!!!!

    در صورتی که اتک بود حتما تصویر قرار میدم



  8. #8
    نام حقيقي: محمد

    عضو عادی
    تاریخ عضویت
    Feb 2015
    محل سکونت
    tehrna
    نوشته
    133
    سپاسگزاری شده
    66
    سپاسگزاری کرده
    2
    نقل قول نوشته اصلی توسط network99 نمایش پست ها
    شرمنده با تاپیک دیگه قاطی شد !

    اتک فقط روی FTP هست و SSH
    در صورتی که اصلا اینها مسدود شدن !!!!!

    در صورتی که اتک بود حتما تصویر قرار میدم
    اگه این سرویس هارو غیرفعال کردید خب دیگه اتک نمیشه داد

    معمولا میکروتیک اتک ssh داره و وینباکس که با تغییر دادن پورت وینباکس این مشکل رفع میشه


    network99 سپاسگزاری کرده است.

  9. #9
    نام حقيقي: bita

    عضو عادی
    تاریخ عضویت
    Nov 2012
    محل سکونت
    teh
    نوشته
    230
    سپاسگزاری شده
    27
    سپاسگزاری کرده
    156
    خوب جالب همینجاست !
    این سرویس ها غیرفعال اند اما از طریق این سرویس بار میفته روی روتر !



  10. #10
    نام حقيقي: مجتبی شمس نجاتی

    عضو عادی شناسه تصویری mojtaba461
    تاریخ عضویت
    Aug 2012
    محل سکونت
    لاهیجان
    نوشته
    2,368
    سپاسگزاری شده
    2269
    سپاسگزاری کرده
    706
    نوشته های وبلاگ
    11
    با بستن پورت سرویس دسترسی رو می بندید باری که روش میاد رو نمیتونید جلوش رو بگیرید.

    به این دلیل اکثر اوقات با بستن پورت مورد نظر مشکل حل میشه که مهاجم وقتی میبینه پورت مورد نظر بستس حمله رو متوقف میکنه . اما میتونه هم نکنه!



  11. #11
    نام حقيقي: امیررضا

    عضو عادی شناسه تصویری amirreza22
    تاریخ عضویت
    Nov 2010
    محل سکونت
    تهران
    نوشته
    309
    سپاسگزاری شده
    123
    سپاسگزاری کرده
    71
    نقل قول نوشته اصلی توسط mojtaba461 نمایش پست ها
    با بستن پورت سرویس دسترسی رو می بندید باری که روش میاد رو نمیتونید جلوش رو بگیرید.

    به این دلیل اکثر اوقات با بستن پورت مورد نظر مشکل حل میشه که مهاجم وقتی میبینه پورت مورد نظر بستس حمله رو متوقف میکنه . اما میتونه هم نکنه!
    مهندس چه دلیلی برای حمله به یک پورت یا پروتکل غیرفعال وجود داره؟

    نقل قول نوشته اصلی توسط network99 نمایش پست ها
    خوب جالب همینجاست !
    این سرویس ها غیرفعال اند اما از طریق این سرویس بار میفته روی روتر !
    یه بررسی کنید این IP که به شما حمله می‌کنه از چه کشوری هست و این‌که آیا هر بار با همون رنج IP حمله صورت می‌گیره؟
    شاید از چین و روسیه باشه، کلاً رنج IPشون رو محدود کنی.



  12. #12
    نام حقيقي: سعید ایزدی

    عضو عادی
    تاریخ عضویت
    May 2012
    محل سکونت
    tehran
    نوشته
    118
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    10
    راهکار زیاده برای رفع مشکلتون اما تا عکس از تورچ نذارین من نمیتونم راهنمایی کنم.
    موفق باشین.



  13. #13
    نام حقيقي: unknown

    عضو عادی شناسه تصویری peymansham
    تاریخ عضویت
    Oct 2011
    محل سکونت
    unknown
    نوشته
    445
    سپاسگزاری شده
    285
    سپاسگزاری کرده
    85
    همونطور که قبلا عرض کردم اینا بات نت از طرف آمریکا و چین هستند که 24 ساعت و 7 روز هفته میفته به جون پورت های 21 22 23 25 80 1433 3389 3306 و ....

    لاگ هرچی سروره که این پورت ها به سمت اینترنت باز باشه بررسی کنید روزانه بیش از هزار مرتبه پسورد اشتباه عمدتا از طرف آی پی چین و آمریکا بهش داده میشه....


    برای حل مشکل شما هم از این رول فایروال استفاده کنید: (برای بستن پورت 22)
    کد را کامل کپی و در ترمینال میکروتیک paste کنید...

    /ip firewall filter add action=reject chain=input dst-port=22 protocol=tcp reject-with=tcp-reset src-port=22



کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •