The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Более 7500 маршрутизаторов MikroTik вовлечены в атаку с пере..."
Отправлено Аноним, 05-Сен-18 22:14 
> Я ставлю miniITXы. Мне веб морды не надо вобщем-то.

Кому как, когда как. Я Mikrotik настраивал и по ssh, и через веб-интерфейс, и через Winbox / TikApp, и MAC-Telnet как-то пришлось использовать. Разве что по telnet ни разу не приходилось.
И лучше пусть у меня будет больше разнообразных возможностей. Это действительно бывает удобно.

> Сколько не видел
> прошивок да даже microtik - не могут сделать ввод правил iptables
>  по доменным именам.

Не "не могут", а "не хотят". Из соображений принципиального характера.
"For several very good reasons, it is not possible to put host names directly into firewall rules." - https://wiki.mikrotik.com/wiki/Use_host_names_in_firewall_rules
По этой же ссылке желающие могут получить пример скрипта, который делает примерно то, чего они хотят от маршрутизатора, не понимая всех нюансов проблемы.

> Например
> iptables -A FORWARD -d vk.com -
> j REJECT

У vk.com, на минуточку, не один IP. Здесь dst-address-list использовать нужно. Ну вот и обозвали бы его vkcom xD

> А приводит это к тому что ты забываешь потом что это за
> айпишники и для чего надо.

Комментарии писать не пробовали?

> Просто тупизна какая-то и приводит к бардаку в файерволе.

Вот полностью согласен. Сначала пишут настройки как попало и без комментариев, а через год сами разобраться в своём же творчестве не могут и бардак у них в итоге полный.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру