Если в качестве атакующих ботов реально используются точно такие же регистраторы, но уже заражённые, то территориальная фильтрация не поможет...
Новая проблема от ХМ
Re: Новая проблема от ХМ
Re: Новая проблема от ХМ
- AlexLider
- Специалист
- Сообщения: 1215
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Новая проблема от ХМ
Ботов обычно запрягают для перебора паролей и грубых атак, да и атака осуществлена с десятка IP-шников, арендованных у европейских облачных провайдеров, т.к. после внесения их в Черный Список на контролируемом регистраторе беспарольный доступ с этих IP прекратился.
Это даже не атака, а массовый беспарольный доступ с использованием одной из известных уязвимостей https://vulncheck.com/blog/xiongmai-iot-exploitation
Контролируемый регистратор сначала подвис, мышка не двигалась совсем, а потом через некоторое время запустилось обновление, но не прошивки, а лишь ее части, раздела, и регистратор завис на этом этапе
- AlexLider
- Специалист
- Сообщения: 1215
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Новая проблема от ХМ
Применил решение на MikroTik, а именно - блокировка и ограничение доступа по IP не из РФ. [url]https://настройка-микротик.рф/ограничение-по-странам-на-mikrotik-geoip/#Настройка_ограничений_GeoIP[/url]. Полная тишина более суток, полет нормальный, но чую, еще придется добавить правила
Re: Новая проблема от ХМ
уже 2 года работает, ну как параноик я придумал новую схему доступа - только для своих
стучишься на определённый порт, потом на другой определённый - и IP добавляется в белый список
в линуксе можно ещё сложнее придумать такую схему
)
стучишься на определённый порт, потом на другой определённый - и IP добавляется в белый список
в линуксе можно ещё сложнее придумать такую схему

- AlexLider
- Специалист
- Сообщения: 1215
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Новая проблема от ХМ
Параноик?? Это то, что сейчас нужно!


- AlexLider
- Специалист
- Сообщения: 1215
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Новая проблема от ХМ
Из последних наблюдений... Внес в Черный Список адрес 127.0.0.1, и третий день полет нормальный.
На 30 число атакам и вторжению подверглись регистраторы с самыми последними прошивками 2023-24 года, т.е. злоумышленникам известна некая универсальная уязвимость, которую они используют для беспарольного доступа. Следим за ситуацией
На 30 число атакам и вторжению подверглись регистраторы с самыми последними прошивками 2023-24 года, т.е. злоумышленникам известна некая универсальная уязвимость, которую они используют для беспарольного доступа. Следим за ситуацией
-
- Модератор
- Сообщения: 11248
- Зарегистрирован: 20 апр 2010, 11:33
- Откуда: Санкт-Петербург
- Контактная информация:
Re: Новая проблема от ХМ
Очень отчаянный шаг. Сам то теперь можешь какие либо настройки сделать? Хотя сам наверное и сможешь, а вот если регу потребуется у самого себе что либо поменять, вот тут могут быть грабли.
У кого микроты в голове, прекрасно работает скрипт по отправлению в бан ИПшников когда стучаться на данный порт. Прекрасно помогает от перебора портов. Естественно все порты на внешку должны быть нестандартными. Это уже по дефолту должно быть так всегда.
- AlexLider
- Специалист
- Сообщения: 1215
- Зарегистрирован: 01 авг 2016, 01:11
- Откуда: Россия, Пермь
- Контактная информация:
Re: Новая проблема от ХМ

Отчаянный, да, мера временная, но пока, тьфу-тьфу, все Ок. Настройки правятся, сетевые службы функционируют штатно.GenaSPB писал(а): ↑30 авг 2024, 12:15Очень отчаянный шаг. Сам то теперь можешь какие либо настройки сделать? Хотя сам наверное и сможешь, а вот если регу потребуется у самого себе что либо поменять, вот тут могут быть грабли.
У кого микроты в голове, прекрасно работает скрипт по отправлению в бан ИПшников когда стучаться на данный порт. Прекрасно помогает от перебора портов. Естественно все порты на внешку должны быть нестандартными. Это уже по дефолту должно быть так всегда.
Было бы неплохо для охранных фирм организовать защищенные каналы, но они не спешат содействовать и обновлять сетевое оборудование с учетом нынешних угроз, а-ля *Моя хата с краю*. Смешно, что именно они - видеомониторинг и Безопасный Город - оборвали линии техподдержки местных Поставщиков, когда подключенные к их системам регистраторы и камеры массово обвалились 22 числа
