erikas Posted September 20, 2016 Всем привет странный трафик идет с внешнего интерфейса микротика на 23 порт Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
orlik Posted September 20, 2016 Ну я вас поздравляю, теперь вы видели как перебирают пароли на телнет и ссш. Вешайте фильтр и ограничивайте доступ Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Diamont Posted September 20, 2016 Почему с разных ип перебирают? Вряд ли чел банит по ип, если даже заблочить в фаерволе не в состоянии. Может ддос. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
erikas Posted September 20, 2016 23 порт закрыт трафик лезет( Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nkusnetsov Posted September 21, 2016 erikas, если мы видим "TCP state Established", значит порт не закрыт. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted September 21, 2016 erikas, если мы видим "TCP state Established", значит порт не закрыт. Мы видим что некто шлет пакеты с установленым соответствующим флагом, и ничего более. Слать можно что угодно, оно к тебе придет назависимо от твоего желания. С чего взяли, что роутер открыл сеанс? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
darkagent Posted September 21, 2016 Из любопытства постучался на 91.242.129.22, дверь закрыта. Ну а то что там кто-то чего-то перебирает... добро пожаловать в помойку вселенских масштабов интернет Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
swelf Posted September 22, 2016 ShyLion потомучто для установски tcp соединение должно пройти тройное рукопожатие, если его не было, и микротик обычные пакеты без syn флага называет установленным соединением то это странно. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted September 22, 2016 Походу я tcpdump попутал с сокетами. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...