finer Posted April 14, 2021 Posted April 14, 2021 (edited) Всем здравствуйте, с недавних пор, в логах микрота, появились не понятные логи: 17:05:06 system,error,critical login failure for user admin from 192.168.88.2 via winbox 17:06:19 system,error,critical login failure for user admin from 192.168.88.2 via winbox 17:07:30 system,error,critical login failure for user admin from 192.168.88.2 via winbox 17:08:15 system,error,critical login failure for user admin from 192.168.88.2 via winbox 17:08:51 system,error,critical login failure for user admin from 192.168.88.2 via winbox 17:09:48 system,error,critical login failure for user admin from 192.168.88.2 via winbox 17:10:52 system,error,critical login failure for user admin from 192.168.88.2 via 192.168.88.2 является адресом бриджа, то есть получается, что роутер пытается попасть в винбокс самого себя, пока подставили подпорку, в виде правила фаервола. С включенным логом этого правила, в лог сыпет: 17:26:10 firewall,info output: in:(unknown 0) out:(unknown 1), proto TCP (SYN), 19 2.168.88.2:33645->192.168.88.2:8291, len 60 17:26:10 firewall,info output: in:(unknown 0) out:(unknown 1), proto TCP (ACK), 19 2.168.88.2:33645->192.168.88.2:8291, len 52 17:26:10 firewall,info output: in:(unknown 0) out:(unknown 1), proto TCP (ACK,PSH) , 192.168.88.2:33645->192.168.88.2:8291, len 93 17:26:10 firewall,info output: in:(unknown 0) out:(unknown 1), proto TCP (ACK), 19 2.168.88.2:33645->192.168.88.2:8291, len 52 17:26:10 firewall,info output: in:(unknown 0) out:(unknown 1), proto TCP (ACK,PSH) Что это может быть?) v6.48 Edited April 15, 2021 by finer Вставить ник Quote
jffulcrum Posted April 14, 2021 Posted April 14, 2021 3 часа назад, finer сказал: роутер пытается попасть в винбокс самого себя просто кто-то подделал source ip, пытаясь вас поиметь через одну какое-то время назад закрытую дырку. Вставить ник Quote
finer Posted April 15, 2021 Author Posted April 15, 2021 А реально ли понять, с какого интерфейса к примеру это летит? Вставить ник Quote
sol Posted April 15, 2021 Posted April 15, 2021 Нууу! Как говорит Мэтр, в Микротике есть все нужные инструменты. ВайрШарк устарел, воспользуйтесь самим микротиком. Кастую @Saab95 , пусть расскажет как надо. Вставить ник Quote
finer Posted April 16, 2021 Author Posted April 16, 2021 @sol ) Если разговор про Torch то не подходит, наверное и в правду посмотреть wireshark-ом стоит. Вставить ник Quote
VolanD666 Posted April 16, 2021 Posted April 16, 2021 Там так-то сниффер есть встроенный... Вы его принципиально не испольуете? Вставить ник Quote
finer Posted April 16, 2021 Author Posted April 16, 2021 Дан нет, почему, использовали, но выходит как-то не понятно, wireshark привычнее что ли Вставить ник Quote
NiTr0 Posted April 16, 2021 Posted April 16, 2021 дудка не установлена на некротике случаем? если да - то это она. Вставить ник Quote
Saab95 Posted April 17, 2021 Posted April 17, 2021 22 часа назад, finer сказал: Дан нет, почему, использовали, но выходит как-то не понятно, wireshark привычнее что ли На микротике есть встроенный сниффер, он может перенаправлять заголовки пакетов, или даже сами пакеты, на компьютер администратора, где уже wiresharkом можно их смотреть, при этом не нужно втыкать компьютер в разрыв канала связи. Вставить ник Quote
finer Posted April 17, 2021 Author Posted April 17, 2021 Нашелся засранец, внутри большой организации, есть какое-то устройство. Сканит сеть с хорошим результатом, после выходных поедем туда, очень интересно, что за хрень или хрен). Там тоже мт стоит, и один из клиентов создавал кучу соединений, он и сейчас это делает, но за фаером, вот теперь думаем, может на всех коммутаторах в сторону клиентов pps поджать, в первый раз такое. Вставить ник Quote
finer Posted April 17, 2021 Author Posted April 17, 2021 (edited) А вот еще вопрос, можно его как либо давануть, при помощи мт, зафлудить, повесить его? Edited April 17, 2021 by finer Вставить ник Quote
finer Posted April 17, 2021 Author Posted April 17, 2021 (edited) @Saab95 Раз Вы тут, можно поинтересоваться: была система x86 v3 обновились, так как отваливалось pppoe-client , и теперь просит update licence но в оболочке мт выдает ошибку. Можно ли как то поправить? Говорят покупали официально в свое время. Спасибо вам и всем, кто помогал. Edited April 17, 2021 by finer Вставить ник Quote
finer Posted April 18, 2021 Author Posted April 18, 2021 Блин, остался один день до окончания лицензии, это грозит полной не работоспособностью, или с этим можно будет жить? Вставить ник Quote
jffulcrum Posted April 18, 2021 Posted April 18, 2021 В 17.04.2021 в 11:31, finer сказал: теперь просит update licence но в оболочке мт выдает ошибк Какую? Не менялись ли доступ в ЛК, из которого лицензия бралась? Вообще, тут тикет в поддержку можно было сразу писать. 4 часа назад, finer сказал: это грозит полной не работоспособностью, или с этим можно будет жить? В 09.03.2021 в 21:06, jffulcrum сказал: если ты оставишь систему без инета и пройдет дата дедлайна (60 суток примерно с предыдущей проверки), систему будет невозможно обновлять, а при изменении конфы железа или попытке перепривязать лицензию - станет тыквой на 1Мбит/с. Вставить ник Quote
finer Posted April 18, 2021 Author Posted April 18, 2021 Это было в в 12 году наверное, на тех поддержку написали, но сегодня выходной, а завтра уже и лицензия истечет Вставить ник Quote
Saab95 Posted April 18, 2021 Posted April 18, 2021 В 17.04.2021 в 11:31, finer сказал: была система x86 v3 обновились, так как отваливалось pppoe-client , и теперь просит update licence но в оболочке мт выдает ошибку. Можно ли как то поправить? Говорят покупали официально в свое время. Спасибо вам и всем, кто помогал. В 3 версии был старый ключ, в 4 версии он был обновлен. Если вы хотели провести обновление, нужно было сначала посмотреть до какой версии позволяет обновиться лицензионный ключ, обновляться до нее, обновлять ключ и производить обновление до более поздней версии. Но с большой долей вероятности придется покупать новую лицензию. Вставить ник Quote
finer Posted April 19, 2021 Author Posted April 19, 2021 В меню лицензии, было указано, что можно обновляться до 5х версии. Там ключ как таковой не слетел, просто поменялся тип ключа, и при входе в винбокс он предлагает обновить ключ бесплатно, но выскакивает ошибка, что не может получить данные Вставить ник Quote
finer Posted April 21, 2021 Author Posted April 21, 2021 Активировали level 1 в принципе все, что нужно-работает, единственное, чего не хватает это очередей(там можно всего одну). Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.