У меня проблема с IP-адресом. Я выключил весь трафик в "Правиле брандмауэра Входящих", единственного адреса, который не выключен, - это мое VPN-соединение. Вот лог: input->DROP, in DSL, out:(local), src-mac 00:0e:50:3b:xx:xx,prot TCP(syn), 81.169.188.68:50038 → 62.xxx.xxx.xxx:100 (мой адрес), len 40, постоянно запрашивается, каждую секунду. Что это такое??
Атака??
Атака??, RouterOS
|
06.05.2005 13:13:00
|
|
|
|
|
|
09.05.2005 06:38:00
Возможно, стоит обновиться до версии 2.8.27, так как там уже нету проблем с ISAKMP.
|
|
|
|
|
|
09.05.2005 08:17:00
У меня тоже были похожие "щупальца" (?) на этих выходных (6-7 мая). Это массовое сканирование? Уязвимы ли Mikrotik перед этой атакой ISAKMP ?
|
|
|
|
|
|
09.05.2005 08:20:00
Это не уязвимо, да и, как я уже говорил, это было улучшено в более поздних версиях 2.8.
|
|
|
|
|
|
09.05.2005 08:21:00
Ааааргх, Нормундс иногда просто слишком быстрый.
|
|
|
|
|
|
09.05.2005 08:32:00
!
|
|
|
|
|
|
09.05.2005 08:40:00
Да, заметил деталь про tcpdump… просто не понимаю, как m/t работает, там ведь можно использовать tcpdump для любой функциональности… кто знает (я — нет).
|
||||
|
|
|
|||
Читают тему
