<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: НАХОДКА №3]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме НАХОДКА №3 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 15:10:00 -0400</pubDate>
		<item>
			<title>НАХОДКА №3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57865-nakhodka-_3/message218371">НАХОДКА №3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот несколько советов по защите вашего хотспота или точки доступа. Мы будем работать над некоторыми настройками по умолчанию для хотспотов и точек доступа, которые легко настроить или установить по умолчанию. Но добавление простых правил, таких как (только для v2.9) это: “/ip firewall filter add dst-limit=5/1s,5,src-and-dst-addresses”, но будьте осторожны и не ставьте это правило на ваши серверы (включая серверы клиентов), иначе вы внесете уязвимость.<br /><br />Блокируйте все адреса направленной широковещательной рассылки и все входящие пакеты из интернета, у которых ваши IP-адреса указаны в качестве источника. Эти простые правила сделают невозможными некоторые атаки типа "отказ в обслуживании" (DoS).<br /><br />Добавьте правило PSD в фильтры брандмауэра, чтобы не разрешать сканирование портов. Это не повысит безопасность, но затруднит обнаружение уязвимостей системы. Первое правило самое мощное, оно позволит серверам работать стабильно и ограничит количество отслеживаемых подключений. Разумеется, злоумышленник может использовать другие IP-адреса клиентов и лишать их доступа, генерируя множество подключений от их имени.<br /><br />John <br />
			<i>03.05.2005 13:09:00, tully.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57865-nakhodka-_3/message218371</link>
			<guid>http://mikrotik.moscow/forum/forum57/57865-nakhodka-_3/message218371</guid>
			<pubDate>Tue, 03 May 2005 13:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>НАХОДКА №3</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57865-nakhodka-_3/message218370">НАХОДКА №3</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Третье обнаружение CISPA LAB. Если вы испытываете много помех от других точек доступа в воздухе или хакеры пытаются взломать вашу систему, загрузка вашей ЦП значительно увеличится. Это происходит потому, что MT-программное обеспечение должно обрабатывать все эти пакеты и решать, что с ними делать. Если ЦП достигает 95% +, у вас возникнут проблемы: зависания, обрывы соединений, перезагрузки и т.д. Случай из практики: мы тестировали систему в USO Лос-Анджелесского аэропорта в течение 90 дней. В этой области работало более 64 точки доступа, и было более 8000 попыток взлома системы. Мы использовали RB-220 с программным обеспечением Level 5 и natted RF. Наше отслеживание показало, что по мере увеличения количества ложных пакетов увеличивалась и загрузка ЦП, пока устройство не отключало всех пользователей. Через несколько минут оно снова подключалось. Это происходило снова и снова. Однажды во время тестирования загрузка ЦП достигла 99%, и устройство выключилось и перезагрузилось. Еще один момент: мы также обнаружили, что некоторые Ethernet NIC перестанут функционировать, если на Ethernet начнутся безумные коллизии. Например, червь SLAMMER, запускаемый на SQL-сервере, делает это каждый раз при использовании Ethernet-плат от D-LINK!!! <br />
			<i>22.04.2005 15:41:00, markon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57865-nakhodka-_3/message218370</link>
			<guid>http://mikrotik.moscow/forum/forum57/57865-nakhodka-_3/message218370</guid>
			<pubDate>Fri, 22 Apr 2005 15:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
