<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помогите! Попытка взлома Hotpost. Как заблокировать?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помогите! Попытка взлома Hotpost. Как заблокировать? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 00:38:29 -0400</pubDate>
		<item>
			<title>Помогите! Попытка взлома Hotpost. Как заблокировать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225254">Помогите! Попытка взлома Hotpost. Как заблокировать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, ты сможешь увидеть эти попытки в логах файрвола. Попробуй включить логирование для цепочки hotspot-temp для правила "отклонить все" или для запросов hotspot servlet на цепочке input. <br />
			<i>11.02.2005 07:25:00, jarosoup.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225254</link>
			<guid>http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225254</guid>
			<pubDate>Fri, 11 Feb 2005 07:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите! Попытка взлома Hotpost. Как заблокировать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225253">Помогите! Попытка взлома Hotpost. Как заблокировать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Изучая цифровую криминалистику в колледже, я могу часами рассказывать, что можно попробовать, но вот несколько вещей: настройте Linux-машину в той же сети, что и ваш роутер, и используйте бесплатное IDS-программное обеспечение, например, snort. &nbsp;Загружайте трафик с Mikrotik Sniffer на ПК с Ethereal, tcpdump и т.д. … (его в /tool sniffer). &nbsp;Скрипт mikdump (те же аргументы командной строки, что и у tcpdump: <noindex><a href="http://www.rt.com/man/tcpdump.1.html)" target="_blank" rel="nofollow" >http://www.rt.com/man/tcpdump.1.html)</a></noindex> #!/bin/sh<br />trafr -s | tcpdump -r - $* Получите trafr с <noindex><a href="http://www.mikrotik.com/download/trafr.tgz" target="_blank" rel="nofollow" >http://www.mikrotik.com/download/trafr.tgz</a></noindex> и положите его и скрипт mikdump в /usr/sbin. Включите отслеживание соединений в Mikrotik, и как только вы узнаете его локальный IP-адрес, сопоставьте его с вашей ARP-таблицей, затем найдите друзей, несколько GPS-устройств, настройте Kismet, проведите wardriving его местоположения, постучите в его дверь… (а остальное оставлю на ваше воображение). &nbsp;В заключение, будучи бедным и без гроша в кармане студентом, я за небольшую плату занимаюсь поиском и устранением проблем безопасности… если интересно, отвечайте здесь. <br />
			<i>10.02.2005 22:29:00, iredden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225253</link>
			<guid>http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225253</guid>
			<pubDate>Thu, 10 Feb 2005 22:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите! Попытка взлома Hotpost. Как заблокировать?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225252">Помогите! Попытка взлома Hotpost. Как заблокировать?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! За последние два дня на нашей точке доступа было зафиксировано более 500 попыток входа, похоже, от одного человека. Мы предполагаем, что они используют автоматизированную систему входа, так как используются распространенные имена для попыток входа. Все это залогировано нашим Windows IAS Radius сервером, но MAC-адрес человека, пытающегося войти, или какая-либо другая полезная информация отсутствуют. Есть ли способ узнать, какой локальный IP-адрес мы им назначили, пытается войти, или MAC-адрес? Если нет, можем ли мы заблокировать пользователя после определенного количества попыток подключения? Будем благодарны за любую помощь. <br />
			<i>09.02.2005 00:42:00, hotspotsolutions.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225252</link>
			<guid>http://mikrotik.moscow/forum/forum57/59308-pomogite_-popytka-vzloma-hotpost.-kak-zablokirovat/message225252</guid>
			<pubDate>Wed, 09 Feb 2005 00:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
