<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Атака??]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Атака?? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 17:57:18 -0400</pubDate>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233017">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, заметил деталь про tcpdump… просто не понимаю, как m/t работает, там ведь можно использовать tcpdump для любой функциональности… кто знает (я — нет). <br />
			<i>09.05.2005 08:40:00, triabita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233017</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233017</guid>
			<pubDate>Mon, 09 May 2005 08:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233016">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			! <br />
			<i>09.05.2005 08:32:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233016</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233016</guid>
			<pubDate>Mon, 09 May 2005 08:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233015">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ааааргх, Нормундс иногда просто слишком быстрый. <br />
			<i>09.05.2005 08:21:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233015</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233015</guid>
			<pubDate>Mon, 09 May 2005 08:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233014">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По крайней мере, вполне уверенно не в том, как ты думаешь: уязвимость, описанная по ссылке, которую ты прислал, связана с tcpdump при декодировании пакетов ISAKMP, а не с их "нативной" приёмкой. <br />
			<i>09.05.2005 08:21:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233014</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233014</guid>
			<pubDate>Mon, 09 May 2005 08:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233013">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это не уязвимо, да и, как я уже говорил, это было улучшено в более поздних версиях 2.8. <br />
			<i>09.05.2005 08:20:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233013</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233013</guid>
			<pubDate>Mon, 09 May 2005 08:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233012">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня тоже были похожие "щупальца" (?) на этих выходных (6-7 мая). Это массовое сканирование? Уязвимы ли Mikrotik перед этой атакой ISAKMP <noindex><a href="http://www.kb.cert.org/vuls/id/738518" target="_blank" rel="nofollow" >http://www.kb.cert.org/vuls/id/738518</a></noindex>? <br />
			<i>09.05.2005 08:17:00, triabita.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233012</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233012</guid>
			<pubDate>Mon, 09 May 2005 08:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233011">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно, стоит обновиться до версии 2.8.27, так как там уже нету проблем с ISAKMP. <br />
			<i>09.05.2005 06:38:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233011</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233011</guid>
			<pubDate>Mon, 09 May 2005 06:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233010">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это удаленная система пытается установить IPSEC-соединение. Так как у вас не настроен пиринговый хост, это не представляет опасности. Однако, возможно, стоит настроить правила цепочки Input, чтобы блокировать все нежелательные подключения из Интернета. С уважением, Andrew. <br />
			<i>08.05.2005 21:20:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233010</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233010</guid>
			<pubDate>Sun, 08 May 2005 21:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233009">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо. За последний день в лог-файле появились записи, я понятия не имею, что это такое. Записи в логе выглядят так: получено ISAKMP-пакет с 81.155.161.43:500, phase1, защита идентификации не настроена; получено ISAKMP-пакет с 81.155.161.43:500, phase1, защита идентификации не настроена; получено ISAKMP-пакет с 81.155.161.43:500, phase1, защита идентификации не настроена; получено ISAKMP-пакет с 81.155.161.43:500, phase2, неожиданный обмен информационными сообщениями (удалённый источник неизвестен). Такой же лог у меня и с другого IP-адреса. Что это может быть?? Это опасно?? <br />
			<i>08.05.2005 19:51:00, franco.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233009</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233009</guid>
			<pubDate>Sun, 08 May 2005 19:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233008">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Запрос whois для этого IP-адреса показывает адрес электронной почты для жалоб на злоупотребления, взлом и т.п. abuse@serverkompetenz.de. Можете попробовать написать им. Не забудьте приложить соответствующие фрагменты из ваших системных логов.<br /><br />С уважением,<br />Andrew <br />
			<i>06.05.2005 18:37:00, andrewluck.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233008</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233008</guid>
			<pubDate>Fri, 06 May 2005 18:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Атака??</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61027-ataka_/message233007">Атака??</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема с IP-адресом. Я выключил весь трафик в "Правиле брандмауэра Входящих", единственного адреса, который не выключен, - это мое VPN-соединение. Вот лог: input-&gt;DROP, in DSL, out:(local), src-mac 00:0e:50:3b:xx:xx,prot TCP(syn), 81.169.188.68:50038 → 62.xxx.xxx.xxx:100 (мой адрес), len 40, постоянно запрашивается, каждую секунду. Что это такое?? <br />
			<i>06.05.2005 13:13:00, franco.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233007</link>
			<guid>http://mikrotik.moscow/forum/forum57/61027-ataka_/message233007</guid>
			<pubDate>Fri, 06 May 2005 13:13:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
