PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : جلوگیری از اتک با میکروتیک



samaserver
August 8th, 2015, 09:03
میشه با استفاده از میکروتیک به عنوان روتز (نرم افزاری شبیه به هتزنر) چلوی اتک رو مقداری گرفت ؟

hamid.soltani92
August 8th, 2015, 09:18
سلام.
سوالتون خیلی کلی هست. چه نوع اتکی؟ چه لایه‌ای از شبکه و ...
اصلا منظورتون حمله ورودی هست یا خروجی؟!

samaserver
August 8th, 2015, 09:24
سلام.
سوالتون خیلی کلی هست. چه نوع اتکی؟ چه لایه‌ای از شبکه و ...
اصلا منظورتون حمله ورودی هست یا خروجی؟!

سلام
منظورم هر 2 هست
اگر حداکثر لایه هایی که پوشش میده رو بشه کنترل کرد منظورم هست

samaserver
August 18th, 2015, 12:49
افراد اگر آشنایی دارند در این زمینه خوشحال میشم اطلاعات به ما بدن

InterServer.ir
August 19th, 2015, 04:36
سلام

برای حملاتی که از داخل به سرور های دیگران انجام میشه می تونید ازش استفاده کنید تا ابیوز نگیرید ولی

در مورد حملات دیداس که از اینترنت به سرور های شما انجام میشه دیتاسنتر اکثر اوقات اجازه رسیدن اتک به فایروال یا روتر شما رو نمیده تا دفاع کنید یا ... درجا نال روت میشید .
اگر هم اجازه بده حملات بسیار ضعیف رو می تونید دفع کنید که معمولا در دفع این حملات اصلا نیازی به استفاده از میکروتیک نیست فایروال سرور این حملات رو دفع می کنه.

این دیتاسنتر طبق گفته خودش به هیچ عنوان محل مناسبی برای سرور هایی که اتک می خورند نیست

samaserver
August 19th, 2015, 23:32
سلام

برای حملاتی که از داخل به سرور های دیگران انجام میشه می تونید ازش استفاده کنید تا ابیوز نگیرید ولی

در مورد حملات دیداس که از اینترنت به سرور های شما انجام میشه دیتاسنتر اکثر اوقات اجازه رسیدن اتک به فایروال یا روتر شما رو نمیده تا دفاع کنید یا ... درجا نال روت میشید .
اگر هم اجازه بده حملات بسیار ضعیف رو می تونید دفع کنید که معمولا در دفع این حملات اصلا نیازی به استفاده از میکروتیک نیست فایروال سرور این حملات رو دفع می کنه.

این دیتاسنتر طبق گفته خودش به هیچ عنوان محل مناسبی برای سرور هایی که اتک می خورند


مورد اول که گفتید چگونه است ؟

TukaNet
August 19th, 2015, 23:50
با routeros قادر هستید رول های مختلفی تعریف کنید که هم برای inbound و هم برای outbound کاربرد خواهند داشت

در مواردی مثل بستن یک پورت خاص یا محدود کردن یک پروتکل استفاده از routeros موثر خواهد بود

همچنین برای جلوگیری از دریافت برخی حملات مثل brute force نیز این روش کاربردی خواهد بود

ولی در مقابل حملاتی مثل dos یا ddos این روش عملا کاربردی نخواهد داشت

samaserver
August 20th, 2015, 10:24
با routeros قادر هستید رول های مختلفی تعریف کنید که هم برای inbound و هم برای outbound کاربرد خواهند داشت

در مواردی مثل بستن یک پورت خاص یا محدود کردن یک پروتکل استفاده از routeros موثر خواهد بود

همچنین برای جلوگیری از دریافت برخی حملات مثل brute force نیز این روش کاربردی خواهد بود

ولی در مقابل حملاتی مثل dos یا ddos این روش عملا کاربردی نخواهد داشت


این رول هارو میشه در اختیار من بزارید ؟

TukaNet
August 20th, 2015, 10:40
این رول هارو میشه در اختیار من بزارید ؟

این رول ها واقعا چیز ثابت و همیشگی‌ای نیستند و بسته به نایز هر شبکه می بایست طراحی و اجرا شوند

ویکی خود شرکت میکروتیک و همچنین فروم مربوطه واقعا مرجع های کاملی هستند که هر موردی نیاز داشته باشید در آنها پیدا خواهید نمود

saeid_e00
August 20th, 2015, 10:49
سلام

نهایتا بشه یه سری پورت خاص رو ببندین
نمیتونه جلوی تمام اتک هارو بگیره مثل ddos و ...