Страница 1 из 2

Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 28 мар 2019, 14:28
Atomic79
Изображение
Господа подскажите-это случаем не хакеры из госдепа хотят в роутер залезть и как им отбить желание это делать...Спасибо заранее.

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 28 мар 2019, 14:33
Erik_U
С одного адреса попытки.
Закройте IN с этого адреса, и все.

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 28 мар 2019, 14:49
Vlad-2
Atomic79 писал(а): 28 мар 2019, 14:28 Господа подскажите-это случаем не хакеры из госдепа хотят в роутер залезть и как им отбить желание это делать...Спасибо заранее.
Приветствую, сегодня тоже наблюдал,и тоже этот адрес...
По whois пишет Еврозона, а точнее не стал искать где...

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 28 мар 2019, 14:52
Atomic79
Значит не госдеп, а евросоюз к нам просится))) На это как то реагировать или забить? Я так понял что логин берут стандартный admin, а пароль пытаются подобрать.... (Сразу поменял оба параметра с новья)

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 28 мар 2019, 14:53
mafijs
IP Address: 185.232.67.13
[IP Blacklist Check]
Reverse DNS: ** server can't find 13.67.232.185.in-addr.arpa: SERVFAIL
Hostname: 185.232.67.13
Location For IP: 185.232.67.13
Continent: Europe (EU)
Country: Romania IP Location Find In Romania (RO)
Capital: Bucharest

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 28 мар 2019, 14:55
Atomic79
По ip адресу-Румыния , Жудец Тимиш , Тимишоара...

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 02 апр 2019, 10:33
Erik_U
весеннее обострение видимо.

У меня на разных микротиках (где L2TP поднят) засветились граждане из сша и австрии

213.240.76.51 - этот с одного адреса так и ломится постоянно
216.218.206.66 - а этот меняет адрес постоянно, но подсеть одна и та-же все время.

Оба пытаются сломать IPSEC.

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 02 апр 2019, 14:06
Erik_U
теперь из вильнюса
176.32.33.145
на PPTP. Устанавливает TCP соединение, но логиниться не пытается.

Вот активизировались. Никак эксплойты новые нашли?

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 15 апр 2019, 17:42
Erik_U
А какой смысл подключаться к порту PPTP сервера, и держать соединение не производя попыток входа?

Часто это в логах вижу. А какой смысл у этого действия?

Re: Многократные попытки доступа в MikroTik (хакеры)

Добавлено: 12 май 2019, 18:46
Atomic79
Два месяца ломятся с румынского IP, ни как не успокоятся...на спор ломает поди...