ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |

31.05.2019, 12:22
|
|
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме: 62700
Репутация:
0
|
|
Хоть OpenWRT и не десктопная ОС, но более подходящей категории я не нашёл.
Предлагаю тут задавать свои вопросы касательно настройки даной ОС.
Лично я пока только изучаю возможности этой чудо-системы, но уже могу сказать что она во много раз круче чем обычные прошивки для роутеров. Такой себе маленький линукс.
Думаю многим пригодится тема с ответами.
И у меня первый вопрос: Как заблокировать доступ извне для определённых IP-диапазонов?
Пример:
Меня уже пол месяца ддосят брутфорсеры, которые пытаются взломать пароль к моему Windows серверу через проброшеный RDP порт.
Порт уже менял на нестандартный - находят и продолжают. Вычислил что ломятся с определённых провайдеров, хочу заблокировать их подсети, но что-то запутался в веб-интерфейсе.
В Source Address можно вписать диапазон? типа 94.150.0.0-98.36.255.255?
Accept точно надо ставить?
|
|
|

31.05.2019, 13:00
|
|
Постоянный
Регистрация: 27.04.2014
Сообщений: 592
Провел на форуме: 142929
Репутация:
0
|
|
В Source Address можно вписать диапазон?
можно, пользуйте CIDR
типа 94.150.0.0-98.36.255.255?
Это не относится к опенврт, изучайте мат часть сетей
|
|
|

31.05.2019, 13:09
|
|
Новичок
Регистрация: 08.08.2012
Сообщений: 25
Провел на форуме: 8542
Репутация:
0
|
|
Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?
|
|
|

31.05.2019, 13:11
|
|
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме: 62700
Репутация:
0
|
|
Russimus написал(а):
Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?
У вас либо роутер не поддерживает виртуальный свитч, либо прошивка собрана без этой функции.
Как вариант - пересобрать прошивку или посмотреть характеристики роутера на сайте OpenWRT.
Кстати что у вас за роутер?
|
|
|

31.05.2019, 13:11
|
|
Постоянный
Регистрация: 27.04.2014
Сообщений: 592
Провел на форуме: 142929
Репутация:
0
|
|
Russimus написал(а):
Очень актуальная тема! Как переназначить wan порт? везде в инструкциях Переходим в «Network» - «Switch». У меня такого раздела нет. Что делать?
И да, подробности о железе и версии ОпенВрт. Без них вопрос - флуд.
|
|
|

31.05.2019, 13:19
|
|
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме: 62700
Репутация:
0
|
|
Кстати, вижу вы хорошо разбираетесь, можете как-то по простому описать эти tagged и untagged? (если не трудно).
А то во многих мануалах эти настройки участвуют (особонно в IPTV\udpxy и пр.), но я как-то не совсем понимаю что конкретно настраиваю
В английских мануалах пишет что тегирование - это маркировка пакетов. а untagged вроде как пересылаются напрямую дальше.
Но для чего и почему именно так - для меня пока тёмный лес.
metsys написал(а):
Это не относится к опенврт, изучайте мат часть сетей
я почему спрашиваю, недавно на просторах StackOverflow видел ответ где в настройках фаерволла указывали такое правило
-A FORWARD -s 192.168.1.8 -p tcp -m iprange --dst-range 188.170.0.0-188.172.255.255 -j DROP и оно работало. (но у меня - нет.).
Вот я и подумал. что в веб-интерфейсе где вы показали, тоже сработает.
|
|
|

01.11.2020, 22:17
|
|
Новичок
Регистрация: 20.07.2014
Сообщений: 5
Провел на форуме: 1481
Репутация:
0
|
|
ага а потом эксплойтятся и вешаются на эти роутеры прокси серверы и меняют днски....только недавно начали исправлять старые косяки....
|
|
|

01.11.2020, 22:20
|
|
Участник форума
Регистрация: 13.04.2016
Сообщений: 160
Провел на форуме: 62700
Репутация:
0
|
|
artvat написал(а):
ага а потом эксплойтятся и вешаются на эти роутеры прокси серверы и меняют днски....только недавно начали исправлять старые косяки....
Так эксплойты обычно делают под какой-то компонент системы.
Вряд ли експлойтятся именно мои настройки
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|