Вообще, за последние несколько лет мои интересы вернулись больше в серверное направление, но сети не ушли на дальний план.
На канале стало меньше контента.
Но, кажется всё может измениться, так как есть слух, что #MikroTik скоро анонсирует сервер на RouterOS! 🤯
Характеристики (предположительно):
• 1U
• 16-ядерный ARM процессор
• 32GB RAM
• 20 U.2 NVME слотов
• 2x 100G QSFP28
• 4x 25G SFP28
• 4x 10G SFP+
• 2x 10G (base-T)
• 1x MGMT
• SFF (вероятно, для подключения дисковых полок)
На канале стало меньше контента.
Но, кажется всё может измениться, так как есть слух, что #MikroTik скоро анонсирует сервер на RouterOS! 🤯
Характеристики (предположительно):
• 1U
• 16-ядерный ARM процессор
• 32GB RAM
• 20 U.2 NVME слотов
• 2x 100G QSFP28
• 4x 25G SFP28
• 4x 10G SFP+
• 2x 10G (base-T)
• 1x MGMT
• SFF (вероятно, для подключения дисковых полок)
😱8🔥2✍1❤1🥰1
MTik.pro новости
Вообще, за последние несколько лет мои интересы вернулись больше в серверное направление, но сети не ушли на дальний план. На канале стало меньше контента. Но, кажется всё может измениться, так как есть слух, что #MikroTik скоро анонсирует сервер на RouterOS!…
Device:
Model:
Price:
mikrotik.com/product/rds2216
RouterOS Enterprise Data ServerModel:
RDS2216-2XG-4S+4XS-2XQPrice:
$1950.00mikrotik.com/product/rds2216
A high-performance, all-in-one storage, 100G networking, and container platform designed for enterprise environments. Featuring 20 U.2 NVMe storage slots and a special RouterOS Edition for Storage & Compute (ROSE).Mikrotik
ROSE Data server (RDS) | MikroTik
RDS is a high-performance, all-in-one storage, 100G networking, and container
platform designed for enterprise environments. Featuring 20 U.2 NVMe storage slots and a special RouterOS Edition for Storage & Compute (ROSE).
platform designed for enterprise environments. Featuring 20 U.2 NVMe storage slots and a special RouterOS Edition for Storage & Compute (ROSE).
Последнее время популярная уязвимость в куче продуктов.
Суть - пробуем перебирать разные логин/пароли при авторизации, анализируем время ответа и получаем список пользователей, которые существуют на удалённом устройстве (allows attackers to enumerate for valid accounts).
То есть можно постучаться на железку и попытаться авторизоваться случайным пользователем и паролем.
Если пользователь существует железка будет отвечать дольше, чем при попытке авторизоваться не существующим пользователем.
Такая же проблема недавно и была выявлена в #MikroTik #RouterOS
CVE-2024-54772
Официальная информация на сайте вендора: https://mikrotik.com/supportsec/cve-2024-54772
——
Уже исправлено в RouterOS 6.49.18 и 7.18
Суть - пробуем перебирать разные логин/пароли при авторизации, анализируем время ответа и получаем список пользователей, которые существуют на удалённом устройстве (allows attackers to enumerate for valid accounts).
То есть можно постучаться на железку и попытаться авторизоваться случайным пользователем и паролем.
Если пользователь существует железка будет отвечать дольше, чем при попытке авторизоваться не существующим пользователем.
Такая же проблема недавно и была выявлена в #MikroTik #RouterOS
CVE-2024-54772
Официальная информация на сайте вендора: https://mikrotik.com/supportsec/cve-2024-54772
——
Уже исправлено в RouterOS 6.49.18 и 7.18
cve.mitre.org
CVE -
CVE-2024-54772
CVE-2024-54772
The mission of the CVE® Program is to identify, define, and catalog publicly disclosed cybersecurity vulnerabilities.
👍6👏4
В сообществе сетевиков принято ругать MikroTik за баги, но часто забывают, что проблемы встречаются у всех производителей.
В этот раз есть новость про уже эксплуатируемый баг в Juniper (а это огромная часть бордеров в операторах):
https://news.1rj.ru/str/sysodmins/25131
——
Ранее ещё про Cisco писали: https://news.1rj.ru/str/mtikpro/76
В этот раз есть новость про уже эксплуатируемый баг в Juniper (а это огромная часть бордеров в операторах):
https://news.1rj.ru/str/sysodmins/25131
——
Ранее ещё про Cisco писали: https://news.1rj.ru/str/mtikpro/76
Telegram
Типичный Сисадмин
Китайские хакеры атакуют устаревшие маршрутизаторы Juniper: как защитить свои сети? ⚔️
Китайские хакеры, предположительно из группировки UNC3886, взломали устаревшие маршрутизаторы Juniper Networks, используя кастомные бэкдоры. Эти атаки позволяют злоумышленникам…
Китайские хакеры, предположительно из группировки UNC3886, взломали устаревшие маршрутизаторы Juniper Networks, используя кастомные бэкдоры. Эти атаки позволяют злоумышленникам…
🔥1
Новое видео от MikroTik про базовые настройки QoS: youtu.be/7Ak0856Q490
YouTube
Mikrotik QoS: Overview
What is Quality of Service? What it is its purpose? But more importantly how can you configure it in RouterOS? In this video we go over all the possible ways you could deliver the Quality of Service your network users are looking for.
https://help.mikro…
https://help.mikro…
🔥3
MTik.pro новости
Новое видео от MikroTik про базовые настройки QoS: youtu.be/7Ak0856Q490
Какой функционал QoS вы используете в RouterOS?
Anonymous Poll
11%
switch -> QoS
36%
Queue -> Simple для отдельных потребителей
50%
Queue -> Simple для ограничением всей полосы "внешки" и приоритезации трафика
8%
Queue -> Interface (не стандартные очереди на интерфейсах)
3%
Queue kind = codel
12%
Queue kind = fq-codel
8%
Queue kind = cake
9%
правила в IP* -> firewall на основе DSCP
21%
другое
👏2
Вышла новая версия Nmap 7.96.
Во встроенные скрипты (NSE) добавлены:
--
--
--
Во встроенные скрипты (NSE) добавлены:
--
targets-ipv6-eui64 -- генерация IPv6-адресов из MAC-адресов по EUI-64--
mikrotik-routeros-version — определение прошивки устройств MikroTik через WinBox--
mikrotik-routeros-username-brute — перебор имён пользователей на MikroTik с уязвимостью CVE-2024-54772👍8
MTik.pro новости
Сегодня на конференции GetNet. Квиз по сетевым технологиям пройден успешно
Оказалось, что предыдущий квиз был разминочным.
Запустили второй, настоящий.
Запустили второй, настоящий.
🤣8
MTik.pro новости
Новый пакет WiFi (New wifi packages)
Тихо и не заметно добавили новый пакет wifi-mediatek
Как думаете, для каких устройств?
What's new in 7.19 (2025-May-22 10:53):
...
*) system – added new "switch-marvell" and "wifi-mediatek" packages to support upcoming products;
Как думаете, для каких устройств?
🔥4
Засветился несколько раз на Академии НАГ 2025, которая прошла в Екатеринбурге с 13 по 17 октября
https://news.1rj.ru/str/NagNews/9938
https://news.1rj.ru/str/NagNews/9938
Telegram
Nag.News
🔥 Академия НАГ 2025 — пять дней, которые запомнятся надолго! 🔥
С 13 по 17 октября в Екатеринбурге прошёл наш главный обучающий марафон года Академия НАГ 2025 — интенсив, где теория превращалась в практику, а коллеги — в единую команду.
📌 Три дня интенсивных…
С 13 по 17 октября в Екатеринбурге прошёл наш главный обучающий марафон года Академия НАГ 2025 — интенсив, где теория превращалась в практику, а коллеги — в единую команду.
📌 Три дня интенсивных…
👍4🍌1
В одном из сетевых чатиков поделились ссылкой на статью по QoS
https://nag.ru/material/42700
При этом у меня ссылка отдаёт 404. 😞
Расследование показало довольно частую проблему.
Кто сможет объяснить почему у кого-то ссылка работает, а у кого-то нет?
(Пишите варианты в комментарии под спойлерами)
https://nag.ru/material/42700
При этом у меня ссылка отдаёт 404. 😞
Расследование показало довольно частую проблему.
Кто сможет объяснить почему у кого-то ссылка работает, а у кого-то нет?
(Пишите варианты в комментарии под спойлерами)
nag.ru
QoS
Quality of Service (QoS) - технология приоритизации трафика. Рассмотрим ее особенности, возможности и применение.
🤔1
Внимание!
Проблема с обновлением роутера с BGP до версии #RouterOS 7.20!
с настроенным #BGP после обновления до 7.20 BGP сессиий могу оказаться недонастроенными, ввиду того, что выделили отдельную сущность BGP instance (как на RouterOS 6).
В моём случае все BGP сессии после обновления оказались без привязки к AS, поэтому сессии не пытались установиться.
Пришлось подключаться из подсети, которая доступна не по BGP или через консоль, чтобы поправить конфигурацию.
Проблема с обновлением роутера с BGP до версии #RouterOS 7.20!
с настроенным #BGP после обновления до 7.20 BGP сессиий могу оказаться недонастроенными, ввиду того, что выделили отдельную сущность BGP instance (как на RouterOS 6).
В моём случае все BGP сессии после обновления оказались без привязки к AS, поэтому сессии не пытались установиться.
Пришлось подключаться из подсети, которая доступна не по BGP или через консоль, чтобы поправить конфигурацию.
🔥4🥰3🤣3❤1
MTik.pro новости
Сегодня на конференции GetNet. Квиз по сетевым технологиям пройден успешно
В этот раз на конференции GetNet/25 квиз был не по общим знаниям, а с вопросами по докладам.
Доклады были интересные, слушал, вроде, внимательно, но кто-то оказался быстрее...
Доклады были интересные, слушал, вроде, внимательно, но кто-то оказался быстрее...
🔥4
Forwarded from Типичный Сисадмин
Please open Telegram to view this post
VIEW IN TELEGRAM