Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

presunto attacco ad apparato sotto nat

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

presunto attacco ad apparato sotto nat

Messaggioda sincerbex » mar 24 apr 2018, 13:06

Buongiorno,
stamattina su una rb750 su cui è installato un hotspot ho trovato delle regole di firewall non inserite da noi.
allego screen.
la cosa strana è che l'apparato è sotto nat. l'antenna ha un destination per accedere con winbox sull'hotspot (8292 su 8291)e da www(88 su 80). da circa un mese(da quando sono stato infettato) proteggo pure l'accesso sulla porta 8282 e sulla 88, ma ho come l'impressione che l'attacco sull'hotspot sia stato eseguito da un paio di giorni max(da quando si lamenta il cliente).
se cerco nella history non trovo nulla, il servizio www su ip>service non è rosso e nella sezione file pare sia tutto ok..


mi sono allarmato perchè non riuscivo ad accedere sull'apparato, poi entrando in mac telnet ho visto le regole aggiunte, le ho disabilitate e sono riuscito ad entrare..

cosa può essere accaduto?? e sopratutto come posso identificare da dove viene la falla??
Non hai i permessi necessari per visualizzare i file allegati in questo messaggio.
sincerbex
Mikrotik-User 8° Liv
Mikrotik-User 8° Liv
 
Messaggi: 97
Iscritto il: mar 12 giu 2012, 13:47
Uso routerOS dalla Versione: v3.x
Certificazioni Mikrotik: MTCNA
Preferred Training Centre: SICE TELECOMUNICAZIONI

Re: presunto attacco ad apparato sotto nat

Messaggioda weldox » lun 30 apr 2018, 11:50

Ciao!
Premetto che non sono espertissimo, che Firmware ha la RB?

Può essere a causa di questa vulnerabilità?
https://forum.mikrotik.com/viewtopic.php?f=21&t=133533

Ciao
Mauri
weldox
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 54
Iscritto il: ven 24 feb 2017, 17:36
Uso routerOS dalla Versione: v6.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 16 ospiti