Routero Os Forum
Gostaria de reagir a esta mensagem? Crie uma conta em poucos cliques ou inicie sessão para continuar.
Entrar

Esqueci-me da senha

Últimos assuntos
» internet lenta
por brooklin_sul Qui 11 Abr - 19:17

» Como pingar pelos dois links
por bruno9988 Ter 20 Fev - 19:12

» BFW em paralelo com Mikrotik
por antoniogiga Qui 18 Jan - 1:40

» NAT MIKROTIK
por squall1808 Seg 8 Jan - 18:07

» Aumenta Lucro do provedor com Servidor de FILME - Dica como montar um " Netflix"
por bruno9988 Ter 19 Dez - 17:59

» hotspot conexao lenta
por brooklin_sul Seg 18 Dez - 1:04

» Acessar Radio e roteadores pelo Mikrotik
por antoniogiga Ter 15 Nov - 16:49

» [Resolvido]Balanceamento usando o Net Virtua ( Netcombo)
por antoniogiga Ter 15 Nov - 8:02

» whatsapp lento
por antoniogiga Ter 15 Nov - 8:00

» to de volta qual quer duvida soh chamar
por antoniogiga Ter 15 Nov - 7:58

» Firmware ApRouter em Radio - Chipset rtl8186!
por antoniogiga Dom 17 Jul - 18:02

» QoS por mac-address (ou IP amarrado) quando tenho 01 mikrotik + 05 routers
por rdnetwork Sex 4 Fev - 7:58

» Microtik - OpenVPN não conecta com 2 links 2 internet balanceados
por vagneroliveira Qui 3 Fev - 6:44

» Software gerenciamento ZTE C320
por lancecom Qui 18 Mar - 11:27

» Software Gerenciamento ZTE C320
por lancecom Seg 15 Mar - 17:21

Tópicos semelhantes
Estatísticas
Temos 31896 usuários registrados
O último membro registrado é Reginaldo kaczmarek

Os nossos membros postaram um total de 38285 mensagens em 5803 assuntos

Acesso Indevido

3 participantes

Ir para baixo

Acesso Indevido Empty Acesso Indevido

Mensagem por claudioanjos Seg 7 Jan - 0:09

Pessoal, quem acessa o MK remotamente já verificou se o LOG mostra várias tentativas de acesso via web?

Sei que isto não está vindo da minha rede, até porque são usuários leigos e o IP não é o da minha rede, isto está acontecendo de 2 a 3 vezes por dia, em destas tentativas pesquisei a origem do IP que foi identificado com sendo da China.

Observe na tela em anexo que são tentativas com vários usuários, parace um script criado para acessar. [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

Agradeço a quem poder ajudar.

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por ZBTECK Seg 7 Jan - 21:27

Mude as portas padrões de acesso em IP > Services

ZBTECK
Power User
Power User

Mensagens : 931
Pontos : 1119
Reputação : 187
Data de inscrição : 11/04/2011
Idade : 36
Localização Localização : São Paulo

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Ter 8 Jan - 15:29

Vou mudar e depois posto.
Aproveitando a oportunidade, usei o script abaixo que retirei do site wikimikrotik.com, justamente para modem roteado, funciona, porém caso haja uma queda no link, naturalmente o IP muda, e o script não atualiza no site changeip, aí não consigo mais acessar remotamente, até que manualmente eu faça a atualização. O que será que está errado?

:local user "user"
:local pass "pass"
:local host "host"
##############
##############
:global lastwanip;
:if ([ :typeof $lastwanip ] = "nothing" ) do={ :global lastwanip 0.0.0.0 };
:local wanip [:resolve $host];
:if ( $wanip != $lastwanip ) do={
/tool fetch mode=http address="checkip.dyndns.org" src-path="/" dst-path="/dyndns.checkip.html"
:local result [/file get dyndns.checkip.html contents]
:local resultLen [:len $result]
:local startLoc [:find $result ": " -1]
:set startLoc ($startLoc + 2)
:local endLoc [:find $result "" -1]
:local currentIP [:pick $result $startLoc $endLoc]
:set lastwanip $currentIP;
:put [/tool dns-update name=$host address=$currentIP key-name=$user key=$pass ]
}


Última edição por claudioanjos em Ter 8 Jan - 15:30, editado 1 vez(es) (Motivo da edição : Não acrescentei o script)

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por ZBTECK Ter 8 Jan - 16:49

Mude a linha abaixo:
Código:
:local endLoc [:find $result "" -1]

Para:
Código:
:local endLoc [:find $result "</body>" -1]

e veja se resolve.



ZBTECK
Power User
Power User

Mensagens : 931
Pontos : 1119
Reputação : 187
Data de inscrição : 11/04/2011
Idade : 36
Localização Localização : São Paulo

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Sáb 12 Jan - 20:32

ZBTECK escreveu:Mude as portas padrões de acesso em IP > Services



Caro ZBTECK, desculpe a demora na resposta, mas os último dias foram muito corridos pra mim, só hoje pude parar para fazer as alterações propostas por você, a sua dica foi muito valiosa, fiz a alteração da porta e até o momento não houve acesso indevido, porém vale ressaltar que aparentemente o site changeip está fora, pois não consigo acessa-lo nem de fora da minha rede, mesmo assim creio que a sua dica surtirar efeito, caso contrário posto novamente.

Fica aqui a mesma explicação para a alteração da linha de comando do script para o changeip.

Mesmo que não funcione, desde já quero agradecer pela atenção dispensada, e a velocidade na resposta.

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por ZBTECK Sáb 12 Jan - 21:50

Ok. Obrigado pelo retorno, assim o tópico não fica sem uma solução e serve para outros com mesmo problema.

Hoje o CI estará em manutenção, na maior parte do dia, para atualização de sua infra-estrutura.
Código:
Dear ChangeIP.Com Customers,

This planned change window is about to start.

We have scheduled a change window to perform infrastructure updates.  Here are
the core details:

DATE: Saturday, January 12th, 2013
TIME: 14:00 UTC through 23:00 UTC
AFFECTED SERVICES:
- Web redirection services
- DNS record update services (dynamic DNS updates)
- Hosted web sites / services, including account management

Each of the above services will have periods of down time during the change window.

ZBTECK
Power User
Power User

Mensagens : 931
Pontos : 1119
Reputação : 187
Data de inscrição : 11/04/2011
Idade : 36
Localização Localização : São Paulo

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Seg 14 Jan - 14:26

Olá ZBTECK, agora que o site da CI voltou, tentei fazer o teste daqui do trabalho, mas não obtive êxito. Neste momento estou sem acesso ao meu MK. Ah detalhe, como eu mudei o a porta do meu MK quando tento acessar remotamente tenho que colocar após o endereço criado no CI :(2 pontos) e o numero criado?

Ex.: [Tens de ter uma conta e sessão iniciada para poderes visualizar este link]

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por ZBTECK Seg 14 Jan - 16:33

Qual a versão do RouterOS que usa? testei na 5.22 e funcionou (as vezes, eles mudam a sintaxe dos comandos entre versões).
Sim. Se mudou a porta, a mesma deve ser digitada após o nome do host precedido pelos : (como citou).

A primeira coisa a se verificar é se o IP está sendo atualizado no CI (logar no site e ver se o ip corresponde ao atual). caso esteja, pode haver outra barreira.

ZBTECK
Power User
Power User

Mensagens : 931
Pontos : 1119
Reputação : 187
Data de inscrição : 11/04/2011
Idade : 36
Localização Localização : São Paulo

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Seg 14 Jan - 18:01

Minha versão é 5.16, observei também que lá no CI não está atualizando, será que a sintaxe é diferente neste caso?

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por ZBTECK Ter 15 Jan - 19:08

Não. Aparentemente há problemas (com scripts) ainda com o CI. Sugiro fazer cadastro em outro DDNS (eu tenho em dois, justamente para estes casos).

ZBTECK
Power User
Power User

Mensagens : 931
Pontos : 1119
Reputação : 187
Data de inscrição : 11/04/2011
Idade : 36
Localização Localização : São Paulo

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Ter 15 Jan - 22:30

Vou criar outro usuário com a mesma conta, depois te informo.

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Qua 16 Jan - 12:58

ZBTECK escreveu:Não. Aparentemente há problemas (com scripts) ainda com o CI. Sugiro fazer cadastro em outro DDNS (eu tenho em dois, justamente para estes casos).

Caro ZBTECK, resolvido o problema, realmente deveria ser algum problema com o domínio criado.
Resolvi ciando um novo domínio, porém com a mesma conta, não precisei refazer.
Agora algo não mudou, mesmo tendo alterado o numero da porta para 8292, os "acessos indevidos" que foi o motivo principal deste tópico, continuam as tentativas. A minha pergunta é, eu posso colocar qualquer numero aleatoriamente para funcionar como porta do MK?

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por ZBTECK Sáb 19 Jan - 15:42

As tentativas anteriores eram por SSH e não na porta do winbox. Voce trocou as portas destes serviços (ssh e telnet)?

ZBTECK
Power User
Power User

Mensagens : 931
Pontos : 1119
Reputação : 187
Data de inscrição : 11/04/2011
Idade : 36
Localização Localização : São Paulo

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Dom 20 Jan - 13:15

Acabei de mudar, vou esperar para ver se continuará, a última tentativa que houve foi ontem, postarei assim que constatar que funcionou.

Você não me respondeu se posso colocar numeros aleatórios.

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por ZBTECK Seg 21 Jan - 10:53

claudioanjos escreveu:...Você não me respondeu se posso colocar numeros aleatórios.
Desde que a porta não esteja listada no link abaixo, esteja no intervalo entre 49152-605572 e não esteja já redirecionada para alguma máquina de sua rede; ok.

[Tens de ter uma conta e sessão iniciada para poderes visualizar este link]


ZBTECK
Power User
Power User

Mensagens : 931
Pontos : 1119
Reputação : 187
Data de inscrição : 11/04/2011
Idade : 36
Localização Localização : São Paulo

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Ter 5 Fev - 13:06

Olá Zbteck, demorei pra retornar desta vez, mas enfim, está tudo ok agora, com excessão do acesso remoto que voltei a atulizar o IP no Changerip manualmente.

Mas não tenho pretensão de abrir uma conta no dyndns por que é pago e sinceramente, estou pensando seriamente em acabar com a minha rede, afinal de contas como não tenho liberação da Anatel para compartilhar, prefiro sair da ilegalidade.

Mesmo assim obrigado pelas suas dicas, aprendi muito.

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por regialvessousa Ter 5 Fev - 13:29

Cara vc tem que bloquear o SSH vc, vai na aba IP/SERVICES
desabilitar o SSH e TELNET

espero ter ajudado falow
regialvessousa
regialvessousa
Iniciante
Iniciante

Mensagens : 63
Pontos : 82
Reputação : 1
Data de inscrição : 25/01/2012
Idade : 39
Localização Localização : brasilia

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por claudioanjos Sáb 16 Fev - 23:29

regialvessousa escreveu:Cara vc tem que bloquear o SSH vc, vai na aba IP/SERVICES
desabilitar o SSH e TELNET

espero ter ajudado falow
Ajudou sim e muito, nunca mais houve tentativa de acesso remoto. Obrigado pela dica!

claudioanjos
Baby
Baby

Mensagens : 25
Pontos : 34
Reputação : 1
Data de inscrição : 14/12/2012
Idade : 52
Localização Localização : Salvador

Ir para o topo Ir para baixo

Acesso Indevido Empty Re: Acesso Indevido

Mensagem por Conteúdo patrocinado


Conteúdo patrocinado


Ir para o topo Ir para baixo

Ir para o topo

- Tópicos semelhantes

 
Permissões neste sub-fórum
Não podes responder a tópicos