Wissam, ha alguns meses fiz um curso de mtk, não trabalho direto com mtk, mais em alguns clientes e necessário colocar mtk, valeu pela dica pois a grande duvida era como proteger o mtk de ataques, muito obrigado assisti até o final e foi legal, vou tornar assistir mais programando o mtk da minha residencia valeu.
cara como é importante ver conteudo de qualidade. eu mexo em MK a uns 3 anos faço o necesario pra rodadr meus clientes porem não sabia do acesso rumon e safe mode. Isso de fato é mito importante. Aprendi!!!
Nem vi deixei o like, salvei nos meu conteúdos, e assim q chegar neste video para ver, já tenho certeza que vou agradecer, então muito obrigado! time is the key!!!
Obrigado pelas aulas, estou usando configurações básicas e estou sofrendo com ataques de racks, inclusive semana passada tive um que apagou o banco de dados do meu sistema e pediram resgate para devolver os dados, não sou provedor apenas usuário doméstica e pequena empresa, graças a Deus não tive outros prejuízos apenas transtorno... onde consigo scripts prontos de firewall para bloquear esses ataques ou deixa minha rede menos vulnerável à ataques.
4 роки тому
Apesar de ser um assunto complexo, foi bem esclarecedor
Olá Wissam, ótimo vídeo. Nesse vídeo você fala como proteger o seu próprio roteador (input). Mas você poderia comentar ou fazer outro vídeo dando dicas de como podemos proteger nossos clientes (forward) em uma caixa PPPoE por exemplo, quais portas podemos dropar, liberar ou usar essa mesma lógica de firewall desse vídeo mas usando também para chain FORWARD? Agradeço desde já ... Abraços!!!
Muito bom cara acompanho dia história desde o primeiro vídeo, sua história e muito parecida com a minha. Eu aprendi mikrotik da forma mais amadora possível, mais graças a você eu aprendi muito e hoje posso dizer que estou 100% melhor do que a 3 anos atrás 💪💪
Gostei demais do vídeo. Infelizmente não sei de nada. Mas fiz passa a passo do que você passou. Sou novo nisso. Aprendendo por curiosidade. Muito obrigado pelo video
olá wissam excelente video aula, mais poderia explicar um pouco sobre regras de firewall na corrente forward ou nao teria nessecidade tenho essa duvida viu valeww obrigado.
Wissam quais regras básicas de firewall devemos ter ativado em uma mikrotik que está servindo de BGP ? ou não devemos usar nenhum tipo de regra em firewall filter, ou firewall raw , nat ?
Parabens pelo excelente video... uma duvida é que no LOG ficou aparecente LOG das entrada de internet do MK de borda que entra link via PPPOE , vai exemplo dos log:: input:in:ether3 -isp - 3 ADSL out:(unknown 0), src-mac XX:XX:XX:xX:XX:xX, proto UDP, 15X.XXX.XXX.XX:22500->1XX.XXX.XX.XX::8040, len 48 input:in:ether4 -isp - 4 DEDICADO out:(unknown 0), src-mac XX:XX:XX:xX:XX:xX, proto TCP (SYN), 15X.XXX.XXX.XX:22500->1XX.XXX.XX.XX::8040, len 52
Primeiramente parabéns pelo otimo video. você poderia fazer um video sobre o uso da tabela raw no firewall para otimizar o processamento do mikrotik e como ela deveria ser usada em um mikrotik com ppoe server !
Aula digna de 1000 likes se eu podesse clicar. Muito boa a aula e a didática impecável. Desde já muito obrigado por esta contribuição em compartilhar o seu conhecimento.
Bom dia, parabéns por compartilhar,uma pergunta,se detecto no log IP tentando acessar o Mikrotik,e são vários tipo de IP,teria como fazer uma address lists ,de tais IP,qual seria a conduta adequada pra tal ataque?
Parabéns pelo Vídeo!!! Muito bem explicado e com linguagem de fácil entendimento. Fiz o passo a passo do vídeo e minha impressora compartilhada na rede deixou de funcionar. Fiz uma regra de input com as portas 136,137 e 138 com acept, mas mesmo assim não funcionou. Poderia me dar uma luz de qual seria o problema?
Mano voce e toppppppppppppp, comecei uma rede a pouco tempo mais suas aulas estao me ajudando mt!!! queria saber a respeito do curso quando vai ter ? e sobre sua consultoria tambem?
Só queria entender como o Mikrotik lida com regras de firewall. Diferente de um pfSense, por exemplo, aqui as regras não são separadas por NIC. Achei bacana as analogias e as noções de firewall apresentadas no vídeo. No momento, o conteúdo mais interessante relacionado a esses equipamentos, não minha opinião, é aqui no seu canal. Obs: 2 dias de Mickrotik. Parabéns!
Agradeço pelas excelentes aulas em video, tem salvado minha vida aqui no meu provedor..... Mas tenho uma pergunta: Como baixar o uso da CPU sem usar o fasttrack no filter rules ?
Wissam Quemel. TUDO BEM GOSTARIA DE LHE PEDIR UMA DICA ESTOU TENDO PROBLEMA COM MEUS CLIENTES. TEM ALGUNS CLIENTES QUE ESTÃO DANDO ATAQUE EM VARIOS SERVIDORES COM ISSO MEU IP ESTA SEMPRE NA BLAK LIST.COMO VC PODERIA MIM AJUNDAR
Vídeo excelente! Muito obrigado! Uma dúvida, eu utilizo portas upnp no meu Xbox, aí no caso eu libero no firewall também ou não se aplica por se tratar de um forward? Obrigado
Sempre perfeito seus videos, Wissam as regras de input teriam que ficar sempre em cima da lista ou depende da função de cada uma delas, Aproveitando se eu precisar encaixar regras de forward teria que ser acima do dropa o resto??
Ola Wissam boa nooite gostaria de tirar uma duvida ,depois que eu passei a usar o servidor mk cloud meus clientes conectam e desconectam com frequencia ,poderia me esclarecer referente a esse problema ! aguardo seu feedeback ,isso deve ser duvidas para muitos...acredito eu
Bom dia, esta parte do firewall, StateFull, pode resolver a pane que as vezes as conexões voip de um telefone se comunica com PABX que está atrás do NAT ? A Pane é que o IP do aparelho fica presa ai nas conexões, e perde a conexão. só volta a funcionar quando nós removemos as conexões! desde já obrigado
bom dia wissan, uso l2tp com ipsec liberei as portas q tem na tabela, porem aki esta ocorrendo tentativas de invasao (sem sucesso) meu log esta cheio de tentativas de acesso pela porta 500. vc sugere algum "nivel de paranoia" para isso nao ocorrer mais
Boa tarde! Ótimo vídeo... No caso de todos os clientes pppoe estarem com IP público, como seria a regra de foword para proteger os roteador, ONUS de ataques externos?
Boa tarde. Tive alguns Logs em relação aos computadores tentaram acessar a a porta 53. Deixo bloqueado mesmo ou preciso abrir? Aparentemente não influenciou em nada na minha rede.
Bom dia.
Poderia colocar seus cursos na Udemy. Os que tem lá são muito fraquinhos.
1 HORA E 22 MINUTOS BEM GASTO, WISSAM OBRIGADO PELO OS EXEMPLOS...
Excelente!
bom dia voce trabalha com video aulas de cursos:
Muito bom Wissam super vídeo de Firewall, obrigado por compartilhar esse conhecimento.
Faltou destrinchar o ICMP.
Adorei o Port Knocking
Cara tu é tão bom e fala bem q nao cansa! dificil esse conjunto!!! Grande abraço
Wissam, ha alguns meses fiz um curso de mtk, não trabalho direto com mtk, mais em alguns clientes e necessário colocar mtk, valeu pela dica pois a grande duvida era como proteger o mtk de ataques, muito obrigado assisti até o final e foi legal, vou tornar assistir mais programando o mtk da minha residencia valeu.
cara como é importante ver conteudo de qualidade. eu mexo em MK a uns 3 anos faço o necesario pra rodadr meus clientes porem não sabia do acesso rumon e safe mode. Isso de fato é mito importante. Aprendi!!!
Estou assistindo justamente para aprender mais sobre Firewall
Nem vi deixei o like, salvei nos meu conteúdos, e assim q chegar neste video para ver, já tenho certeza que vou agradecer, então muito obrigado! time is the key!!!
Por isso é importante estudar modelo OSI. ontem perdi acesso mas sei que MAC é abaixo do firewall entrei pelo MAC e reverti a configuração.
Muito bom, de longe o melhor canal do youtube sobre o assunto.
Wissam Quemel disparado o melhor, acabei de assistir todo o video muito bem explicado, muito obrigado!
Cara muito bom... conseguiu me prender até o fim do vídeo.
Obrigado pelas aulas, estou usando configurações básicas e estou sofrendo com ataques de racks, inclusive semana passada tive um que apagou o banco de dados do meu sistema e pediram resgate para devolver os dados, não sou provedor apenas usuário doméstica e pequena empresa, graças a Deus não tive outros prejuízos apenas transtorno... onde consigo scripts prontos de firewall para bloquear esses ataques ou deixa minha rede menos vulnerável à ataques.
Apesar de ser um assunto complexo, foi bem esclarecedor
Muit obrigado Wissam, sua didática é muito boa!
sensacional!!
Mano vc tem uma excelente didática. Simples e direto ao ponto. Parabéns!!!
Olá Wissam, ótimo vídeo.
Nesse vídeo você fala como proteger o seu próprio roteador (input). Mas você poderia comentar ou fazer outro vídeo dando dicas de como podemos proteger nossos clientes (forward) em uma caixa PPPoE por exemplo, quais portas podemos dropar, liberar ou usar essa mesma lógica de firewall desse vídeo mas usando também para chain FORWARD?
Agradeço desde já ... Abraços!!!
Que didático em meu... Parabéns
Assistir até o final, gostei muito PORT KNOCKING, FANTÁSTICO VÍDEO MUITO BOM PARABÉNS.
paguei um curso na Udemy.... abandonar e vir aqui com o Sr/Prof Wissam. Que diferença brutal.(o professora lá ignora minhas perguntas, rs).
Muito obrigado Danilo!!!
Muito bom cara acompanho dia história desde o primeiro vídeo, sua história e muito parecida com a minha. Eu aprendi mikrotik da forma mais amadora possível, mais graças a você eu aprendi muito e hoje posso dizer que estou 100% melhor do que a 3 anos atrás 💪💪
Amigo, onde encontro cursos online seu dorisvaldocruz@gmail.com
abraços meu irmão isso pra mim foi mais que um video longo. foi uma excelente aula pratica, Deus abençoe muito sua vida.
Gostei demais do vídeo. Infelizmente não sei de nada. Mas fiz passa a passo do que você passou.
Sou novo nisso. Aprendendo por curiosidade.
Muito obrigado pelo video
Terminei agora o video, cara, o port knocking é genial, putz, eu nunca havia pensado nisso, incrivel.
olá wissam excelente video aula, mais poderia explicar um pouco sobre regras de firewall na corrente forward ou nao teria nessecidade tenho essa duvida viu valeww obrigado.
Muito obrigado pela aula.
Wissam quais regras básicas de firewall devemos ter ativado em uma mikrotik que está servindo de BGP ? ou não devemos usar nenhum tipo de regra em firewall filter, ou firewall raw , nat ?
Parabens pelo excelente video... uma duvida é que no LOG ficou aparecente LOG das entrada de internet do MK de borda que entra link via PPPOE , vai exemplo dos log::
input:in:ether3 -isp - 3 ADSL out:(unknown 0), src-mac XX:XX:XX:xX:XX:xX, proto UDP, 15X.XXX.XXX.XX:22500->1XX.XXX.XX.XX::8040, len 48
input:in:ether4 -isp - 4 DEDICADO out:(unknown 0), src-mac XX:XX:XX:xX:XX:xX, proto TCP (SYN), 15X.XXX.XXX.XX:22500->1XX.XXX.XX.XX::8040, len 52
Muito Obrigado
Parabéns pelo vídeo. Explicação super correta e fácil de entender.
Que bom que você voltou a disponizar vídeo 👏🏾👏🏾👏🏾👏🏾👏🏾👏🏾👏🏾
Melhor explicação para mikrotik!!!
Parabéns, muito obrigado, você é o cara 👏👏👏👏
Top, muito bem explicado e detalhado. Valeu mesmo...
Blz, obrigado pelas dicas... muito bom
Ótimas analogias! Muito fácil fixar o conteúdo assim. Parabéns.
Marcado pra assistir mais tarde! Vlw!
Wissam, excelente aula. Aprendi muito! Forte abraço.
boa noite, muito bom material, parabens!
Primeiramente parabéns pelo otimo video. você poderia fazer um video sobre o uso da tabela raw no firewall para otimizar o processamento do mikrotik e como ela deveria ser usada em um mikrotik com ppoe server !
também preciso disto !!
Gosto da ideia e alinho no pensamento.
Show de bola! Muito bem explicado
Meus parabéns por todos os videos relacionados com a linha mikrotik. O video " regras de firewal essenciais" me ajudou bastante.
Parabéns irmão, muito bem resumido e explicado cada conceito e tecnica que passou... vlw mesmo..
Melhor aula
Wiasam vc é um ótimo professor, parabéns !
Muito bom!! Valeu!!!
Feliz por essa nova aula.
qual Mikrotik você indica para protecão residecial para firewall bom para anti-atacks ddos e ciberneticos com valor bacana.
Parabéns por mais esta aula!!!!
Aula digna de 1000 likes se eu podesse clicar. Muito boa a aula e a didática impecável. Desde já muito obrigado por esta contribuição em compartilhar o seu conhecimento.
Muito bom parabéns
Parabens Wissam !!
Gostei da aula explica muivo bom
Muito show, parabéns Wissam, conteúdo fantástico e didático.
top de mais muito bom mesmo .
Bom dia, parabéns por compartilhar,uma pergunta,se detecto no log IP tentando acessar o Mikrotik,e são vários tipo de IP,teria como fazer uma address lists ,de tais IP,qual seria a conduta adequada pra tal ataque?
Excelente vídeo. Gostaria que fizesse um vídeo sobre a tabela RAW.
Parabéns pela vídeo aula!!!!
Parabéns pelo Vídeo!!! Muito bem explicado e com linguagem de fácil entendimento. Fiz o passo a passo do vídeo e minha impressora compartilhada na rede deixou de funcionar. Fiz uma regra de input com as portas 136,137 e 138 com acept, mas mesmo assim não funcionou. Poderia me dar uma luz de qual seria o problema?
Muito obrigado por publicar esta aula, muito esclarecedor
Mano voce e toppppppppppppp, comecei uma rede a pouco tempo mais suas aulas estao me ajudando mt!!!
queria saber a respeito do curso quando vai ter ?
e sobre sua consultoria tambem?
Wissam, faz um video sobre CAPSMAN!!
Vídeo muito bom.
Legal o seu tutorial, uma pergunta: as regras em aparelhos mikrotik que não estão atualizados, da certo?
Obrigado Wissam, ótimo video
Wissan, caso o mikrotik seja infectado por algum malware, o Chain output ajudaria no firewall?
muito massa quero ver completo
Só queria entender como o Mikrotik lida com regras de firewall. Diferente de um pfSense, por exemplo, aqui as regras não são separadas por NIC. Achei bacana as analogias e as noções de firewall apresentadas no vídeo. No momento, o conteúdo mais interessante relacionado a esses equipamentos, não minha opinião, é aqui no seu canal. Obs: 2 dias de Mickrotik. Parabéns!
Muito bom, sempre aprendendo com vc Wissam, se possível aborda ospf noutros vídeos.
Agradeço pelas excelentes aulas em video, tem salvado minha vida aqui no meu provedor.....
Mas tenho uma pergunta:
Como baixar o uso da CPU sem usar o fasttrack no filter rules ?
também quero saber
Muito bom! Muito obrigado pelo conteúdo
Vou ver amanhã mais com calma. Faz mais vídeos sobre firewall :)
Eu não tenho equipamento Microtik, mas sem dúvidas ganhou mais um seguidor..
Que aula .. Top d+
Show de bola como sempre!!!!!
Adorei muito, eu sou moçambicano (Africa), muita força ai
Opa, que legal!! Muito obrigado!
Wissam Quemel. TUDO BEM GOSTARIA DE LHE PEDIR UMA DICA ESTOU TENDO PROBLEMA COM MEUS CLIENTES. TEM ALGUNS CLIENTES QUE ESTÃO DANDO ATAQUE EM VARIOS SERVIDORES COM ISSO MEU IP ESTA SEMPRE NA BLAK LIST.COMO VC PODERIA MIM AJUNDAR
muchas gracias Wissam, aula muy interesante. Saludos desde Paraguay.
+ um aluno para o próximo curso!
Vídeo excelente! Muito obrigado! Uma dúvida, eu utilizo portas upnp no meu Xbox, aí no caso eu libero no firewall também ou não se aplica por se tratar de um forward? Obrigado
Sempre perfeito seus videos, Wissam as regras de input teriam que ficar sempre em cima da lista ou depende da função de cada uma delas, Aproveitando se eu precisar encaixar regras de forward teria que ser acima do dropa o resto??
@Wissan faz um video de como ativar o fasttrack sem interferir no controle de banda, eu ficaria muito grato.
Ola Wissam boa nooite gostaria de tirar uma duvida ,depois que eu passei a usar o servidor mk cloud meus clientes conectam e desconectam com frequencia ,poderia me esclarecer referente a esse problema ! aguardo seu feedeback ,isso deve ser duvidas para muitos...acredito eu
Realmente vale a penas visualização total do vídeo. Parabéns!!!
excelente video
Parabéns pela grande e bela video-aula, estou migrando para Mikrotik graças a suas valiosas dicas
Bom dia, esta parte do firewall, StateFull, pode resolver a pane que as vezes as conexões voip de um telefone se comunica com PABX que está atrás do NAT ? A Pane é que o IP do aparelho fica presa ai nas conexões, e perde a conexão. só volta a funcionar quando nós removemos as conexões! desde já obrigado
Cara parabéns, ótimo vídeo, adoro Mikrotik e tudo que é relacionado ao controle e segurança de rede.
Show! Obrigado!
bom dia wissan, uso l2tp com ipsec liberei as portas q tem na tabela, porem aki esta ocorrendo tentativas de invasao (sem sucesso) meu log esta cheio de tentativas de acesso pela porta 500. vc sugere algum "nivel de paranoia" para isso nao ocorrer mais
Parabéns pelos vídeos de muita ajuda. Suas vídeo aulas são muito bem explicadas, você é o cara!!
Wissam eu consigo bloquer porta de acesso Ts TCP-UDP?
Boa tarde! Ótimo vídeo...
No caso de todos os clientes pppoe estarem com IP público, como seria a regra de foword para proteger os roteador, ONUS de ataques externos?
Boa tarde. Tive alguns Logs em relação aos computadores tentaram acessar a a porta 53. Deixo bloqueado mesmo ou preciso abrir? Aparentemente não influenciou em nada na minha rede.
parabéns pelo vídeo, consigo fazer as regras de segurança, de firewall em outro mk que não seja o meu concentrador pppoe,
e a regra de conexão input do UDP na porta 53, pode ficar abaixo de conexões estabelecidas?
Wissam faz uma vídeo aula sobre contra ataque e proteção de Lan e clientes