COMO SE PROTEGER DE ATAQUE DDoS NO MIKROTIK ROUTEROS?

Поділитися
Вставка
  • Опубліковано 12 січ 2025

КОМЕНТАРІ • 117

  • @223149895
    @223149895 23 дні тому +1

    didática legal, parabéns

  • @cortapramim7275
    @cortapramim7275 7 місяців тому

    Parabéns pelo vídeo. Pra quem nao sabe nada do assunto, que é meu caso, deu pra pegar bem suas dicas.

  • @XapocalipseX
    @XapocalipseX 4 роки тому +1

    Que legal esse vídeo, em tempo real a solução. Parabéns pelo vídeo!

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      Obrigado Pedro....
      Compartilhe com seus amigos em grupo ... Me ajuda bastante... ✌️☺️

  • @marcoswencelevski7853
    @marcoswencelevski7853 3 роки тому +1

    Ganhou mais um inscrito e seguidor, otima didatica, e ti falar tava com mil regras e nao conseguia deter os ataques apliquei essa regra no RAW e kabum cpu foi la pra baixo cada dia mais encantando com MKT, olha que fiz MTCNA mas so no dia a dia pra ver os problemas e cada um mais cabeludo que o outro kkkkk parabens o/

  • @cleitonoliver783
    @cleitonoliver783 Рік тому +1

    Muito bom parabéns! Tenho como criar uma regra assim para todo ip externo que tentar acessar minhar rede ir para uma lista, e depois dessa lista para me ter eles salvos colocar para bloquear todos os acessos desses ips a minha RB ?

  • @sidneito
    @sidneito 3 роки тому +1

    Muito bom valeu! imagino que o cliente não gostou muito da demora durante a gravação kk mas foi didático

  • @giovanicosta7208
    @giovanicosta7208 11 місяців тому +1

    Tô sofrendo esses ataques aí toda hora velho, mas não tenho pc pra poder configurar do mesmo jeito que você não, se não eu já teria feito alguma coisa

  • @lllogan
    @lllogan 4 роки тому +1

    Parabéns pelo vídeo, realmente muito interessante!

  • @FilipeDeCarvalhoAlmeida
    @FilipeDeCarvalhoAlmeida 4 роки тому +1

    Excelente explicação e solução.... faz um vídeo sobre IPv6 🤙

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      Show Filipe.... Seria como receber IPV6 em seu MIKROTIK ? 😁👍

    • @FilipeDeCarvalhoAlmeida
      @FilipeDeCarvalhoAlmeida 4 роки тому +1

      @@enortetecnologia sim mano... Abordar fundamentos tbm, pra quem nao prestou atenção nas aulas rsrs

    • @enortetecnologia
      @enortetecnologia  4 роки тому

      @@FilipeDeCarvalhoAlmeida kkkk blz mano. Boa dica ✌️

  • @ei7HACKER
    @ei7HACKER 3 роки тому +1

    Estou trabalhando um pouco com isso e seu vídeo está me ajudando

    • @enortetecnologia
      @enortetecnologia  3 роки тому +1

      Muito obrigado !

    • @ei7HACKER
      @ei7HACKER 3 роки тому

      @@enortetecnologia de nada mano se quiser chamar pra bater um papo qualquer dia sobre hacker e segurança kkkk no zap

  • @MarcosJunior-ow6vk
    @MarcosJunior-ow6vk 2 роки тому

    Vídeo muito bom. Parabéns pela disposição. Valeu, cara.

  • @darianocripto5789
    @darianocripto5789 2 роки тому +1

    Parabéns, muito bom!

  • @wescley2000
    @wescley2000 Рік тому

    Excelente vídeo! Parabéns! + 1 inscrito no canal! 😁

  • @luizalexandrebonatto1099
    @luizalexandrebonatto1099 3 роки тому +3

    Bom dia Breno, gostei de seu video nada mecânico, bem imparcial e de boa dinâmica. Já me inscrevi e fiz minha parte no joinha! Tenho um desktop rizen 8 núcleos para jogos, coisa básica, estou tendo perda de upload. Para Tu ter uma ideia minha velocidade contratada é 500 mg, com IP FIXO; entretanto, meu download medi 510 e up 340. Muito semelhante ao presente video. Utilizo um roteador intelbras giga e estou querendo troca-lo. Qual marca e modelo Tu poderias me recomendar para evitar perdas, ataques e que a configuração não seja difícil de interagir? Desde já agradeço a atenção.

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      Obrigado por curtir e se inscrever no nosso canal!
      Sobre roteador, uma ótima solução seria UniFi da Ubiquiti, porém pouco complexo de configurar. Existe vários modelos e fabricantes que atende sua necessidade muito bem, inclusive roteador da Intelbras. Posso lhe dá uma dica de acompanhar o canal do @maxdicas (ua-cam.com/users/MAXdicas)!
      Lá ele mostra vários modelos e fabricantes com os teste de velocidade. Muito top 🔝

  • @josieljs
    @josieljs 3 роки тому +1

    Muito bom, mais acredito que se vc desabilitasse o allow remote.. no dns vc já resolveria o problema sem fazer regra nenhuma, pois o seu roteador tava como servidor de ddns

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      Sim, também poderia desativar. 👍🏻
      Dessa forma a RB não ficaria como servidor DNS recursivo.
      Obrigado por comentar 🤝

  • @skilomodelista
    @skilomodelista 3 роки тому +1

    O ideal é aplicar politicas de bloqueio total e então liberar o necessário. Se for bloquear todas as 65535 portas para tcp e udp vai dar regra pra caramba.

    • @enortetecnologia
      @enortetecnologia  3 роки тому +1

      Isso ai amigo. Esse vídeo foi apenas uma demonstração como se aplicar. Mas, o mais indicado é como vc falou, fazer o firewall como default-drop e ir liberando os serviços e portas necessárias. Obrigado por comentar!

  • @isaiasfreitas1
    @isaiasfreitas1 3 роки тому +1

    Esse Allow Request DNS funciona como DNS externo se a RB estiver recebendo IP Publico ou se tiver atras de um modem tambem:?
    Não sei se ´ o caso mas aqui uma impressora IP quando eu pingava ela na rede local recebia resposta de um IP de fora, Isso quando eu pingava de um PC mas quando pingava do mikrotik a impressora respondia com o IP correto.. O que pode estar acontecendo?

  • @nix-pu2niv
    @nix-pu2niv Рік тому

    Obrigado pelas dicas!

  • @DonShortsYT
    @DonShortsYT 3 роки тому +3

    tipo ai vc dropou td q vem de fora nessa porta.
    um ex: 654.545.454.544:27000 porta 27000. esta em uso.
    ai a pessoa ataca essa porta se eu dropar tudo que esta comunicando com 27000, os clientes perde a comunicacao com meu servidor.
    tem alguma forma de bloquear somente aqueles 1milao de ips que envia informação ao msm tempo?

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      Olá.
      Nesse caso, dá de bloquear tudo exceto o IP público que vai acessar esse servidor.

  • @DJTTrumpMediaMemecoin
    @DJTTrumpMediaMemecoin 2 роки тому +2

    No ataque DDoS cada robo tem um IP diferente?
    Se for isso, o ataque depende que o atacante invada milhares de computadores e use-os coordenadamente contra um alvo específico.

    • @networktechbruno
      @networktechbruno Рік тому

      As vezes uma máquina com muito processamento, consegue alterar os IPs no cabeçalho e enviar um DoS parecido com DDoS... No log de tráfego daria para ver vários IPs diferentes de forma aleatória.

  • @josiel-ie9lb
    @josiel-ie9lb 7 місяців тому +2

    Vc falou que mesmo que opção para não responder dns estiver desmarcada e bom ter a regra, mais se a porta do dns não tiver aberta qual seria o sentido de ter essa regra?

    • @adrianoleitenetwork
      @adrianoleitenetwork 6 місяців тому +1

      Mesmo assim gera tráfego na interface, não tenho aberto o allow remoto dns, e msm assim chega requisições nessa porta, importante msm e por numa lista de endereços, todos os endereços que fazem requisições nessa porta, e depois Drop no RAW dessa lista.

    • @matheusmata6260
      @matheusmata6260 4 місяці тому

      ​@@adrianoleitenetwork Só usar política drop geral na input. Libera os serviços essenciais e bloqueia tudo.

  • @eng.robsoneduardo8142
    @eng.robsoneduardo8142 3 роки тому +1

    Olá!
    Gostei muito do vídeo e já estou estudando o conteúdo da NICBR na outra aba. Quanto a essas regras que você criou, não corro o risco de meu DNS parar de receber pacotes dos clientes PPPoE e ele não cumprir seu papel, tendo que ser substituído por um DNS externo?

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      Se vc tem servidor DNS recursivo que não seja na própria mikrotik, não pode bloquear essa porta 53 para ele ou para seus cliente.

  • @rafaelsena2328
    @rafaelsena2328 4 роки тому +1

    eu poderia usar in-interfaces-list=??? por exemplo bilhar no lugar de usar in-interfaces
    eu tenho 2 links em um balance PCC um link e dedicado e outro pppoe-out e ambos eu criei uma interface-list= WAN
    ira funcionar certinho ???/
    muito obrigado

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      Isso mesmo Rafael, melhor prática... 👍 Infelizmente não lembrei desse detalhe de comentar isso no vídeo kkkk Mas a resposta é sim, você pode usar a in-interface-list 👍👍👍

  • @brennoabreu
    @brennoabreu Рік тому +2

    Qua seria a diferença eu fazer na aba filter rules ao invés de fazer na aba Raw?

    • @networktechbruno
      @networktechbruno Рік тому

      Na RAW é mais eficiente porque o pacote não vai para tabela de rota, ou seja, mata o pacote no prerouting, evitando assim uso maior do processador.

    • @MoskvaT
      @MoskvaT 10 місяців тому

      RAW é a conexão em estado bruto ou seja ainda não tem estado definido

  • @gr_excel
    @gr_excel 2 роки тому +1

    Fiz exatamente o mesmo mas continuo com 100% de cpu na minha rb750gl, as vezes a conexao cai .. estou sofrendo ataque ddos udp na porta 27015 (servidor de hl2 deathmatch) e icmp

    • @enortetecnologia
      @enortetecnologia  2 роки тому +1

      Bom, você fazer a mesma regra, so mudando a porta de 53 para 27015.
      Mas, tem outra coisa a ser analisada, você informou que tem uma RB750GL, esse modelo tem processamento muito pequena, CPU400MHz, ou seja, dependendo do tráfego, das configurações que tem e os serviços rodando nela, vai ficar com processamento alto mesmo. Então no seu caso , PODE ATÉ NÃO SER ATAQUE gerando esse consumo alto.

    • @enortetecnologia
      @enortetecnologia  2 роки тому

      Aconselho verificar a possibilidade de substituir pelo menos uma RB 750Gr3.

    • @gr_excel
      @gr_excel 2 роки тому +1

      @@enortetecnologia acredito que seja sim, pois no torch tem Muitos ips diferentes atacando a porta 27015 udp

  •  Рік тому +2

    Olá tudo bem !
    Parabéns pelo vídeo !
    Estou começando agora com MIkroTik, e gostei muito do seu vídeo !
    Uma pergunta, esse procedimento vai impedir a funcionalidade de acesso remoto e da VPN do cliente ?
    Agradeço antecipadamente, e já me inscrevi em seu canal 👍

    • @enortetecnologia
      @enortetecnologia  Рік тому +1

      Ola, nessa regra não. Fiz apenas bloqueio de requisições de DNS.

    •  Рік тому

      @@enortetecnologia muito obrigado 👍
      Você poderia fazer um vídeo com algumas regras básicas de segurança no Mikrotik pra iniciantes 🙏

  • @fenincius
    @fenincius 3 роки тому +1

    quando tento colocar aparece essa mensagem sobre a regra criada: in/out-interface matcher not possible when interface ether7 is slave - use master instead (bridge), meu link chega pela interface direto mesmo.

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      Conforme a mensagem, a interface que você escolheu para fazer o drop da porta 53 foi a ether7, porém possivelmente essa ether7 está adicionada em uma bridge.
      Então veja la em Bridge > Ports

  • @francquest
    @francquest 4 роки тому +1

    Muito bom. Valeu

  • @ZeeThGaMer
    @ZeeThGaMer 2 роки тому +2

    estou tendo ataque em um link da oi do nosso provedor , qual a melhor alternativa mais rapida? mudar enlace ? firewall de ponta tipo fortigate poderia resolver isso? ou qd ddos é direto no link quem deve se responsabilizar é a prestadora do link? no meu caso a Oi

    • @enortetecnologia
      @enortetecnologia  2 роки тому +2

      Fortinet para provedor não seria o adequado!
      Então, é tentar analisar qual porta e ip de origem do ataque e fazer o firewall, ou se tiver ASN verificar o bloco ou ip de destino de ataque e criar uma blackhole, ou se seu link for dedicado com um único ip público fixo, pedi para a operadora ver a possibilidade de mudar.

    • @enortetecnologia
      @enortetecnologia  2 роки тому

      Tem várias ações a ser feita, mas depende muito de como é a topologia e configuração do seu link.

    • @ZeeThGaMer
      @ZeeThGaMer 2 роки тому

      @@enortetecnologia qual firewall vc me recomendaria?

    • @enortetecnologia
      @enortetecnologia  2 роки тому

      @@ZeeThGaMer Você é provedor ?

    • @ZeeThGaMer
      @ZeeThGaMer 2 роки тому +1

      @@enortetecnologia Sim, porem sou da area de campo / backbone, só quero auxiliar o pessoal la com alguma informação, pois o ataque ja se prolonga a 4 dias

  • @michelsiqueira85
    @michelsiqueira85 4 роки тому +1

    Cara parabéns pelo video, muito bom mesmo.
    Teria algum roteador desta marca para me indicar por favor?
    Pois estou montando um servidor caseiro e quero evitar esses problemas futuros.

    • @enortetecnologia
      @enortetecnologia  4 роки тому

      Obrigado Michel. Não esquece de inscrever e dá um like....rsrs
      Bom, sobre o roteador você pode adquirir o modelo RB750Gr3, é um modelo bastante usando. Mas tem outros mais barato com menos processamento. Por exemplo RB941-2nd

    • @michelsiqueira85
      @michelsiqueira85 4 роки тому +1

      @@enortetecnologia Obrigado, achei um desse RB750Gr3 usado por 450 pila acho que ta valendo ne?
      Qual a vantagem entre RB750Gr3 e RB941-2nd na pratica contra estes ataques usando esta configuração que vc usou?

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      @@michelsiqueira85 a RB750 ela tem mais processamento.
      Mas a configuração de qualquer RB da Mikrotik é a mesma.

    • @michelsiqueira85
      @michelsiqueira85 4 роки тому +1

      @@enortetecnologia vc acha que vou precisar de algum software ou hardware ant DDOS ou só este roteador já da conta?
      Esta porta do DNS é padrão ou podem fazer ataques DDOS em outras portas?
      Muito obrigado pelas dicas.

    • @enortetecnologia
      @enortetecnologia  4 роки тому

      @@michelsiqueira85 Com esse firewall da RB Mikrotik já serve bem para evitar esses ataques mais simples como esse que mostrei no vídeo. Geralmente esses ataques usam portas padrões do protocolo. No exemplo do vídeo foi a protocolo DNS que usa porta 53. Mas pode vim ser atacado por outras portas, aí já é um aquele mais específico.

  • @marcelo53007
    @marcelo53007 2 роки тому +1

    Qual a diferença entre dropar em Filter Input e na RAW?

    • @enortetecnologia
      @enortetecnologia  2 роки тому +2

      A ação na tabela RAW ocorre antes do rastreador de conexões (connections tracking), dessa forma, consome menos processamento.

    • @marcelo53007
      @marcelo53007 2 роки тому +1

      @@enortetecnologia obrigado pela excelente resposta, vou começar a usar esse recurso

  • @diegolopes6372
    @diegolopes6372 4 роки тому +1

    Top, o melhor

  • @matheusmarques9010
    @matheusmarques9010 2 роки тому

    como faço pra ver em um servidor unbuntu?

  • @AtlasNS7
    @AtlasNS7 4 роки тому +1

    Show de bola

  • @raphaelcrv
    @raphaelcrv Рік тому +1

    no caso do ssh e o mesmo procedimento ?

    • @enortetecnologia
      @enortetecnologia  Рік тому

      Pode ser aplicada para o ssh. Mas tem também regra específica para força bruta em ssh, segue o link das regras: help.mikrotik.com/docs/display/ROS/Bruteforce+prevention

  • @yosui5668
    @yosui5668 4 роки тому +1

    ola nao sei se estou recebendo ataque ddos mas minhar internet esta lenta mesmo so eu usando ela e de 100 Mega voce poderia me ajudar com isso?

  • @g5brielgarcia355
    @g5brielgarcia355 4 роки тому +1

    Isso funciona com o fariwall do próprio windows também

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      Se vc estiver usando DNS recursivo no Windows, tem como fazer sim no firewall. Acredito que para se usar isso você vai usar o Windows Server.

    • @GabrielGarcia-kb2km
      @GabrielGarcia-kb2km 4 роки тому

      brigado

  • @elielandrade3575
    @elielandrade3575 4 роки тому +1

    Muito eficiente

  • @KadGw2
    @KadGw2 4 роки тому +1

    Olá, mt obrigado pelas dicas. Estou suspeitando que há uma pessoa derrubando minha internet as vezes, e acho que ele faz isso através do discord. Fazendo isto que você explica no video, eu posso evitar isto?

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      Se o ataque estiver sendo feito pela porta 53 (DNS) pode evitar sim. Mas acredito que nesse caso estão fazendo de outra forma esse ataque como por exemplo SYN Flood, Service Port Flood, ICMP Flood e entre outros....

    • @KadGw2
      @KadGw2 4 роки тому +1

      Breno Bilhar Obrigado por me responder e explicar, estão derrubado minha internet mas como eu não entendo muito de evitar isso estou meio perdido e estava vendo vários vídeos no UA-cam de como evitar. Mas até agora nada... tentei baixar esse programa que vc usou mas não consegui também ..

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      @@KadGw2 Na verdade isso que estou acessando é um Roteador específico da marca Mikrotik, ai uso esse programa chamado de WinBox para eu ter acesso a ele.

    • @KadGw2
      @KadGw2 4 роки тому +1

      @@enortetecnologia Ata entendi, de toda forma muito obrigado. Vou ver oq posso fazer

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      @@KadGw2 Obrigado pela sua inscrição amigo...

  • @felipemedeiros2793
    @felipemedeiros2793 4 роки тому +1

    Qual é o nome do programa?

    • @enortetecnologia
      @enortetecnologia  4 роки тому

      Boa noite!
      Na verdade isso ai que estou acessando é um roteador da marca Mikrotik. Através do programa Winbox acesso as configurações dele.

    • @felipemedeiros2793
      @felipemedeiros2793 4 роки тому +1

      @@enortetecnologia Ah blz..
      Valeu ae! Boa noite

  • @Atendetudostore
    @Atendetudostore Рік тому +1

    Oi , como eu consigo esse programa que você usa ?

    • @enortetecnologia
      @enortetecnologia  Рік тому

      Isso é um equipamento. Um roteador da fabricante MikroTik

  • @drmoura1010
    @drmoura1010 4 роки тому +2

    tksja.com/essential-firewall-rules/
    Fala Breno. Achei essas regras de firewall nesse site. Estão corretas? Vale implementar?

    • @enortetecnologia
      @enortetecnologia  4 роки тому

      Vale sim. Inclusive uma boa parte dessas regras é o firewall que a própria mikrotik implementa de fábrica nas RBs.
      Mas, seria bom estudar essas regras e fazer ela uma por uma e não usar o script ainda.

  • @nieltontiga
    @nieltontiga 4 роки тому +1

    Boa noite, tenho esta regra no Filter Rules devo trocar para RAW?

    • @enortetecnologia
      @enortetecnologia  4 роки тому +1

      Boa noite,
      É bastante indicado, até mesmo pela própria MIKROTIK usar na tabela RAW devido a ação da regra ser antes do rastreador de conexões (connectrack), assim, usa menos processamento do seu roteador. Mas, nada impede também de vc usar nas duas tabelas.

    • @nieltontiga
      @nieltontiga 4 роки тому

      @@enortetecnologia Boa tarde, tem uma outra duvida: Tenho um MK na borda e não tenho o Dude instalado. Porem de uns dias para cá, estao tentando acessar minha RB via "winbox/Dude", como consigo fazer o Bloqueio desta porta. a porta do winbox foi alterada. E estão tentando acessar mesmo assim.

  • @dulcineiaxaviersantos8806
    @dulcineiaxaviersantos8806 4 роки тому +1

    Top top

  • @marcuspaulo7601
    @marcuspaulo7601 4 роки тому +2

    De boas, eu não vi nem 2 minutos do vídeo já sei que deve ser configuração errada. Teve uma vez que um responsável por um provedor deu drop em solicitações tipo essas ai de DNS. Duvido muito que é um ataque vou nem ver o resto.

  • @thales189
    @thales189 3 роки тому +1

    Sinto cheiro de clickbait

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      A thumbnail realmente é para chamar a atenção. Porém, o ataque que mostro no vídeo é classificado como um DDoS. Claro que de uma proporção bem menor comparada aos ataques em um Sistema Autônomo.

    • @safest8960
      @safest8960 3 роки тому +1

      Pq fake? Ele mostrou o ataque kk

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      @@safest8960 Né kkkk

    • @Negodaporra88
      @Negodaporra88 3 роки тому +1

      O Cara se passar pra comentar isso, sei não viu!!
      Passei Por isso e Fiz as Regras de Bloqueio e resolveu bastante!

    • @enortetecnologia
      @enortetecnologia  3 роки тому

      @@Negodaporra88 show! Maravilha 👏🏻