Настройка NAT в MikroTik. Src-nat вместо Masquerade.
опубликовал Кардаш Александр от 14 Сентябрь, 2020Что за проблема вообще такая - настроить NAT в MikroTik. Ведь NAT в MikroTik настроен уже из коробки, если вы используете конфигурацию по умолчанию.
Преобразование сетевых адресов - это интернет-стандарт, который позволяет хостам в локальных сетях использовать один набор IP-адресов для внутренней связи и другой набор IP-адресов для внешней связи. Локальная сеть, использующая NAT, называется натированная сеть. Чтобы NAT функционировал,в каждой натированной сети должен быть шлюз NAT. Шлюз NAT (маршрутизатор NAT) выполняет перезапись IP-адреса на пути перемещения пакета из / в локальную сеть.
Как вывести в интернет сети через два IP адреса для MikroTik?
опубликовал Кардаш Александр от 13 Сентябрь, 2020Иногда бывают ситуации когда необходимо вывести одну часть сети через один статический IP, а другую через другой. При этом IP выданы от одного провайдера и на одном внешнем интерфейсе. Как выясняется задача эта простейшая несмотря на страшное описание.
Инструкция по прошивке MikroTik с помощью Netinstall
опубликовал Кардаш Александр от 06 Сентябрь, 2020Здравствуйте читатели моего блога. Инструкция по восстановлению программного обеспечения MikroTik с помощью Netinstall содержит минимально необходимое количество действий для реанимации роутера. Может пригодиться для того чтобы вернуть к жизни маршрутизатор после неудачного обновления RouterOS. Ориентирован данный мануал на опытных сисадминов умеющих настраивать сетевые карты в Windows 10.
Backblaze опубликовала статистику по отказам жестких дисков. Повышается ли их надежность?
опубликовал Алекс Ньюсмейкер от 22 Август, 2020Backblaze специализируется на резервном копировании и каждый квартал публикует статистику отказов жестких дисков, начиная с 2013 года. Во 2 картале 2020 года показатель AFR (годовая частота отказов) оказался самым низким за всю историю: 0,81 процента. По состоянию на конец июня Backblaze использовала 142 630 жестких дисков емкостью от 4 до 16 ТБайт в четырех центрах обработки данных.
У вас старая CMS на сайте и обновление её сложный и дорогой процесс? Есть недорогое решение по защите сайта от разного рода атак роботов и брутфорса пароля на админку. Система ещё защищает от XXS и MySQL иньекций. Может фильтровать по спискам IP адресов добавленных пользователем и встроенных заподозренных в организации хакерских атак. Назавается она Firewall CleanTalk. Нас конечно радует что есть поддержка Joomla 1.5, 2.5 и 3.X
Какие системы спам фильтрации есть для устаревших CMS? Их мало и не все из них эффективны. Существует система которая решает не только проблемы спама на старых CMS но и выполняет функцию файрвола, которая не будет лишней. Снижение количества спам-ботов ходящих на сайт увеличит его производительность. Эта функция работает автоматически!.
Как почистить DNS кеш в сравнительно свежих версиях Windows? Если попростому, то нужно выполнить три комманды в консоли. Желательно её запустить в режиме администратора, хотя вроди работает и так.
Статья написана в продолжении этой, которая позволяет защитить RDP, если можно изменить уже определённый сканерами порт. В случае когда порт менять нельзя, есть небольшой рабочий рецепт. Подобное в интернете встречал, но тут присутствует допил и тонкая настройка.
Итак, что такое honeypot — это приманка. В нашем случае какой-либо популярный порт на внешнем IP, любой запрос на этот порт от внешнего клиента отправляет src адрес в черный список. На практике, для того чтобы уберечься от сканирования можно примешивать ещё случайные порты вблизи ваших проброшенных. Например, если вы защищаетесь от сканирования RDP перенесённых на порт 33449 то желательно закрыть ещё например 33440 и 33460.... Впринципе, можно примешать целый диапазон портов (20% возможных портов) для защиты от рандомного сканирования ....
В Беларуси, с 1 июля 2016 года ЭСЧФ будет являться обязательным электронным документом для всех плательщиков налога на добавленную стоимость, у которых возникает объект налогообложения НДС, включая обязанность исчисления НДС в соответствии с положениями статьи 92 Налогового кодекса Республики Беларусь либо обязанность выставления (направления) ЭСЧФ в соответствии с положениями статьи 1061 НК, служащим основанием для осуществления расчетов по НДС между продавцом и покупателем и принятия к вычету сумм НДС (пункт 1 статьи 1061 НК, в редакции, вступающей в силу с 1 июля 2016 года).
Удаленный сеанс отключен, поскольку отсутствуют доступные сервисы лицензирования удаленных рабочих столов
опубликовал Алекс Ньюсмейкер от 20 Июнь, 2020Ошибка: Удаленный сеанс отключен, поскольку отсутствуют доступные сервисы лицензирования удаленных рабочих столов возникает при подключении к серверам с Windows 2012R2/2016 если закончились 120 дней после установки службы удалённых рабочих столов. Причём это происходит даже если вы активировали лицензии на сервере.