dmi3n2
![](http://forum.ru-board.com/board/avatars/p6.gif)
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору vklp alexnov66 Спасибо за направления для мысли, сделал экспорт настроек и вникал в каждую строчку, наверняка, кто часто общается с тиками - это не особая проблема. В итоге увидел включенный сокет в ip-socks, видел его и раньше, но не обратил тогда внимание. Выключили сокс и странное поведение закончилось. В качестве разборки последствий взлома, несколько месяцев назад, мы действительно переустанавливали прошивку через netinstall, но накатывали старый конфиг, и очевидно socks я просмотрел, зато теперь в ботнете на 1 участника меньше. Подскажите, если для сетевой безопасности добавить в ip-firewall такой ряд правил: chain=forward action=accept connection-state=established chain=input action=accept connection-state=related chain=forward action=drop Какие проблемы могут возникнуть у пользователей локальной сети за Микротиком? |