Como resolver o erro PPTP no Log MikroTik usuario senha - BruteForce | Leonardo Vieira

  Рет қаралды 11,319

Leonardo Vieira - Dominando Redes

Leonardo Vieira - Dominando Redes

3 жыл бұрын

#DominandoMikroTik #MikroTik #Firewall
Quando no MikroTik você precisa manter o serviço PPTP ativo mas no LOG aparece muita mensagem de erro de Login e Senha errado sendo que você nem sabe quem esta tentando fechar uma VPN com seu MikroTik quer dizer que isso é um ataque Brute Force (Força Bruta). Então neste vídeo mostro como você pode mitigar este tipo de ataque usando regras no firewall MikroTik.
Script bit.ly/3mTtezs
Comunidade no Telegram t.me/dominandomikrotik
Siga minhas redes sociais;
contractti
leonardo.mikrotik
instagram @contract_ti

Пікірлер: 78
@japaoti
@japaoti 3 жыл бұрын
Muito obrigado, hoje mesmo estava tendo esse ataque, like!!!
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Show que bom que pude ajudar!!!
@mdonda
@mdonda 3 жыл бұрын
Ola pessoal para quem esta tendo problemas alterem a ordem das regras tem que ser inversas ou seja de cima para baixo, 1- drop, 2 - tentiva3, 3 - tentaiva2 e depois tentaiva 1 senao bloqueia direto mesmo com a senha correta.
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Show !
@aquarismo
@aquarismo 2 жыл бұрын
Aconteceu a mesma situação comigo e fiz a inversão que vc sugeriu e aí funcionou, obrigado pela dica, fica com Deus!
@LuizEduardo-xt1gg
@LuizEduardo-xt1gg 2 жыл бұрын
Vlwwwwww
@juinorrodrigues
@juinorrodrigues Жыл бұрын
Detalhe: se conectar a VPN três vezes, mesmos sem errar a senha, já cai no bloqueio também. Qual a solução?
@gleibsonmarianomariano9045
@gleibsonmarianomariano9045 6 ай бұрын
boa noite., estou com esse problema poderia me explicar como fazer essa inverssão pois não entendi
@abelbraga-lvlsti1571
@abelbraga-lvlsti1571 2 жыл бұрын
Leo vc é sempre muito didático, sempre muito top suas aulas meu rei, meus parabéns!
@aquarismo
@aquarismo 2 жыл бұрын
Perfeito Leonardo, fiz as regras mas na primeira tentativa mesmo com a senha correta já eram criadas todas a listas automaticamente e bloqueio aconteceu, então achei a solução aqui nos comentários mesmo no comentário do MDONDA, inverti a ordem e ficou perfeito, MUITO OBRIGADO pela sua disposição em ajudar-nos, fica com Deus!
@kennedybalta
@kennedybalta 2 жыл бұрын
Parabéns, você é o cara 👏👏👏, Deus te abençoe muito 🙏
@CristianoGomes
@CristianoGomes 3 жыл бұрын
Como todos os vídeos!!! EXCELENTE
@nacibrechene4885
@nacibrechene4885 2 жыл бұрын
Ótima aula! Obrigado
@tecnologiadainformacaobuen1969
@tecnologiadainformacaobuen1969 2 жыл бұрын
Excelente dica, nos ajudou muito!
@topefeitos
@topefeitos 3 жыл бұрын
Muito bom, deu certo, muito obrigado 👏👏👏
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Que bom que ajudou, obrigado por comentar!
@luizcarloskulik3028
@luizcarloskulik3028 2 жыл бұрын
muito obrigado,por compatilhar o conhecimento
@HenningMackszomotto
@HenningMackszomotto 3 жыл бұрын
Tu tava adivinhando cara! Valeu!
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Telepatia lkkkkkkkk Show !!!
@elvismachado1069
@elvismachado1069 3 жыл бұрын
Parabéns, ótima dica.
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Obrigado Elvis !!!
@davidalain_youtube
@davidalain_youtube 3 жыл бұрын
Boa dica, Leo. É importante proteger a rede. Pra melhorar ainda mais o desempenho é bom colocar a regra de drop antes das regras "add src to address list", assim já descarta o pacote que está na lista BLOQUEIO sempre precisa contabilizar novamente. E para ter ainda mais desempenho, eu uso na aba RAW para evitar de consultar toda vez a connection tracking.
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Valeu David!
@rubiozatti441
@rubiozatti441 3 жыл бұрын
Ótima Dica !!!
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Valeu irmao
@JulioRossoniPU2PON
@JulioRossoniPU2PON 3 жыл бұрын
Simples e eficaz.
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
TamoJunto, obrigado por comentar!
@guirard6685
@guirard6685 3 жыл бұрын
Show!!
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
#TamosJunto
@henriquecoutinho1784
@henriquecoutinho1784 3 жыл бұрын
Muito obrigado
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Obrigado Henrique pela sua mensagem!!!!
@leobatiston
@leobatiston 3 жыл бұрын
Show
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Valeo Leo
@Maurimaxxx
@Maurimaxxx 2 жыл бұрын
Obrigada
@LeoMikrotik
@LeoMikrotik 2 жыл бұрын
Muito obrigado Alice !!!
@anltechnologies2467
@anltechnologies2467 2 жыл бұрын
Meu computador cliente não acessa servidor externo que usa PPTP. Esse cliente está atrás de um Mikrotik rb730. Quando eu uso o cliente usando um wi-fi do celular, por exemplo, eu consigo acessar o servidor mas quando uso a rede interna, não. Como posso resolver isso? Um abraço! Seus vídeos tem me ajudado muito
@juliocsmachado77
@juliocsmachado77 11 ай бұрын
Criei as regras realmente funciona, mas aqui ocorreu dele bloquear ate mesmo os que colocam as credenciais corretas.
@wellingtonlito
@wellingtonlito Жыл бұрын
Olá, vi nessa regra algo que eu realmente preciso, porém quando coloquei essa regra dessa forma, ele preencheu todas as listas e foi pra o bloqueio só na primeira tentativa de conexão, ele não foi 1 Erro, 2 Erro, 3 Bloq. Assim que bateu na primeira lista já preencheu as outras 2 de uma vez só... Existe uma forma de ele identificar cada tentativa separadamente?
@viin1_13
@viin1_13 11 ай бұрын
E quando ele esta tentando acessar via telnet? Aqui bloqueou sim, porem depois ele começou a acessar via telnet e nao esta bloqueando mais.
@marcoscesar3631
@marcoscesar3631 3 жыл бұрын
Olá amigo, no meu caso a tentativa de login com credenciais diferentes vem de um ip de um cliente meu que esta ativo ele nao esta bloqueado......, será que consigo bloquear o acesso dele apenas do meu mikrotik?
@Clevanilzo
@Clevanilzo 2 жыл бұрын
alguém botou um cabo e ta tentando logar como eu faço pra identificar a porta da rb, assim posso saber de onde vem
@diogoferreiraborges
@diogoferreiraborges Жыл бұрын
Olá Léo. Boa noite Eu tenho um cliente que tenta acessar uma VPN em cima de PPTP, antes do router da LAN do cliente tenho uma RB750 e entregamos um /30 público 1 IP na Rb750 e outro no router do cliente Em ip firewall service-port se o PPTP estiver habilitado o cliente pode ter problema para estabelecer conexão com uma VPN? OBS.: A RB750 está no lado que entregamos o /30. O servidor fica em outro destino. Desde já agradeço
@jf-tlelcom5992
@jf-tlelcom5992 3 жыл бұрын
Ok
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
#tamoJunto
@petersonalbuquerque3574
@petersonalbuquerque3574 3 жыл бұрын
Boa solução, pois antes ficava cadastrando os IP na minha lista de bloqueios
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Show Peterson obrigado por cometar
@aldolisboa
@aldolisboa 2 жыл бұрын
Tem me ajudado muito esses vídeos. Precisa de convite pra participar do seu grupo do Telegram?
@LeoMikrotik
@LeoMikrotik 2 жыл бұрын
Muito obrigado por comentar que pude ajudar, no telegram tenho um canal t.me/dominandomikrotik grupo aberto no momento não tenho.
@mundoincrivel6939
@mundoincrivel6939 2 жыл бұрын
Fiz igual aqui, bloqueou não. Fiz como o passo diz, pode ajudar ?
@Clevanilzo
@Clevanilzo 2 жыл бұрын
quando o cliente estava bloqueado o mk-auth deixa ele conectado sem internet, agora o cliente bloqueado fica dando esse erro, alguém ja passou por isso ?
@slinkp01
@slinkp01 9 ай бұрын
Boa noite Tem como fazer essa regra na tabela RAW?
@michelvelho
@michelvelho 2 жыл бұрын
Amigo, bom dia. Estou com problema ao tentar conectar a meu VPN. Isso acontece quando tento usar o meu 4G do celular para conectar, sabe dizer o que pode ser? Ele é Via PPTP, quando uso meu link de casa ele funciona, no 4G nao funciona. Aparece esse erro: ERRO 806: Não foi possível concluir a conexão VPN entre o computador e o servidor VPN. A causa mais comum dessa falha é que pelo menos um dispositivo de Internet (como um firewall ou roteador) entre o computador e o servidor VPN não está configurado para permitir pacotes do protocolo GRE. Se o problema persistir, entre em contato com o administrador da rede ou o provedor."
@dicasdeinformatica2196
@dicasdeinformatica2196 3 жыл бұрын
Eu fiz aqui mas deu errado eu fiz igual ao seu vídeo e ainda não funcionou pq ?
@JoelderDansi
@JoelderDansi 3 жыл бұрын
Fiz a implementação, mas também bloqueou uma conexão válida. Essa forma de bloqueio seria válida apenas de vpn entre Mikrotik's? Notei que assim que iniciou a conexão já caiu direito nas três regras, isso mesmo com senha válida.
@LUCASOUZA1995
@LUCASOUZA1995 3 жыл бұрын
Muda a ordem das regras drop primeiro, tentativa 3, 2,1 ...
@leinadcustodio
@leinadcustodio 2 жыл бұрын
Muito boa a explicação, mas eu queria saber se há alguma forma de bloquear toda e qualquer tentativa de conexão vinda da rede externa. Tem como? Digo... eu queria deixar liberado SOMENTE as conexões de dentro da minha rede, e bloquear todo o resto. É possível?
@giordanobrunofouchouburlac6400
@giordanobrunofouchouburlac6400 2 жыл бұрын
DENTRO DA REDE JA É TUDOLIBERADO MEU JOVEM
@rafroessolarpowered81
@rafroessolarpowered81 3 жыл бұрын
Aqui temos um servidor L2TP ativado para acesso VPN e sempre temos o erro "ipsec, error no log, failed to get valid proposal." failed to pre-process ph1 packet (side: 1, status 1) e logo da negotiation failed, todas tentativas de IPs publicos. Não parece ser tentativa bruteforce pq ele tenta algumas vezes apenas e para, quais portas usar pra esse tipo de tentativa no ipsec? Do L2TP é a porta 1701, correto? Mas nao temos tentativas via L2TP, só que mesmo assim vamos bloquear essa porta, agora queria saber do ipsec...
@marcelovieira5968
@marcelovieira5968 Жыл бұрын
Estou na mesma achou alguma solução uso l2tp e ipsec
@emersonrodriguesbarbosa5287
@emersonrodriguesbarbosa5287 2 жыл бұрын
eu achei muito massa sua aula so nao resolveu meu lado acho porque o ataque que estou sofrendo ele muda de IP acada tentativa ele nao repete o IP
@giordanobrunofouchouburlac6400
@giordanobrunofouchouburlac6400 2 жыл бұрын
ai vc coloca um range grande da rede na faixa do ip atacqante ne filho la adres list
@user-gd7um8hz9l
@user-gd7um8hz9l 3 жыл бұрын
pleae you can write all this in english
@LeandroSantos-ze1qt
@LeandroSantos-ze1qt 3 жыл бұрын
Boa tarde tô com um problema no microtik alguns clientes parou de funcionar tem algum vídeo ensinado a resolver isso
@mdonda
@mdonda 3 жыл бұрын
as regras tem que ser inversas ou seja, tentiva3, depois a 2 depois a 1 de pbaixo pra cima senao bloqueia de imediato mesmo sendo a senha correta.
@AnderRS
@AnderRS Жыл бұрын
Otima dica, e como eu deixo por ex um ip liberado pra errar a senha?
@LeoMikrotik
@LeoMikrotik Жыл бұрын
Valeu Anderson, se vc quiser liberar um IP para ter acesso a usar PPTP basta no firewall vc criar uma regra de accept quando src-address=IPPublico Liberado
@isaiasfreitas1
@isaiasfreitas1 3 жыл бұрын
E aquele erro de 'OFFERRING'pq acontece e como resolver?
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Aquele tmb é outro que ocorre quando o servidor oferta o IP mas a estação não responde. Faça um teste em DHCP Server tem a opção pra ele responder sempre em broadcast tente isso pra ver se resolve.
@isaiasfreitas1
@isaiasfreitas1 3 жыл бұрын
@@LeoMikrotik blz. Vou tentar.... Mudei a criptografia wpa aí funcionou. Mas vou ver essa de broadcast também.
@josiasdutra3983
@josiasdutra3983 3 жыл бұрын
Tem como fazer isso em um cliente que o PPPoE fica sando erro??
@davidalain_youtube
@davidalain_youtube 3 жыл бұрын
Isso normalmente acontece quando o usuário não está cadastrado ou quando está com a senha errada. Se for um usuário que está bloqueado (por falta de pagamento por exemplo), é melhor deixar ele autenticar com um profile que vai entregar um IP que não navega pra parar de encher o log e bloquear esse IP na aba RAW.
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Vixi desta forma não mas vou pensar em algo
@emersonrodriguesbarbosa5287
@emersonrodriguesbarbosa5287 2 жыл бұрын
como fazer quando o robor fica trocando de ip ? meu caso
@GedsoNGN
@GedsoNGN 2 жыл бұрын
estou na mesma
@joaomarcosbezerra1434
@joaomarcosbezerra1434 Жыл бұрын
vc pode me fazer uma consultoria
@LeoMikrotik
@LeoMikrotik Жыл бұрын
Chama no zap que esta no canal que fazemos
@gilmarjosesesouza9989
@gilmarjosesesouza9989 3 жыл бұрын
Boa tarde gostaria de um script da rb 750 gl
@LeoMikrotik
@LeoMikrotik 3 жыл бұрын
Gilmar o script do video postei na descrição agora.
REGRA FIREWALL MIKROTIK PEGA MALANDRO X PORTSCAN | LEONARDO VIEIRA NMAP
16:05
Leonardo Vieira - Dominando Redes
Рет қаралды 34 М.
VPN MIKROTIK L2TP IPSEC E WINDOWS PARA ACESSO AO SERVIDOR ARQUIVOS | LEONARDO VIEIRA
24:51
Leonardo Vieira - Dominando Redes
Рет қаралды 64 М.
Дарю Самокат Скейтеру !
00:42
Vlad Samokatchik
Рет қаралды 7 МЛН
THE POLICE TAKES ME! feat @PANDAGIRLOFFICIAL #shorts
00:31
PANDA BOI
Рет қаралды 25 МЛН
Red❤️+Green💚=
00:38
ISSEI / いっせい
Рет қаралды 55 МЛН
Como resolver vários erro de LOG de PPPoE no MIKROTIK.
4:06
AMS SOFT - Services ISP
Рет қаралды 7 М.
Redundância de Links no MIKROTIK - Failover, Facil!
5:55
JR TELECOM
Рет қаралды 3,7 М.
QUAIS SÃO E COMO SE PROTEGER CONTRA VÍRUS NO MIKROTIK
16:24
Wissam Quemel
Рет қаралды 10 М.
COMO SE PROTEGER DE ATAQUE DDoS NO MIKROTIK ROUTEROS?
14:00
Breno Bilhar - Enorte Tecnologia
Рет қаралды 24 М.
Bloqueio Redes Sociais e APP com o MikroTik -TLS Host  Leonardo Vieira
9:00
Leonardo Vieira - Dominando Redes
Рет қаралды 39 М.
COMO FAZER REDIRECIONAMENTO DE PORTAS NO MIKROTIK | LEONARDO VIEIRA
17:37
Leonardo Vieira - Dominando Redes
Рет қаралды 34 М.
FERRAMENTAS ENGENHOSAS QUE ESTÃO EM OUTRO NÍVEL
19:53
TechZone
Рет қаралды 4,7 М.
COMO ENTREGAR IP PUBLICO VIA PPPOE TENDO APENAS UM /30 - MIKROTIK LEONARDO VIEIRA
29:48
Leonardo Vieira - Dominando Redes
Рет қаралды 15 М.
Дарю Самокат Скейтеру !
00:42
Vlad Samokatchik
Рет қаралды 7 МЛН