PROTEJA SEU ROTEADOR DE ATAQUES LOGIN BRUTEFORCE | CONFIGURAÇÕES #4 | WISSAM QUEMEL

  Рет қаралды 29,288

Wissam Quemel

Wissam Quemel

6 жыл бұрын

Seu roteador enche com logs de erros vermelhos de login? Isso é um ataque do tipo força bruta, aprenda nesse vídeo como se proteger definitivamente em até três maneiras diferentes!
Entre no meu Telegram: t.me/wissamquemel
Facebook: / wissamquemeloficial
Instagram: / wissamquemel
Email: contato@telequemel.com.br

Пікірлер: 94
@he7informatica674
@he7informatica674 5 жыл бұрын
parabens pela aula.. muito bom aprendendo muito obgd
@augustocezar3334
@augustocezar3334 2 жыл бұрын
SHOWWW SIMPLES E FUNCIONAL
@tiagopivotto
@tiagopivotto 6 жыл бұрын
Parabéns, ajudou muito... Ganhou mais um inscrito.
@williamlinno8898
@williamlinno8898 5 жыл бұрын
Muito boa à aula...
@digitalmaxmassaroca3636
@digitalmaxmassaroca3636 5 жыл бұрын
Vc é o cara. Obrigado, tô aprendendo muito com vc, quero fazer o curso com vc amigo
@lindomarmelo1992
@lindomarmelo1992 5 жыл бұрын
cara muito bom mesmo suas aulas estou migrado pra área de redes e gostei muito dos seus videos
@lassais
@lassais 3 жыл бұрын
Show!!! Vlw!!!
@SergioHenrique007
@SergioHenrique007 3 жыл бұрын
Realmente fantástico as explicações e a didática. Impecável a forma como vc passar os conceitos e a forma de lê as regras e interpreta-las na ações.
@nosetree4705
@nosetree4705 6 жыл бұрын
muito bom Aula top
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Show, valeu!!
@meuditudo1755
@meuditudo1755 2 жыл бұрын
Show estava tendo ataque toda hora desativei e ficou tudo normal 🙏 muito obg 👏👏
@manoelcosta8977
@manoelcosta8977 6 жыл бұрын
Show muito bem explicado parabéns
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Bacana, muito obrigado!
@MARKINHOSKINHO
@MARKINHOSKINHO 6 жыл бұрын
Sempre dinâmico !!!
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Valeu!!
@isaacmiranda8634
@isaacmiranda8634 6 жыл бұрын
Muito obrigado forte abraço
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Valeu, muito obrigado!
@heldercarvalho2108
@heldercarvalho2108 6 жыл бұрын
Parabéns, muito clara a explicação e muito útil as regras .
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Muito obrigado!!
@canalpaulooliveira
@canalpaulooliveira 6 жыл бұрын
Ótima aula e excelente explicação. Creio q em outro vídeo detalhado sobre firewall seria esclarecedor. Continue com o conteúdo excelente.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Paulo Oliveira Isso mesmo, muito obrigado!!
@jonatan17natan
@jonatan17natan 5 жыл бұрын
Faço isso desde as versões 2.algumacoisa funciona sempre desativar se n for usar, ou mudar a porta do serviço amarrando a faixa de ip. Vlw Quemel
@Wanderley298
@Wanderley298 4 жыл бұрын
boa tarde, parabens pelo video, gostaria de tirar uma duvida, os ataques de login pela VPN é só replicar a regra e colocar as portas de acesso ao pptp, ppp etc.
@JDiasfsa
@JDiasfsa 3 жыл бұрын
Bom Dia galera, bom dia Wissam! Eu li todos os comentários e vi que algumas pessoas estava com o mesmo problema que eu porém não vi resposta pro mesmo caso, a situação aqui é que os ataques dos bots estão na porta "winbox" eu já havia feito as aplicações de desativar os outros serviços, mas tem como usar as regras que você sugeriu no vídeo para atuar na porta do winbox? Parabéns pelo vídeo eu sigo você e pra min vc é o melhor professor BR! Continue Assim! Estarei nos próximos cursos com certeza.
@washingtonnuness
@washingtonnuness 6 жыл бұрын
Ótima aula, só uma dica para quem for ver esse vídeo, cria um ddns para usar, e bloqueia qualquer outro ip que não seja o teu ddns.
@edlcarrias
@edlcarrias 5 жыл бұрын
Ótima aula, aproveitando queria ver se alguém sabe como resolver o seguinte problema: excessive or late collision link duplex mismatch...isso aparece nos meus arquivos de log...
@edsonormmota
@edsonormmota 5 жыл бұрын
Cara eu tenho uma RB750 gr3 em uma rede com 250 computadores a bixinha não passa dos 20% de processamento. Com o iperf entre velans antes com um router lixo da Drytek dava 1.6milesegundos com o mikrotik ta em 0.300ml ta um foguete. To dando uma geral na segurança pra ficar 100% otimas dicar ai amigo.
@4n2r7
@4n2r7 4 жыл бұрын
Eu aqui em 2020 e dizendo: Cara, você é muito bom! Explica super bem!
@WissamQuemel
@WissamQuemel 4 жыл бұрын
Hehehe, tamo junto aqui então!! Valeu!!
@flaviomeneses1998
@flaviomeneses1998 2 жыл бұрын
É outra história quando você assiste uma aula assim e outra que o instrutor apenas cola o código e não explica como funciona.
@TheGeovaniba
@TheGeovaniba 6 жыл бұрын
caramba só não aprende quem não quer, muito claro as explicações... meu parabéns sucesso aí...
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Valeu mesmo, muito obrigado!!
@dac-ti
@dac-ti 5 жыл бұрын
vdd, didática TOP
@mikekimil6809
@mikekimil6809 6 жыл бұрын
muito top / Detalhes pequenos e resultados grandioso. aulas curta e diretas ao assunto. Função especifica e intendimento completo. Merecido ate um pagamento simbólico .
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, valeu! Muito obrigado! Em breve terá um curso para quem quiser se especializar mais em Mikrotik!
@romildosilva91
@romildosilva91 6 жыл бұрын
Opa curso, estou dentro!!
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, pode acessar o www.wissamquemel.com.br/cursomikrotik e se cadastrar na lista de espera, assim que abrir novas inscrições eu te avisarei!
@layersete
@layersete 5 жыл бұрын
Boa tarde, você conhece alguma configuração que eu consiga apenas liberar um ip ou uma faixa para acessar o mikrotik via winbox ?
@dac-ti
@dac-ti 5 жыл бұрын
Raro.. o add a lista para acompanhar quem ajuda de vdd, excelente didática. mas me ajuda aqui, entendi que a intenção é add a lista negra quando falhar o login - parecendo uma invasão - mas não identifiquei qual a configuração no filtro que identifica a falha no login, p add o endereço a blacklist, já que deixou habilitada a porta para acesso. O simples fato de errar o login-senha, faz com que essa regra add o endereço às listas???
@4n2r7
@4n2r7 4 жыл бұрын
Alguns roteadores vem com um sistema parecido que já bloqueia automaticamente toda a tentativa de login, como alguns tplink e huawei tem, mas mesmo assim ainda correm riscos. A Mikrotik deveria ter uma regra já em users com essa proteção. De forma bem direta.
@gianfrancoronca7224
@gianfrancoronca7224 4 жыл бұрын
Ola obrigado pelos videos, estou tentando aplicar ao meu cenário sem resultado. Tenho um servidor windows com acesso via RDP depois do Mikrotik que é o roteador da minha rede, o redirecionamento funciona bem, porem tenho ataque ao servidor que gostaria de bloquear no próprio Mikrotik, tentei aplicar uma regra semelhando ao bloqueio via SSH, mas sem sucesso, poredia me dar uma orientação?
@brasilconect5184
@brasilconect5184 4 жыл бұрын
bom dia!! teria como aplicar alguma regra para fazer esse mesmo procedimento nos logins pppoe?
@alyssomfreitas
@alyssomfreitas 6 жыл бұрын
Ótima aula, só uma dúvida se a porta for alterada no service devo alterar também no filtro?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Alysson Freitas Opa, deve sim, também precisa alterar!
@alyssomfreitas
@alyssomfreitas 6 жыл бұрын
Wissam Quemel correr aqui alterar, obrigado professor.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, fico bastante feliz! Muito obrigado mesmo!
@lumanetfibra6611
@lumanetfibra6611 3 жыл бұрын
a regra da porta 22, que tem 5 linhas nao ira bloquear o ssh do mkault? posso aplica , pois uso essa porta do mk
@4n2r7
@4n2r7 4 жыл бұрын
Vi que no site da mikrotik só tem regra pronta para a porta 22, posso mudar para valer para a porta winbox 8291? Basta mudar a porta e renomear?
@isaiasfreitas1
@isaiasfreitas1 5 жыл бұрын
No caso do winbox muda a porta 22 pra 8291 , seria isso?
@rodpowerlive2
@rodpowerlive2 2 жыл бұрын
Perfeito, mas está regra parte da premissa que: os logins inválido serão executados vários em um minuto. Se o tempo do "bot" para novas conexões (SYN) forem maiores as regras não terao efeitos.
@hydrah4
@hydrah4 5 жыл бұрын
show Wissam, sempre aprendendo aqui no canal parabens Encontrei uma regra bacana anti scan bloqueia na primeira tentativa, gostaria de saber como crio uma exceção de ip p essa regr, obg /ip firewall filter add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no /ip firewall filter add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP FIN Stealth scan" /ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/FIN scan" /ip firewall filter add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="SYN/RST scan" /ip firewall filter add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="FIN/PSH/URG scan" /ip firewall filter add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="ALL/ALL scan" /ip firewall filter add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP NULL scan" /ip firewall filter add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no
@flashnetandre4070
@flashnetandre4070 6 жыл бұрын
Caramba só foi habilitar a porta 22 para ver e ja caiu um IP na blackList . Obrigado pela suas aulas Wissam !
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Sim, é bem rápido mesmo, não pode deixar liberado hehe
@esgdigital
@esgdigital 4 жыл бұрын
cara aqui bloqueei as portas só fico a do Winbox e mesmo a sim continua.(você poderia fazer um vidio nos ensinando a distribuir os blocos /29 dentro da nossa rede 1 ip tem um limite de porta por esse motivo queria saber se e possível criar um rodizio do /29 dentro com um limite de quantidade de cliente em cada ip ).
@dac-ti
@dac-ti 5 жыл бұрын
Se o que vem de fora é sempre dst, mas em advanced usamos src address, quando usaria dst. address? se o ataque vier de dentro da rede? na aba action, tenho o mesmo raciocínio. iniciando o estudado na ferramenta e a regra que tenho acompanhado é dst de origem de fora da rede e src a origem é dentro da rede local. na wiki, as descrições das propriedades são muito simplórias e difícil encontrar boa explicação. espero não estar pedindo de mais. Grande abraço
@AM-zz4rs
@AM-zz4rs 5 жыл бұрын
É possível bloquear um ataque de força bruta no hotspot via wireless após algumas tentivas? Será que é possível adaptar essa regra?
@isisalcantara7076
@isisalcantara7076 5 жыл бұрын
*Aqui da denied winbox/dude de azul, como faço para bloquear todos os ips externos?*
@IAdescoberta
@IAdescoberta 5 жыл бұрын
E se for forward da porta externa 3390 para um interna 33000 com ficaria o bloqueio?
@wellingtonwheling
@wellingtonwheling 5 жыл бұрын
amigo tenho um pequeno proverdor estou com um problema roteadores da marca link one nao entra em alguns app , oq pode ser , ja resetei atualizei reconfigurei e nao resolve
@leeandrynhoww
@leeandrynhoww 6 жыл бұрын
Boa noite Wissam, suas aulas são muito boas, parabéns! Eu tenho uma pergunta. Ultimamente meu roteador tem apresentado no log a seguinte mensagem: denied winbox/dude connect from ( e o ip da origem do possível ataque ) tem ideia o que seja e alguma dica como posso me proteger, pois não encontro muita coisa na internet relacionado a esse tipo de mensagem.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Leandro, muito obrigado! Você pode ver meu vídeo que falei sobre a vulnerabilidade do Winbox, lá tem a maneira de você se proteger de uma forma bem simples!
@kleitonoliveira3360
@kleitonoliveira3360 6 жыл бұрын
wissam pfv amigo faz um video de como evitar o clone mac
@4n2r7
@4n2r7 4 жыл бұрын
Pelo visto mesmo se o login estiver certo ele irá fazer o bloqueio, ne? Pois usamos aqui o IXC soft que usa a porta API diversas vezes no dia, mas ele é sempre pelo mesmo ip, então dá pra adiconá-lo a um accept daquele ip acima dessas, certo? Daí nunca vai cair na regra. Essa regra aí poderia funcionar bem melhor se fosse somente para erros no login.
@valenetpb7721
@valenetpb7721 4 жыл бұрын
No meu caso o erro é em (azul) com o seguinte texto: denied winbox/dude connect from 45.141.87.7 mais fica alterando os Ips. essa regra serve para isso também ?
@dac-ti
@dac-ti 5 жыл бұрын
olá, quero primeiramente dizer que esse é um rro canal que guardo em favoritos, excelente explanação, didática TOP. tentei fazer esse mesmo exercício na porta 80 para acesso por navegador web(para teste, estou estudando) e o efeito não foi bom, no 1 acesso já cria todas as listas e ainda caio na lista negra, perdendo o acesso se sair e retornar. Essas configurações só servem para ftp e ssh?
@joseluizbento4066
@joseluizbento4066 4 жыл бұрын
eu tb fiz essas configurações e percebi isso. quando bate o ssh pela primeira vez ja adiciona o ip nos 3 address list e no blackList.
@joseluizbento4066
@joseluizbento4066 4 жыл бұрын
Eu revi as configurações e o que estava errado era a sequencia das regras
@joshuadossantos4768
@joshuadossantos4768 3 жыл бұрын
Amigo, Boa noite. Tudo certo? Tô com um problema no meu MICROTIK, meu link principal fica indo de 0 ao topo, que são 200 Megas por umas 2h. Isso acontesse unas 3 vezes no mês. Eu sou novo no ramo de provedores, então, não tenho tanta experiência... poderia me ajudar? É um ataque? Uma falha?
@lauroende
@lauroende 5 жыл бұрын
Amigo sou inscrito aqui e ja me ajudou muito, mas cara tou com problema sério ,minha rb recebe um link de 100 mega na porta 1 e sai na porta 5. porem quando atualizei ela criou uma bridg que assume a porta 1 . mas não interferiu em nada. agora estou tendo perca de dns ,, ruim para jogo e chamada de vídeo. ja fiz tudo e nada. ja bloqueei a porta udp 53 tcp 53 de entrada e saida mas nada resolveu e meu link é direto em alto comsumo.
@rogerioaraujo2094
@rogerioaraujo2094 Жыл бұрын
eu restrinjo o ip de administracao para o range somente do meu provedor, reduz demais o problema
@guilhermemartinelli6216
@guilhermemartinelli6216 3 жыл бұрын
Opa! Copiei os códigos do wiki.mikrotik porém quando aplico os comandos no new terminal o ''='' em todos fica vermelho. Pode me ajudar amigo? Comprei meu mikrotik a pouco tempo. Grande abraço e ótima explicação!
@hebrombrasil7612
@hebrombrasil7612 3 жыл бұрын
amigo eu estou com problema estranho, eu tinha 2 LINK pppoe, agora tenho um link de ip fixo, quando eu passo os clientes para o link do ip fixo, alguns site para de funcionar como Netflix, aplicativos de bancos, e o fornecedor doa links são os msm, o que poder ser?
@ElGatoDeTerno
@ElGatoDeTerno 3 жыл бұрын
Tem como acessar via ssh usando chave privada?
@marlonbenficatube
@marlonbenficatube 6 жыл бұрын
Wissam se eu editar essa regra para aplicar ao winbox na porta 8291 funcionará da mesma forma? Obrigado.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Marlon, pode ser feito também, sem problemas
@wsuporte1
@wsuporte1 6 жыл бұрын
Boa noite! gostaria de saber identificar um ataque ddos
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, boa noite! Está nos meus planos também, assim que eu começar a falar mais de firewall
@hidaltoni
@hidaltoni 3 жыл бұрын
Amigo se eu usar essas regras aí e colocar a porta 3389 no lugar da 22 eu consigo bloquear também? Olha.. Meu roteador leva uma enxurrada de tentativas na porta 3389 estou até cansando de fazer regras de filtros.
@hugohelvio2076
@hugohelvio2076 2 жыл бұрын
ao tentar usar o putty SSH Client, ele entende como se fosse um ataque, pois ele pede a senha depois, como proceder?
@Stan0708
@Stan0708 3 жыл бұрын
Olá , como posso ver o log por tentativas de senhas incorretas, ver as senhas que a pessoa tentou? Minha rede sempre está a ser invadida.
@marcosrufino6528
@marcosrufino6528 6 жыл бұрын
Boa professor... Uma vez eu coloquei essa regra do Mikrotik de bruteforce e ele estava bloqueando meus clientes... Imagina pra eu descobrir, pós bloqueava por um minuto... Kkkk como eu devo proceder? Bloqueava poucos clientes... Não todos
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, talvez pode ser que você tenha colocado a última regra também que é em forward, e com isso pode pegar alguns clientes que estejam fazendo o mesmo comportamento. Tenta deixar apenas as regras de input, que se referem apenas ao seu roteador e não vão bloquear os clientes. A não ser que os seus clientes mesmo que estejam te atacando hehe, porém a regra se certifica que apenas bloqueia o que for a porta 22, e não os demais serviços e internet!
@marcosrufino6528
@marcosrufino6528 6 жыл бұрын
Sim, acabei de ver aqui. Eu tinha colocado a regra com o Foorward! rss muito obrigado! OBS: é recomendado essas regras mesmo com TODOS os serviços, exceto winbox, desativados?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
A sim, por causa disso então! Se você desativar os serviços, não é necessário essa regra. Por uma boa prática, liberamos no firewall só o que precisamos, e bloqueamos todo o resto, como vou explicar em um vídeo futuro, porém, se você desabilitar o serviço, ele não é mais encontrado pelos bots, e não se faz necessário essa regra!
@allantavares23
@allantavares23 5 жыл бұрын
preciso de uma regra para acesso por web
@tobiasoliveira6987
@tobiasoliveira6987 3 жыл бұрын
O ataque não é mais feito assim,se atualiza
@gnetmt
@gnetmt 6 жыл бұрын
como acessar minha ominitik sendo que meu mk ta em brigd?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Tem como dar mais detalhes?
@WilksonJesus
@WilksonJesus 6 жыл бұрын
seria interessante o link do script, facilitaria
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Wilkson, esqueci de botar na descrição, pode acessar e fazer da mesma maneira que mostrei no vídeo: wiki.mikrotik.com/wiki/Bruteforce_login_prevention
@WilksonJesus
@WilksonJesus 6 жыл бұрын
blz
@redes98Bonde
@redes98Bonde 5 жыл бұрын
Eu sempre achei ele parecido com "O espetacular homem-aranha" do desenho kkkj
@wrslanbarbosaolvera3223
@wrslanbarbosaolvera3223 4 жыл бұрын
Vdd
QUANTOS CLIENTES PPPOE CABEM EM UM MIKROTIK?
37:30
Wissam Quemel
Рет қаралды 32 М.
FAILOVER USANDO NETWATCH - FERRAMENTAS #4 | WISSAM QUEMEL
15:08
Wissam Quemel
Рет қаралды 38 М.
I CAN’T BELIEVE I LOST 😱
00:46
Topper Guild
Рет қаралды 97 МЛН
Can You Draw A PERFECTLY Dotted Line?
00:55
Stokes Twins
Рет қаралды 97 МЛН
That's how money comes into our family
00:14
Mamasoboliha
Рет қаралды 7 МЛН
Василиса наняла личного массажиста 😂 #shorts
00:22
Денис Кукояка
Рет қаралды 10 МЛН
COMO ESCANEAR E DESCOBRIR TODOS OS DISPOSITIVOS DA REDE
12:19
Wissam Quemel
Рет қаралды 75 М.
REDIRECIONAMENTO DE PORTAS E DMZ NO MIKROTIK | WISSAM QUEMEL
15:36
Wissam Quemel
Рет қаралды 58 М.
REGRAS DE FIREWALL ESSENCIAIS PARA PROTEGER SEU MIKROTIK - AULA COMPLETA
1:22:59
CONCENTRADOR MIKROTIK COM BALANCEAMENTO DO BLOCO DE IP PUBLICO /29 ATRAVÉS DA TÉCNICA DSTNAT/ SRCNAT
32:13
GLOBAL SOLUTION TELECOM (CONSULTORIA & PROJETOS)
Рет қаралды 2,2 М.
TENHA GRÁFICO DOS TRÁFEGOS E RECURSOS DE SEU MIKROTIK
13:12
Wissam Quemel
Рет қаралды 25 М.
Como resolver o erro PPTP no Log MikroTik usuario senha - BruteForce | Leonardo Vieira
13:44
Leonardo Vieira - Dominando Redes
Рет қаралды 11 М.
COMO SE PROTEGER DE ATAQUE DDoS NO MIKROTIK ROUTEROS?
14:00
Breno Bilhar - Enorte Tecnologia
Рет қаралды 24 М.
COMO FAZER TESTE DE BANDA COM BANDWIDTH TEST
28:49
Wissam Quemel
Рет қаралды 59 М.
Segurança: Como proteger a sua rede contra os ataques cibernéticos
24:43
ОБСЛУЖИЛИ САМЫЙ ГРЯЗНЫЙ ПК
1:00
VA-PC
Рет қаралды 801 М.
Simple maintenance. #leddisplay #ledscreen #ledwall #ledmodule #ledinstallation
0:19
LED Screen Factory-EagerLED
Рет қаралды 23 МЛН
Gizli Apple Watch Özelliği😱
0:14
Safak Novruz
Рет қаралды 6 МЛН