No video

QUAIS SÃO E COMO SE PROTEGER CONTRA VÍRUS NO MIKROTIK

  Рет қаралды 9,744

Wissam Quemel

Wissam Quemel

Күн бұрын

Provavelmente você já sabe da presença de vírus e vulnerabilidades no Mikrotik, mas você sabe exatamente quais são, o que eles podem fazer, e como você se protege contra eles?
Assista esse vídeo e tire todas suas dúvidas!
Entre no meu Telegram: t.me/wissamquemel
Facebook: / wissamquemeloficial
Instagram: / wissamquemel
Email: contato@telequemel.com.br

Пікірлер: 75
@flaviocamacho8764
@flaviocamacho8764 6 жыл бұрын
Ótimo vídeo. Parabéns.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Flávio!! Valeu!
@turbonetcapanema2185
@turbonetcapanema2185 6 жыл бұрын
Parabéns Wissam, de pessoas assim que o mundo precisa... Pessoas que passam o seu conhecimento sem querer nada em troca....
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, eu que agradeço por todo o apoio!! Muito obrigado!
@leonardorezende3767
@leonardorezende3767 6 жыл бұрын
top de mais ,muito obrigado pelo conhecimento wissam
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Ótimo, eu que agradeço o apoio!
@samueljesus2754
@samueljesus2754 6 жыл бұрын
Muito bom wissam vc sempre trazendo boas praticas !parabens
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Bacana, eu que agradeço o apoio!!
@MomentosDeOracao_ls
@MomentosDeOracao_ls 6 жыл бұрын
vc é o cara,parabéns
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Muito obrigado!!
@samgamergn
@samgamergn 6 жыл бұрын
esse cara manja, parabéns mano...
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, valeu!!
@alkmystic
@alkmystic 6 жыл бұрын
Boa garoto, videos bem editados, explicações claras e muito úteis.
@emersontutorial3963
@emersontutorial3963 6 жыл бұрын
Ótimo vídeo Parabéns
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Muito obrigado!!
@RobertoFlorencio
@RobertoFlorencio 6 жыл бұрын
Opa mais um conhecimento compartilhado isso e ótimo . Mais uma vez parabéns
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Valeu, muito obrigado!!
@kleberkgsantos
@kleberkgsantos 6 жыл бұрын
Obrigado ,Quemel
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Valeu!!!
@celsopaes6395
@celsopaes6395 6 жыл бұрын
Isso foi importante.( Mano ) Essa dúvida sobre portas e segurança no mikrotik ... Ótimo artigo... Parabéns. . boa
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Bacana, estava querendo trazer desde o mês passado!
@marcel0loxxx
@marcel0loxxx 6 жыл бұрын
Perfeito mais uma vez. ABr
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Show Marcelo, muito obrigado!
@raquelspozini
@raquelspozini 5 жыл бұрын
O QUE EU PRECISO FAZER PARA QUE NÃO HAJA MAIS ESSA MALDADE POR PARTE DE TERCEIROS
@marcoswillams2011
@marcoswillams2011 6 жыл бұрын
Muito bom Quemel eu sempre desabilito as portas que não uso, e as que uso eu troco, sem contar com as regras no firewall para evitar ataques na Router Board. Obrigado pelo incentivo, é sempre bom se prevenir de ataques de vírus, que pelos longos dos anos vem se propagando na Network.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Ótimo Marcos, exatamente assim que precisa ser feito, vai ficar definitivamente bem protegido!
@marlonbenficatube
@marlonbenficatube 6 жыл бұрын
Obrigado pela orientação. Uma pena o KZfaq não enviar a notificação de vídeos novos... Vlw Wissam
@TiagoPeroba
@TiagoPeroba 6 жыл бұрын
Marlon Benfica e só ativar as notificações o sininho
@marlonbenficatube
@marlonbenficatube 6 жыл бұрын
Tiago Almeida Está ativo e mesmo assim não entrega a notificação. Desativei e ativei mas persiste. Outros canais reportam o mesmo problema para alguns usuários. Obrigado.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
É complicado, se estiver no Instagram, ou no Facebook, me segue também. No Instagram é possível você também ativar as notificações, e eu sempre posto lá. No Facebook é possível você colocar para seguir e aparecer sempre em primeiro na timeline, desse jeito em uma das três redes você irá receber hehe
@WissamQuemel
@WissamQuemel 6 жыл бұрын
É complicado, se estiver no Instagram, ou no Facebook, me segue também. No Instagram é possível você também ativar as notificações, e eu sempre posto lá. No Facebook é possível você colocar para seguir e aparecer sempre em primeiro na timeline, desse jeito em uma das três redes você irá receber hehe
@raquelspozini
@raquelspozini 5 жыл бұрын
Boa noite jovem, tivemos aqui em nosso provedor uma invasão que fez com que 4 RB CCR fossem danificadas reiniciando constantemente, e mkauth invadido dando acesso a pagina de ofensas criado pelo atacante, o que foi isso e como foi isso, a 00:00 horas de quinta para o dia das crianças, o que foi isso, tenho desconfianças
@servissistemasistama5233
@servissistemasistama5233 6 жыл бұрын
A microtic será que ela futuramente vai fazer essas atualizações automaticamente baixando na internet !!!
@LucasMeloRamos
@LucasMeloRamos 6 жыл бұрын
Acabei de ver no forum da Mikrotik que foi descoberto uma nova vulnerabilidade na porta do winbox.. forum.mikrotik.com/viewtopic.php?f=21&t=133533&p=656255#p656255
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Exatamente, estava acompanhado em outro tópico os usuários relatando, e divulgaram essa nota hoje, no Facebook também. Vou divulgar daqui a pouco
@AndersonSilva-hi8qs
@AndersonSilva-hi8qs 6 жыл бұрын
Firme, eu baixo todas suas vídeos aulas ;)
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Hehehe, show!!
@glaysonrodrigues5758
@glaysonrodrigues5758 6 жыл бұрын
Muito bom o vídeo bastante esclarecedor! Minha rede é roteada (OSPF, MPLS, IBGP...) 90% da rede do nosso provedor é MIKROTIK, para mim não existe melhor custo benefício!
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, muito obrigado! Com certeza, exatamente o custo/benefício que a Mikrotik traz, não consegue ser batido por nenhuma outra
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, muito obrigado! Com certeza, exatamente o custo/benefício que a Mikrotik traz, não consegue ser batido por nenhuma outra
@maksonjonh1847
@maksonjonh1847 6 жыл бұрын
muito legal o video ta de parabéns. teria como vc fazer um video sobre ( IP e os barramentos ) exemplo: /24 /21 /16
@juniordeolinda
@juniordeolinda 6 жыл бұрын
em 14:25 eu já faço isso faz anos, não uso isso, e troquei há porta de acesso ao mikrotik pelo Winbox e escondi o mac da porta lan da minha CCR 1036 só pra trolar curiosos !!!
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Hehehe, boa. Sempre seguindo a melhor prática, tem pouca coisa com que se preocupar!
@paroquianossasenhoradefati9963
@paroquianossasenhoradefati9963 2 жыл бұрын
Estou com varios Radios Mikrotik (sxt) que foi infectado com virus, dentre os principais problemas ele trava as portas, usuario e senha perde o acesso ao radio, e não aceita fazer o netinstall e não reseta conforme metodos no manual do fabricante, preciso de ajuda tem umas 30 antenas com este defeito.
@cafeeti
@cafeeti 6 жыл бұрын
No caso de um provedor de internet com enlaces de radio com Ubiquiti, pra fazer uma atualização em mais de 200 ativos de MK, seria possível sem ter que derrubar toda a rede ?
@eduardomarques2351
@eduardomarques2351 6 жыл бұрын
Wissam pra dominar o mikrotik oque é preciso?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Eduardo, um curso é bom para te dar a direção e o caminho das pedras, agora a prática é essencial, com a prática você vai aprender o que precisa, e ter a experiência necessária!
@adilson701597
@adilson701597 6 жыл бұрын
verdade a minha rb foi uma kkkkkkk muito obrigado professor parabéns
@cleitoncorreiaoficial
@cleitoncorreiaoficial 6 жыл бұрын
posta algumas regras pra poder barrar virus no mikrotik
@Doonnay
@Doonnay 6 жыл бұрын
wissam , minha rede esta com alguns clientes puxando upload todo , 24 h ,não é exagero até de madrugada , o que poderia ser? Sabe de alguma informacao ,como solucionar . de qualquer forma sou muito grato a suas aulas.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, de imediato, pode estar sendo usado como amplificador de ataque. Pode ver a ferramenta Torch que é o monitoramento em tempo real, para verificar qual é o tipo de tráfego que ele está fazendo puxando todo o upload. Se for DNS na porta 53, é porque o cliente está com essa vulnerabilidade
@Doonnay
@Doonnay 6 жыл бұрын
minha rb esta na v42.1 o processamento não passa de 5 por cento. fiz o torch e vi q é na porta 443. inclusive meu roteador sem ninguém acessando estava puxando muita banda de upload tbm. sera que pode ser p2p apenas? desabilitei todo servio que não utilizo. e ainda continua.
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, falei melhor pelo Wpp
@luizhenriquefagundes8694
@luizhenriquefagundes8694 6 жыл бұрын
Bom dia Wissam, parabéns pelo canal. Realmente você tem um conhecimento bem sólido da ferramenta. Há alguns dias tem aparecido no meu NEW Terminal a seguinte mensagem: DEVICE HACKED - ACCOUNT admin HAD UNSAFE PASSWORD. Saberia se isso é um vírus?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Luiz, muito obrigado! Nesse seu caso, provavelmente seu roteador estava com uma senha fácil de adivinhar ou em branco, e em algum momento invadiram e deixaram uma nota. Em System - Note via terminal tem como ver e editar isso
@Paulino1988
@Paulino1988 6 жыл бұрын
Boa noite Wissam, Tenho duas duvidas, como eles conseguem infectar um sistema operacional totalmente fechado que e o RouterOS, quero dizer, como um vírus consegue chegar na camada abaixo (kernel Linux) do RouterOS, existe brechas tão visíveis para essas infecções? Se um vírus consegue chegar até o Kernel Linux, então pressuponho apenas uma atualização de RouterOS não ira remover esse vírus correto?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Rafael, na verdade ele é fechado e bem mais protegido se você usar um Firewall, por si só ele tenta ao máximo ser seguro, porém, como o próprio nome já diz, é uma vulnerabilidade, um erro, um bug, que eles não esperavam que pudesse acontecer, e que faz ter acesso ao sistema. Da mesma forma que acontece com todos os outros sistemas, inclusive com o Microsoft Windows, que é uma das empresas mais valiosas no mercado, e se você não ativar as atualizações automáticas, ele fica vulnerável muito facilmente. Com tanta gente buscando uma brecha, acaba encontrando. É a mesma coisa que você trancar toda a sua casa, porém alguém vai conseguir invadir ela por algum lugar que você achou que estava seguro e não seria possível, como por exemplo a janela do banheiro hehe. Agora, se você quer saber, tecnicamente, como isso tudo é feito, sugiro você dar uma olhada no site de compartilhamento onde o usuário BigNerd95 publicou o passo a passo em PDF do Chimay Red, para você ter uma ideia da dimensão e profundidade de como é feito para esse vírus conseguir se infectar no Mikrotik, e a programação necessária. É tão difícil, que foi necessário a CIA para conseguir explorar e achar essa vulnerabilidade!
@Paulino1988
@Paulino1988 6 жыл бұрын
Boa noite, Entendo bem que a dificuldade de infectar um sistema como o RouterOS e bem difícil e pouco publicado, mais a atualização do RouterOS elimina essas vulnerabilidades junto ao vírus caso o mesmo já tenha sido instalado, ou preciso realizar uma ação mais drástica?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
A sim, que foi justamente sua segunda pergunta. De acordo com a Mikrotik, se você atualizar o seu Mikrotik, ele não só conserta e fecha a vulnerabilidade, como remove ou inutiliza todos os arquivos usado pelos vírus caso o Mikrotik já tenha sido infectado, então, atualizando, ele sim, te protege em todos os casos.
@claudiolemes6559
@claudiolemes6559 6 жыл бұрын
Wissam tem algum método pra mitigar ou bloquear os ataques de DDoS na porta ntp (123) que funcione?
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa, você pode simplesmente adicionar uma regra no seu Firewall, em Filter Rules, tanto no input, para UDP 123, ou no forward, usando a interface de entrada a do seu link, com UDP 123 também, ambos com ação drop Você também pode utilizar a aba Raw com a chain prerouting, funciona melhor. PS: Sempre que for mexer em Firewall especialmente, utiliza o Safe Mode do Mikrotik para não perder acesso!
@claudiolemes6559
@claudiolemes6559 6 жыл бұрын
Wissam Quemel obrigado, mais já fiz isso e não resolveu, cheguei a dropar 1gb em menos de 1hora mais não para o processamento vai a 100% o tempo todo! E o consuma de up e download fica no maximo
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Bem, se você já está usando a tabela Raw, e tem certeza que está recebendo um ataque na UDP123, e mesmo assim não consegue segurar, não tem jeito. O seu roteador simplesmente não tem capacidade para segurar tamanho ataque. Ligue para sua operadora, e peça para ela fazer esse bloqueio
@claudiolemes6559
@claudiolemes6559 6 жыл бұрын
obrigado.
@uesleicarvalho3511
@uesleicarvalho3511 5 жыл бұрын
Atualizei minha hex S para ultima versão e o ping na mikrotik nao funciona, alguém já percebeu algo? resolve dns mas nao pinga ip
@arthursena85
@arthursena85 6 жыл бұрын
Wissam, tenho uma pergunta totalmente fora do contexto mas, como aqui é seu ultimo vídeo Upado, farei por aqui mesmo. O Rack principal de uma pequena empresa em que prestei serviço, possuía a seguinte simples topologia.... um Domain Controller com WinServer2012r2, uma RB 3011 e Switch cisco 2960. na reclamação recebida, fui informado que as maquinas clientes não conseguiam reconhecer o domínio de rede, impossibilitando acesso aos arquivos do file server entre outros serviços. o problema só foi resolvido definitivamente apenas quando eu alterei para que o Switch cisco atuasse como DHCP server. eu poderia ter configurado o DC para isto também, porém mesmo sabendo que o Switch 2960 trabalha apenas em camada 2, ele tem a característica de criar pool de endereçamento. Minha pergunta é: Existe a possibilidade de trabalhar com o routerOS atuando como falando anteriormente, sem apresentar falhas de reconhecimento de domínio por parte das maquinas clientes? confesso que de fato, efetuai vários testes e realmente o problema persistia. peço desculpas pela pergunta abusiva com um assunto totalmente fora do contexto. um abraço!
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Arthur, não tem problema da pergunta! Não conheço a fundo esse Switch para lhe dar mais detalhes, porém, olhando pelo Mikrotik, não teria problema nenhum entre essas máquinas se enxergarem, elas só precisariam estar na mesma Bridge, pingando umas as outras para certificar que está com comunicação entre elas. A não ser que o Mikrotik já esteja com alguma outra configuração que estaria impedindo essa comunicação, porém por padrão, ele não vem com nada disso!
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Arthur, não tem problema da pergunta! Não conheço a fundo esse Switch para lhe dar mais detalhes, porém, olhando pelo Mikrotik, não teria problema nenhum entre essas máquinas se enxergarem, elas só precisariam estar na mesma Bridge, pingando umas as outras para certificar que está com comunicação entre elas. A não ser que o Mikrotik já esteja com alguma outra configuração que estaria impedindo essa comunicação, porém por padrão, ele não vem com nada disso!
@arthursena85
@arthursena85 6 жыл бұрын
Valeu Wissam pela atenção! Mas acredito que eu não tenha explicado bem a questão... as maquinas clientes pingam entre sí, o que não acontece é apenas o reconhecimento do domínio de rede. quando o dominio nao é reconhecido, atividades como: alteração de senha, aplicações de GPO, e demais serviços por parte do DC não é reconhecido. Bom, resumidamente o fato é que no routerOS eu não tenho a opção de definir um nome de domínio. exemplo: exemplo.local ou exemplo.com entende? no Switch, no windows server ou em qualquer outro dispositivo de rede eu consigo definir isto no momento em que estou criando o pool de rede interna. no routerOS se existe, eu não tenho conhecimento. um abraço!
@WissamQuemel
@WissamQuemel 6 жыл бұрын
Opa Arthur, então nesse caso já foge do cenário que eu estou acostumado, não tenho familiaridade, mas quase certo que o Mikrotik pode fazer o que você precisa. Tenta ver se uma dessas opções é o que você precisa: Quando você cria um DHCP no Mikrotik, você pode ir em IP - DHCP Server - Networks, você acessa a Network criada, e lá tem a opção de Domain, pode ser o que você precisa. Além dela, tem WINS Server também, não sei se você usa. Além disso, tem como você enviar via DHCP através de Options, o Domain Search List (código 119, RFC3397) (talvez faça o mesmo do Domain, não testei ainda).
@arthursena85
@arthursena85 6 жыл бұрын
Perfeitamente amigo! Quem tá de cara pra internet é a RB. Acontece que o hardware do servidor não é lá dos melhores... o famoso all-in-one, utilizado como DC, DNS Server, IIS e file server. O Processamento já estava bastante alto, então não achei uma boa acrescentar mais um serviço de DHCP server nele, e o cliente no momento deixou claro que não acrescentaria mais nenhum hardware, uma vez que outras consultorias sempre vinham pedindo aquisições de mais e mais componentes. Então, o que eu puder fazer foi o comentado anteriormente. Obrigado Telmo pela atenção!
O QUE É MTU?
23:01
Wissam Quemel
Рет қаралды 87 М.
REGRAS DE FIREWALL ESSENCIAIS PARA PROTEGER SEU MIKROTIK - AULA COMPLETA
1:22:59
Чёрная ДЫРА 🕳️ | WICSUR #shorts
00:49
Бискас
Рет қаралды 5 МЛН
Bony Just Wants To Take A Shower #animation
00:10
GREEN MAX
Рет қаралды 7 МЛН
COMO SE PROTEGER DE ATAQUE DDoS NO MIKROTIK ROUTEROS?
14:00
Breno Bilhar - Enorte Tecnologia
Рет қаралды 24 М.
QUANTOS CLIENTES PPPOE CABEM EM UM MIKROTIK?
37:30
Wissam Quemel
Рет қаралды 32 М.
CGNAT 2021 DOIS MIKROTIK
22:47
Cristiano Figueiredo l Fórum Telecom
Рет қаралды 14 М.
CONFIGURANDO VPN NO MIKROTIK (L2TP/IPSEC)
20:56
Wissam Quemel
Рет қаралды 156 М.
ATAQUE MikrotTik de dentro pra fora da Rede - Leonardo Vieira
9:06
Leonardo Vieira - Dominando Redes
Рет қаралды 6 М.
QUAL O MELHOR MTU PARA PPPOE?
25:27
Wissam Quemel
Рет қаралды 67 М.
Detect Hackers & Malware on your Computer (literally for free)
16:38
PPPOE DESCONECTANDO E CONECTANDO CLIENTES NO MIKROTIK
22:13
Wissam Quemel
Рет қаралды 75 М.
Чёрная ДЫРА 🕳️ | WICSUR #shorts
00:49
Бискас
Рет қаралды 5 МЛН