Ahoj kolegové,
před několika dny se mi dostal do rukou na analýzu MT, kterému se záhadně změnili porty služeb na 65000. Vzhledem k děravé verzi a diletantské konfiguraci jsem to nepovažoval za nic divného.. Dnes jsem ale zbystřil, můj honeypot totiž dopadl stějně :-D. Rád bych se tedy podělil o informace..
ROS v6.42.7, defaultní konfigurace, veřejná IP
/ip service
set telnet port=65001
set ftp port=61000
set www disabled=yes port=65003
set ssh disabled=yes port=62000
set www-ssl port=65002
set api port=64000
set winbox port=65000
set api-ssl port=63000
Daleko zajímavější je "těžební" konfigurace firewallu, viz příloha.. Máte někdo podobnou zkušenost ? :-)
<--- ia0 -->firewall.zip<--- ia0 -->