Задать вопрос
@YgrecK

Странные DNS записи. Мог ли Mikrotik быть взломан?

Получил в наследство от предыдущего админа железку Mikrotik RB2011UiAS-2HnD. Пока всё работало и народ не жаловался, следовал правилу "работает - не трогай". Но, вот настало время разбираться.

Предыдущий админ не оставил мне ничего. АБСОЛЮТНО. Никаких явок-паролей.
На мое счастье, на одном старом ПК в филиале, стояло старая версия Winbox, из которой вытащил пароль.
Поковырявшись, обнаружил весьма странные статические А-записи в DNS-е:

689a02116a31f455772679.png

Все эти "зеркала" на двух болгарских IP. Как думаете, что это может быть? Был ли взломан? Или прошлый админ чем-то промышлял?
  • Вопрос задан
  • 981 просмотр
Подписаться 1 Простой Комментировать
Помогут разобраться в теме Все курсы
  • Яндекс Практикум
    Специалист по информационной безопасности: веб-пентест
    6 месяцев
    Далее
  • Merion Academy
    Онлайн-курс по кибербезопасности
    2 месяца
    Далее
  • Merion Academy
    Этичный хакинг
    4 месяца
    Далее
Пригласить эксперта
Ответы на вопрос 2
@AlexVWill
Как думаете, что это может быть?

Адреса конечно странные, но само по себе указание статики в DNS никакого криминала не несет. Просто ускорение за счет того, что при обращении на этот дрес резолвинг не требует запроса на DNS сервер, ну или при отсутствии отклика от DNS сервера не будет ошибки.
Ответ написан
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
На взлом явно указывает наличие пользователя System в админке MikroTik
А DNS похоже на попытку блокировки ресурсов
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы