Задать вопрос
@YgrecK

Странные DNS записи. Мог ли Mikrotik быть взломан?

Всех категорически приветствую!

Получил в наследство от предыдущего админа железку Mikrotik RB2011UiAS-2HnD. Ну, как получил. Обнаружилась в нашем филиале на другом конце страны. Пока всё работало и народ не жаловался, следовал правилу "работает - не трогай". Но, вот настало время разбираться.

Предыдущий админ не оставил мне ничего. АБСОЛЮТНО. Никаких явок-паролей.
На мое счастье, на одном старом ПК в филиале, стояло старая версия Winbox, из которой вытащил пароль.
Поковырявшись, обнаружил весьма странные статические А-записи в DNS-е:

689a02116a31f455772679.png

Все эти "зеркала" на двух болгарских IP. Как думаете, что это может быть? Был ли взломан? Или прошлый админ чем-то промышлял?
  • Вопрос задан
  • 153 просмотра
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 2
@AlexVWill
Как думаете, что это может быть?

Адреса конечно странные, но само по себе указание статики в DNS никакого криминала не несет. Просто ускорение за счет того, что при обращении на этот дрес резолвинг не требует запроса на DNS сервер, ну или при отсутствии отклика от DNS сервера не будет ошибки.
Ответ написан
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
На взлом явно указывает наличие пользователя System в админке MikroTik
А DNS похоже на попытку блокировки ресурсов
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы