Задать вопрос
  • Из 6 сайтов блокируются только 2 сайта?

    @dronmaxman
    VoIP Administrator
    Advanced-> Dst.Address List: gpt


    Ты не можеш заблокировать ресурс который находиться за CDN используя подход блокировки по dst.address.

    В твоем случае единственный способ это блокировать по DNS. Чтобы люди не обходили DNS блокировки так же надо заблокировать DOH.

    ## Включаем DNS на микротике
    /ip dns
    set allow-remote-requests=yes
    
    
    ## Создаем записи для gpt домена
    /ip dns static
    add name="openai.com" address=127.0.0.1
    add name="chat.openai.com" address=127.0.0.1
    add name="platform.openai.com" address=127.0.0.1
    add name="auth0.openai.com" address=127.0.0.1
    add name="cdn.openai.com" address=127.0.0.1
    add name="api.openai.com" address=127.0.0.1
    add name="status.openai.com" address=127.0.0.1
    add name="auth.openai.com" address=127.0.0.1
    add name="help.openai.com" address=127.0.0.1
    add name="chatgpt.com" address=127.0.0.1
    add name="sora.com" address=127.0.0.1
    add name="android.chat.openai.com" address=127.0.0.1
    add name="operator.chatgpt.com" address=127.0.0.1
    add name="ab.chatgpt.com" address=127.0.0.1
    
    
    ## Перехватываем запросы DNS от клиентов
    /ip firewall nat
    add chain=dstnat protocol=udp dst-port=53 action=redirect to-ports=53 comment="Redirect all DNS to MikroTik"
    add chain=dstnat protocol=tcp dst-port=53 action=redirect to-ports=53 comment="Redirect TCP DNS to MikroTik"
    
    
    ## Создаем записи для популярных DOH доменов
    /ip dns static
    add name="dns.google" address=127.0.0.1
    add name="cloudflare-dns.com" address=127.0.0.1
    add name="mozilla.cloudflare-dns.com" address=127.0.0.1
    add name="dns.quad9.net" address=127.0.0.1
    add name="doh.opendns.com" address=127.0.0.1
    add name="dns.adguard.com" address=127.0.0.1
    
    ## Создаем адрес лист с популярными DOH доменами
    /ip firewall address-list
    add list=doh-block address=1.1.1.1 comment="Cloudflare"
    add list=doh-block address=1.0.0.1
    add list=doh-block address=8.8.8.8 comment="Google"
    add list=doh-block address=8.8.4.4
    add list=doh-block address=9.9.9.9 comment="Quad9"
    add list=doh-block address=149.112.112.112
    add list=doh-block address=94.140.14.14 comment="AdGuard"
    add list=doh-block address=94.140.15.15
    
    ## Блокируем DOH по dst address
    /ip firewall filter
    add action=drop chain=forward dst-address-list=doh-block protocol=tcp dst-port=443 comment="Block DoH Providers"
    
    ## Блокируем DOH по SNI, не идеально но пуcть будет
    /ip firewall layer7-protocol
    add name=doh-https pattern="(dns\\.google|cloudflare-dns\\.com|dns\\.adguard\\.com|doh\\.opendns\\.com)"
    
    /ip firewall filter
    add action=drop chain=forward layer7-protocol=doh-https protocol=tcp dst-port=443 comment="Drop DoH via L7"
    Ответ написан
    3 комментария
  • Как построить свой маршрут в обход провайдерского (mikrotik 7)?

    martin74ua
    @martin74ua
    Linux administrator
    Становитесь провайдером, заключайте договора с магистралами, получайте AS, настраивайте BGP связность, ставьте оборудования для взаимодействия с органами, прокладывайте магистрали так, как вам надо. Делов то...
    Ответ написан
    Комментировать
  • Почему скачет пинг?

    VoidVolker
    @VoidVolker
    Dark side eye. А у нас печеньки! А у вас?
    Вот поэтому:
    Сижу через WIFI

    WiFi - не для онлайн игрушек. Слишком перегруженный радиоэфир и куча помех от разной электроники. Подключайтесь кабелем для стабильной связи.
    Ставьте на мобилу какой-нибудь Wifi Analyzer и смотрите нагруженность вашего эфира, можно место поменять, канал, переставить ротуер ближе или добавить ретранслятор.
    Ответ написан
  • Как исправить файловую систему ext4 на LVM?

    @sevnet Автор вопроса
    Системный аналитик, бизнес-консультант
    С горем пополам пофиксил сам:
    1. Удалил разделы с /dev/sdb
    2. Создал заново разделы на /dev/sdb, установив начало первого на 2048й сектор, конечный сектор первого диска подсмотрел на рабочей ВМ с диском откаченным из бэкапа.
    3. Столкнулся с проблемой PV [unknown] на месте /dev/sdb2, решил так:
    pvcreate --uuid "тут UUID того PV который [unknown]" --restorefile /etc/lvm/archive/{тут файл архива .vg который бал на момент изначального расширения +20Гб моей VG} /dev/sdb2

    затем
    vgcfgrestore vg1
    4. Ещё момент vgdisplay показывал что у него из 2х PV активный только 1, вылечило от этого повторное добавление потерянного PV в VG
    vgextend /dev/sdb2 vg1
    vgcfgrestore -f /etc/lvm/archive/{тут файл архива .vg который бал на момент изначального расширения +20Гб моей VG} vg1

    5.
    systemctl daemon-reload
    partprobe

    и всё взлетело!
    /dev/mapper/vg1-lv1  118G   87G   26G  77% /home/bitrix/www/upload

    pvdisplay
    File descriptor 7 (pipe:[27112]) leaked on pvdisplay invocation. Parent PID 8769: bash
      --- Physical volume ---
      PV Name               /dev/sdb1
      VG Name               vg1
      PV Size               <100.00 GiB / not usable 2.00 MiB
      Allocatable           yes (but full)
      PE Size               4.00 MiB
      Total PE              25599
      Free PE               0
      Allocated PE          25599
      PV UUID               sjXlXa-Ma5C-BT14-n0Na-69VR-BGzK-eIo7DW
    
      --- Physical volume ---
      PV Name               /dev/sdb2
      VG Name               vg1
      PV Size               20.00 GiB / not usable 4.00 MiB
      Allocatable           yes (but full)
      PE Size               4.00 MiB
      Total PE              5119
      Free PE               0
      Allocated PE          5119
      PV UUID               vBNMOq-iIQD-0H1B-nosS-iWmt-wzKm-IMslD6
    Ответ написан
    2 комментария
  • Как связаны TCP-сегменты и пакеты? Один сегмент состоит из нескольких пакетов или наоборот?

    @66demon666
    Сетевой админ, АТС-админ
    У TCP нет пакетов. У него есть понятие сегмент. Под словом "TCP пакет" подразумевают "IP пакет в котором содержится TCP сегмент". Это просто разные слова для обозначение единицы данных (DU) на разных уровнях OSI. В ethernet, например, единица данных это Кадр (Frame). В большинстве случаев вся необходимая порция данных помещается в один TCP сегмент. Если не помещается - он сегментируется на 2 и более кусков (сегментов). Контролируется максимальный размер сегмента параметром MSS (Max Segment Size)
    Ответ написан
    9 комментариев
  • После переустановки Windows диск недоступен, зашифрован BitLocker-ом. Как получить к нему доступ?

    @vlad196
    Не нашел именно где искать ключи или сами ключи?

    https://support.microsoft.com/en-us/windows/find-y...

    Потому что если на винде был аккаунт есть шанс, что ключи он сохранил. Id помогает лишь не перепутать их с другими ключами
    Ответ написан
    Комментировать
  • Почему тормозит RDP в Windows Server 2019?

    @Decapitant
    а чего тут гадать, ты дай адрес и данные для входа на админку, по рдп, а мы всем Хабром посмотрим и дадим точный ответ.
    Ответ написан
    Комментировать
  • Какой есть самый простой и лёгкий smtp сервер для одноплатника?

    @Drno
    Raspberry pi 3 достаточно мощное устройство, так что поставить можно по идее любой почтовик...
    но наверно логически надо начать с чего то стандартного типа Postfix
    Ответ написан
    Комментировать
  • Как отключить добавление DNS суффиксов?

    @mvv-rus
    Настоящий админ AD и ненастоящий программист
    nslookup использует свой собственный компонент разрешения имен DNS, а не системный, и потому суффиксы он дописывает сам.
    Если вам нужно, чтобы nslookup не дописывал суффиксы - просто поставьте в конце имени точку: "nslookup ya.ru."
    Ответ написан
    6 комментариев
  • Почему не работает подключение RDP через одного провайдера и работает через другого?

    @d-stream
    Готовые решения - не подаю, но...
    Самое бредовое, но распространённое: а не совпадают ли полностью или частично сети дома, в офисе [и туннеля]?
    Ответ написан
    1 комментарий
  • Как выходить в интернет по gateway, который имеет ip адрес в другой подсети?

    @agpecam
    Не понятна топология сети. Если хосты разных подсетей находятся в одном L2 сегменте (грубо говоря, включены в один свитч, просто у одних адреса 10.0.0.x, а у других - 10.1.1.x), то хостам с адресами 10.1.1.x нужно просто сказать, что gateway доступен им на канальном уровне. Это можно сделать либо с помощью DHCP option 121 (router=0), либо порописать маршруты руками, типа: ip route add 10.0.0.0/24 dev eth0. После этого хосты с адресами 10.1.1.x будут, используя ARP, находить MAC 10.0.0.1, а больше им ничего и не нужно.
    Ответ написан
    3 комментария