Entendendo e protegendo sua rede contra ataques de DNS | Redes Brasil

Поделиться
HTML-код
  • Опубликовано: 28 май 2016
  • 🔴 Combo - Curso de MikroTik + Curso de Firewall Completo! Aproveite!! 👉 redes.cc/esq-yodt
    🔴 Club de Redes - Conteúdos Exclusivos toda semana de Diversos Fabricantes 🔴 Adquira já 👉 redes.cc/LlswhM
    🔵 Lab em Nuvens - Estude com Laboratórios Virtuais em um Ambiente totalmente Prático. 👉 redes.cc/mfwGiF
    🔴 Participe do Grupo do WhatsApp para receber avisos de Conteúdos e Ofertas Exclusivas: redes.cc/Grupo-WhatsRB
    🔴 É novo no canal? Se inscreva e ative o Sininho para não perder os próximos Vídeos e Lives. 🔴
    🔴 Para conhecer nossos Treinamentos disponíveis clique no link abaixo.
    👉 bit.ly/rb_ytb
    🔴 Se você precisa Consultoria Profissional em MikroTik, Huawei, Servidores, Zabbix e outros clique no link abaixo.
    👉 bit.ly/sl_ytb
    🔴 Acompanhe nosso canal do Telegram para receber conteúdo sobre redes
    e participar de promoções exclusivas!
    👉 t.me/redesbrasiloficial

Комментарии • 75

  • @tarciocandiani
    @tarciocandiani 6 лет назад

    Excelente!!!

  • @VitorLucas2016
    @VitorLucas2016 8 лет назад +1

    Francisco, muito bom!

  • @LucasPereira-vf2tq
    @LucasPereira-vf2tq 8 лет назад +2

    Muito interessante,gostei belo vídeo.

  • @lyonlisboa
    @lyonlisboa 8 лет назад

    Ótima explicação!!!!

  • @iuribolado45
    @iuribolado45 7 лет назад

    Obrigado amigo!!!

  • @sandronil
    @sandronil 8 лет назад

    Valeu Francisco!

  • @hugodbribeiro1
    @hugodbribeiro1 6 лет назад

    Muito bom!

  • @provedorjrnetibotirama9996
    @provedorjrnetibotirama9996 7 лет назад

    show de bola!!!!!!!

  • @joaopauloferreira8981
    @joaopauloferreira8981 8 лет назад

    excelente vídeo parabéns

  • @vitoriainfo
    @vitoriainfo 6 лет назад

    Ótima didática! Parabéns!

  • @RubenSchuster
    @RubenSchuster 8 лет назад

    Muito boma explicação. Parabens

  • @rafaelapontes8232
    @rafaelapontes8232 6 лет назад

    Muito bom o vídeo!! Parabéns!

  • @AlexLuthy
    @AlexLuthy 8 лет назад +1

    Parabéns +Redes Brasil, ótima explanação!

  • @reginaldodatelecom
    @reginaldodatelecom 8 лет назад +1

    Muito bem explicado francisco, conteúdo excelente.

  • @danielvirgilio8674
    @danielvirgilio8674 6 лет назад

    Muito bem explicado. Parabéns!

  • @thomas.fritsche
    @thomas.fritsche 8 лет назад

    Sempre ensinando com Qualidade ..Parabéns Francisco...

  • @josimarsantiago1875
    @josimarsantiago1875 6 лет назад

    Video aula muito boa parabéns amigo

  • @juliofun2695
    @juliofun2695 7 лет назад

    Aula muito bem explicada. Parabéns.

  • @HugoCarvalhoX
    @HugoCarvalhoX 8 лет назад

    Parabéns ao Francisco!
    Exelente explicação... Completa e bem objetiva.

  • @caraibeirasfm1114
    @caraibeirasfm1114 5 лет назад

    show cara!!!

  • @hebert2s
    @hebert2s 6 лет назад

    Parabens!! Muito bem explicado francisco, conteúdo excelente.

  • @jaircoach2360
    @jaircoach2360 7 лет назад

    Excelente é bem inovador e traz luz de forma simples e com conteúdos extraordinários. Parabéns muitos sucesso obrigado por compartilhar..

  • @williamlinno8898
    @williamlinno8898 5 лет назад

    Obrigado...

  • @Kalangguback
    @Kalangguback 8 лет назад +6

    Muito obrigado pelo vídeo. Na ultima semana não estava entendendo o uso full do upload na porta WAN, 30mbps todo o tempo praticamente, realizei o processo ensinado na aula, caiu para 100kbps.

  • @jairosilvaalonso3580
    @jairosilvaalonso3580 2 года назад

    Parabéns, vídeo excelente muito obrigado pela dica, já sou inscrito no seu canal

  • @arturfilipeam
    @arturfilipeam 7 лет назад +4

    Acabei de me deparar com essa situação... Não estava lembrado, valeu mesmo! Ataque foi DOS dropado com êxito!

  • @jefersoncorrea109
    @jefersoncorrea109 7 лет назад

    ótimo vídeo

  • @AcessoTeleInfo
    @AcessoTeleInfo 7 лет назад

    Ótimo vídeo!
    Essa semana estava me batendo com uma RB750 q estava batendo 100% de carga da CPU,
    Antes de ver seu vídeo resolvi quase que totalmente simplesmente desmarcando a opção de ALLOW REMOTE REQUESTS no DNS.
    Agora com o vídeo ficou claro e cristalino oq estava acontecendo e como solucionar.
    Parabéns e obrigado.
    Moro em Goiânia e quero participar da próxima turma que fechar pra certificação MTCNA.

  • @antoniomonteiro4181
    @antoniomonteiro4181 7 лет назад

    vc salvou minha vida....

  • @Cacoeditz
    @Cacoeditz 3 года назад

    interessante

  • @wilberteixeira9649
    @wilberteixeira9649 3 года назад +1

    Conheci hoje seu trabalho. Otimo e bom tema....parabens exelencia na explicacao tambem...

    • @RedesBrasil
      @RedesBrasil  3 года назад

      Olá Wilber! Agradecemos o seu feedback! Não se esqueça de se inscrever no nosso canal do RUclips e telegram para ficar por dentro das novidades e promoções. Grande abraço!

  • @claudiolemes6559
    @claudiolemes6559 6 лет назад

    Francisco, parabéns pelo video ficou top como faz pra bloquear ataques ntp porta 123? fiz da mesma forma pra bloquear os ataques dns e não tive exito! gostaria de uma dica se possível.

  • @andresouto2969
    @andresouto2969 7 лет назад

    amigos vou fazer 2 cursos com vcs em novembro vejo que estarei em boas mãos so uma duvida a respeito das regras devem ser feitas no balance ou no concentrador

  • @rdalexandre
    @rdalexandre 5 лет назад

    Excelente vídeo, muito bem explicado...
    Mas estou com outro tipo de situação aqui... consumo da minha interface de entrada(link) sempre muito acima da interface de saída... pensei que fosse ataque de dns...fiz essa regras mas não resolveu... vc teria uma ideia do que seja?

  • @sebastiaoribeirodossantos8749
    @sebastiaoribeirodossantos8749 3 года назад +1

    boa tarde Francisco neto! estou me deparando com um problema na minha rede.
    e nao estou vendo solução os DNS dos roteadores dos meus clientes estão sendo alterados
    e o acesso sendo bloqueados! como resolver isso? E desde ja agradeço pela a bela explicação de bloquei DOS NO SERVER

    • @RedesBrasil
      @RedesBrasil  3 года назад

      Olá Sebastiao, tudo bem? Você pode diminuir esse tipo de impacto através do firewall, usando o canal forward para bloquear as portas baixas (1~1024). Preste atenção no seguinte: caso você tenha clientes dedicados e/ou com IP público, você vai precisar fazer uma exceção para esses clientes, caso esses clientes utilizem algum serviço nas portas baixas, como um site (TCP 80) ou SSH (TCP 22), por exemplo.
      Qualquer dúvida não hesite em entrar em contato, grande abraço!

  • @SaturnoPC
    @SaturnoPC 3 года назад

    Boa noite, um scanner de porta entre rede de serviço 10.0.1.0 para uma rede de segurança 10.0.2.0., pode ser considerado um ataque DDOS? Com exemplo uma escaneamento para verificar os equipamentos que estão na rede de segurança, com um programa como o Advanced Port Scanner ? grato e um abraço.

  • @giovanicosta7208
    @giovanicosta7208 5 месяцев назад

    Dá pra configurar assim pela interface do roteador? Tipo pelo celular?

  • @luizotavio1911
    @luizotavio1911 3 года назад

    aonde eu encontro essas cofiguração

  • @ranchocavalcante
    @ranchocavalcante 7 лет назад

    +Redes Brasil , boa tarde, meu caro Francisco Neto,
    Preciso fazer um enlace de 6,5Km boa visada, atender em torno de 350 a 400 clientes, você recomendar fazer esse enlace com uma sxt? ou ela não suporta? qual o limite de Mb dedicado que uma sxt trafega?

  • @RLima.E-S
    @RLima.E-S 5 лет назад

    mais no caso esse route seu e um de transito. Você não pode fazer regras forwad pois assim serviço de clientes pode não fucionar o certo e fazer regras em cada router input individualmente

  • @Visao-nz6sw
    @Visao-nz6sw 6 лет назад

    Se caso tenha um roteador com ip público que manda ip local local de internet para o principal a regra seria a mesma como se fosse uma operadora?

  • @adrianoferreiradasilva3246
    @adrianoferreiradasilva3246 2 года назад

    Muito bom o vídeo, que software é esse?

  • @andrealezyoliveira8910
    @andrealezyoliveira8910 7 месяцев назад +1

    Mas e as respostas limpas que estão passando pelo roteador com destino ao clientes, serão dropadas também. o cliente vai perder qualidade de serviço!

  • @xjonasrocha
    @xjonasrocha 2 года назад

    Essas configurações foram feitas no firewall?

  • @fibracomtelecom829
    @fibracomtelecom829 6 лет назад

    Amigo, fiz todas regras que disse e ainda continuou up alto e caindo link, o que eu faço?

  • @isaiasfreitas1
    @isaiasfreitas1 7 лет назад

    No caso ai vc tem servidor DNS interno ou nao?

  • @BrunoxDlokoo
    @BrunoxDlokoo 7 лет назад

    Mano como faço para roteadores intelbras? Isso so serve pra quem tem Mikrotik -.-

  • @fabinhostreamer
    @fabinhostreamer Год назад

    to com um problema em um jogo em especifico aonda chega a ficar ruim a conexao ate no sit e no aplicativo pode ser um ataque ? eu jogava um outro jogo de um cara e sai de la com certos problemas com ele agora estou tendo esse problema em outros jogos poderia me dar uma luz ?

  • @guilhermelima9469
    @guilhermelima9469 2 года назад

    Olá Boa noite! Isso Ajuda com ataques ao site? Colocaram bot e estão gastando toda a minha verga do ADS! Será que resolve?

  • @theconsiglieri
    @theconsiglieri 3 года назад +2

    muito bom vídeo. Qual ferramenta vc usou pra gravar e escrever na tela ao mesmo tempo ? Achei bem interessante.

    • @RedesBrasil
      @RedesBrasil  3 года назад

      Olá Pedro, tudo bem? Agradecemos o feedback! O programa utilizado para gravar os vídeos é o Camtasia. Já o programa para escrever e fazer desenhos na tela é o ZoomIt, esse último pode ser obtido gratuitamente! Grande abraço!

  • @ranchocavalcante
    @ranchocavalcante 7 лет назад

    desculpa a ignorância mais tem como eu criar um servidor DNS com uma Rb?

  • @provedorjrnetibotirama9996
    @provedorjrnetibotirama9996 7 лет назад

    BOM DIA FRANCISCO, NO MEU CASO QUE TENHO UM SERVIDOR DNS LOCAL, POSSO POR ESSAS DUAS REGRAS NO MEU SERVIDOR MIKROTIK ONDE FAÇA TODA A GERÊNCIA DA REDE, OU SO É PRECISO POR A PRIMEIRA REGRA.....GRATO

    • @mmespindola
      @mmespindola 7 лет назад

      Se o seu servidor Dns for um linux veja esse material: www.cert.br/docs/whitepapers/dns-recursivo-aberto/

  • @alexadidas20
    @alexadidas20 4 года назад +1

    boa noite por favor como faço pelo windows firewall ?

    • @RedesBrasil
      @RedesBrasil  4 года назад

      Olá Alexnaldo, tudo bem? Em geral podemos admitir que o windows firewall já vem com uma configuração básica que bloqueia as conexões indevidas, sendo necessário liberar o que você precisa para te proteger. As requisições de DNS e até mesmo o ping são um exemplo disso. Qualquer outra dúvida não hesite em entrar em contato. Grande abraço!

  • @guasti3048
    @guasti3048 3 года назад +1

    É possivel ataque ddos para IP valido do CGNAT teoricamente só usam as portas acima de 1024 , tem formas de proteger ?

    • @RedesBrasil
      @RedesBrasil  3 года назад

      Olá Jocimar, tudo bem? Sim, qualquer IP público da sua rede pode ser atacado. Em caso de DDOS o ideal é contratar uma empresa de mitigação de ataques.
      Grande abraço e bons estudos!

  • @glcinternet
    @glcinternet 3 года назад +1

    professor Francisco no meu caso é ao contrario estou sofrendo ataque no Download, não sei como o consumo dos cliente esta em 60 megabits o do porta da operadora está com 100 megabits a mais . pode me ajudar

    • @RedesBrasil
      @RedesBrasil  3 года назад

      Olá, tudo bem? Acredito que o primeiro passo seja identificar o tipo de tráfego que está passando a mais na sua rede, a ferramenta TORCH do RouterOS pode te auxiliar muito nessa questão. A partir do momento que você identificar o tipo de tráfego aí sim você pode tomar algumas medidas, a depender do tipo de ataque, é claro. De qualquer forma é bom você seguir algumas boas práticas com o firewall do seu equipamento, bloqueando tudo que você não utilize no seu roteador (canal input do filter ou prerouting do raw), principalmente o que vem de fora da sua rede, ou seja, da internet. Outra boa prática é você bloquear as portas baixas TCP e UDP (portas de 0 a 1023) no canal forward destinado a seus IPs públicos, liberando apenas os ips dos clientes que tem algum serviço que precise de acesso externo. Qualquer dúvida não hesite em entrar em contato, grande abraço!

  • @Francisco81760
    @Francisco81760 4 года назад +1

    Olá, o uso da CPU ainda continuou alto, não era para ter baixado ?

    • @RedesBrasil
      @RedesBrasil  4 года назад

      Olá Francisco, tudo bem? Mitigar ataques através do Firewall do roteador ainda vai consumir recursos, principalmente em um momento de ataque. Grande abraço!

  • @Thiago-nz2kj
    @Thiago-nz2kj 3 года назад +2

    7:40 - !Então olha só o que eu tenho aqui! - Vc não mostro
    Queremos saber qual é esse aplicativo que você usou que é a informação mais importante

    • @adrianoleitenetwork
      @adrianoleitenetwork 12 дней назад

      A essa altura do campeonato, vc deve saber que é o winbox para acesso ao sistema routerOS.

  • @hordynaelmf
    @hordynaelmf 5 месяцев назад +1

    O input drop all já não resolve?

    • @adrianoleitenetwork
      @adrianoleitenetwork 12 дней назад

      Se as requisições iniciam de dentro da rede, então não.

  • @php1631
    @php1631 4 года назад

    Só o roteador tem ip?
    Um computador também tem?

  • @daylan9787
    @daylan9787 3 года назад +1

    ola amigo eu fiz mas nao marcou nenhum pacote

    • @RedesBrasil
      @RedesBrasil  3 года назад

      Olá Daylan, tudo bem? Pode nos dar mais detalhes do seu cenário ou então um export das configurações que você aplicou aí? Grande abraço!

    • @daylan9787
      @daylan9787 3 года назад

      @@RedesBrasil eu fiz como no seu vídeo tudo certin mas os pacotes ficou em 0b não usou a regra