Ночью прицепился на ван еще один. Может тот же.
192.168.88.241:49407 его IP в сети
yarharchenko.fvds.ru:1025 это одно из соединений им установленное.
f0:de:f1:fd:5f:16 МАС ( Wistron Infocomm (Zhongshan) Corp )
Как он получает ip от моего DHCP?
После ночной перезагрузки прицепился:
Wed May 5 05:27:05 2021 daemon.info dnsmasq[1402]: read /etc/hosts - 4 addresses
Wed May 5 05:27:05 2021 daemon.info dnsmasq[1402]: read /tmp/hosts/odhcpd - 0 addresses
Wed May 5 05:27:05 2021 daemon.info dnsmasq[1402]: read /tmp/hosts/dhcp.cfg01411c - 2 addresses
Wed May 5 05:27:05 2021 daemon.info dnsmasq-dhcp[1402]: read /etc/ethers - 0 addresses
Wed May 5 05:27:10 2021 daemon.info dnsmasq-dhcp[1402]: DHCPDISCOVER(br-lan) f0:de:f1:fd:5f:16
Wed May 5 05:27:10 2021 daemon.info dnsmasq-dhcp[1402]: DHCPOFFER(br-lan) 192.168.88.241 f0:de:f1:fd:5f:16
Wed May 5 05:27:10 2021 daemon.info dnsmasq-dhcp[1402]: DHCPREQUEST(br-lan) 192.168.88.241 f0:de:f1:fd:5f:16
Wed May 5 05:27:10 2021 daemon.info dnsmasq-dhcp[1402]: DHCPACK(br-lan) 192.168.88.241 f0:de:f1:fd:5f:16
Wed May 5 05:27:17 2021 daemon.info dnsmasq-dhcp[1402]: DHCPINFORM(br-lan) 192.168.88.241 f0:de:f1:fd:5f:16
Wed May 5 05:27:17 2021 daemon.info dnsmasq-dhcp[1402]: DHCPACK(br-lan) 192.168.88.241 f0:de:f1:fd:5f:16
Перш за все, рекомендую замінити адресацію в локальній мережі на щось инше, ніж стандартне для Мікротів 192.168.88.0/24, по-друге, налаштуйте dnsmasq, щоби він роздавав lease тільки на певному інтерфейсі (lan/wifi), активуйте захист по mac - тільки з дозволених.
Налаштуйте брандмауер, схоже, що чужинець(ка) до вашої внутрішньої мережі якимось чином потрапляє.
UPD: Пройдіться по цих пунктах https://help.mikrotik.com/docs/display/ROS/Securing+your+router, найважливіші для мене заскринив:
Останнє редагування: