Entendendo e protegendo sua rede contra ataques de DNS | Redes Brasil

Sdílet
Vložit
  • čas přidán 25. 08. 2024
  • 🔴 Combo - Curso de MikroTik + Curso de Firewall Completo! Aproveite!! 👉 redes.cc/esq-yodt
    🔴 Club de Redes - Conteúdos Exclusivos toda semana de Diversos Fabricantes 🔴 Adquira já 👉 redes.cc/LlswhM
    🔵 Lab em Nuvens - Estude com Laboratórios Virtuais em um Ambiente totalmente Prático. 👉 redes.cc/mfwGiF
    🔴 Participe do Grupo do WhatsApp para receber avisos de Conteúdos e Ofertas Exclusivas: redes.cc/Grupo...
    🔴 É novo no canal? Se inscreva e ative o Sininho para não perder os próximos Vídeos e Lives. 🔴
    🔴 Para conhecer nossos Treinamentos disponíveis clique no link abaixo.
    👉 bit.ly/rb_ytb
    🔴 Se você precisa Consultoria Profissional em MikroTik, Huawei, Servidores, Zabbix e outros clique no link abaixo.
    👉 bit.ly/sl_ytb
    🔴 Acompanhe nosso canal do Telegram para receber conteúdo sobre redes
    e participar de promoções exclusivas!
    👉 t.me/redesbras...

Komentáře • 75

  • @Kalangguback
    @Kalangguback Před 8 lety +6

    Muito obrigado pelo vídeo. Na ultima semana não estava entendendo o uso full do upload na porta WAN, 30mbps todo o tempo praticamente, realizei o processo ensinado na aula, caiu para 100kbps.

  • @arturfilipeam
    @arturfilipeam Před 7 lety +4

    Acabei de me deparar com essa situação... Não estava lembrado, valeu mesmo! Ataque foi DOS dropado com êxito!

  • @AcessoTeleInfo
    @AcessoTeleInfo Před 7 lety +1

    Ótimo vídeo!
    Essa semana estava me batendo com uma RB750 q estava batendo 100% de carga da CPU,
    Antes de ver seu vídeo resolvi quase que totalmente simplesmente desmarcando a opção de ALLOW REMOTE REQUESTS no DNS.
    Agora com o vídeo ficou claro e cristalino oq estava acontecendo e como solucionar.
    Parabéns e obrigado.
    Moro em Goiânia e quero participar da próxima turma que fechar pra certificação MTCNA.

  • @wilberteixeira9649
    @wilberteixeira9649 Před 3 lety +1

    Conheci hoje seu trabalho. Otimo e bom tema....parabens exelencia na explicacao tambem...

    • @RedesBrasil
      @RedesBrasil  Před 3 lety

      Olá Wilber! Agradecemos o seu feedback! Não se esqueça de se inscrever no nosso canal do CZcams e telegram para ficar por dentro das novidades e promoções. Grande abraço!

  • @AlexLuthy
    @AlexLuthy Před 8 lety +1

    Parabéns +Redes Brasil, ótima explanação!

  • @sebastiaoribeirodossantos8749

    boa tarde Francisco neto! estou me deparando com um problema na minha rede.
    e nao estou vendo solução os DNS dos roteadores dos meus clientes estão sendo alterados
    e o acesso sendo bloqueados! como resolver isso? E desde ja agradeço pela a bela explicação de bloquei DOS NO SERVER

    • @RedesBrasil
      @RedesBrasil  Před 3 lety +1

      Olá Sebastiao, tudo bem? Você pode diminuir esse tipo de impacto através do firewall, usando o canal forward para bloquear as portas baixas (1~1024). Preste atenção no seguinte: caso você tenha clientes dedicados e/ou com IP público, você vai precisar fazer uma exceção para esses clientes, caso esses clientes utilizem algum serviço nas portas baixas, como um site (TCP 80) ou SSH (TCP 22), por exemplo.
      Qualquer dúvida não hesite em entrar em contato, grande abraço!

  • @jaircoach2360
    @jaircoach2360 Před 7 lety

    Excelente é bem inovador e traz luz de forma simples e com conteúdos extraordinários. Parabéns muitos sucesso obrigado por compartilhar..

  • @jairosilvaalonso3580
    @jairosilvaalonso3580 Před 2 lety

    Parabéns, vídeo excelente muito obrigado pela dica, já sou inscrito no seu canal

  • @thomas.fritsche
    @thomas.fritsche Před 8 lety

    Sempre ensinando com Qualidade ..Parabéns Francisco...

  • @LucasPereira-vf2tq
    @LucasPereira-vf2tq Před 8 lety +2

    Muito interessante,gostei belo vídeo.

  • @hebert2s
    @hebert2s Před 7 lety

    Parabens!! Muito bem explicado francisco, conteúdo excelente.

  • @HugoCarvalhoX
    @HugoCarvalhoX Před 8 lety

    Parabéns ao Francisco!
    Exelente explicação... Completa e bem objetiva.

  • @provedorjrnetibotirama9996

    show de bola!!!!!!!

  • @josimarsantiago1875
    @josimarsantiago1875 Před 6 lety

    Video aula muito boa parabéns amigo

  • @VitorLucas2016
    @VitorLucas2016 Před 8 lety +1

    Francisco, muito bom!

  • @reginaldodatelecom
    @reginaldodatelecom Před 8 lety +1

    Muito bem explicado francisco, conteúdo excelente.

  • @danielvirgilio8674
    @danielvirgilio8674 Před 6 lety

    Muito bem explicado. Parabéns!

  • @juliofun2695
    @juliofun2695 Před 7 lety

    Aula muito bem explicada. Parabéns.

  • @vitoriainfo
    @vitoriainfo Před 6 lety

    Ótima didática! Parabéns!

  • @rafaelapontes8232
    @rafaelapontes8232 Před 6 lety

    Muito bom o vídeo!! Parabéns!

  • @andrealezyoliveira8910
    @andrealezyoliveira8910 Před 8 měsíci +1

    Mas e as respostas limpas que estão passando pelo roteador com destino ao clientes, serão dropadas também. o cliente vai perder qualidade de serviço!

  • @sandronil
    @sandronil Před 8 lety

    Valeu Francisco!

  • @caraibeirasfm1114
    @caraibeirasfm1114 Před 5 lety

    show cara!!!

  • @RubenSchuster
    @RubenSchuster Před 8 lety

    Muito boma explicação. Parabens

  • @Cacoeditz
    @Cacoeditz Před 3 lety

    interessante

  • @joaopauloferreira8981
    @joaopauloferreira8981 Před 8 lety

    excelente vídeo parabéns

  • @tarciocandiani
    @tarciocandiani Před 6 lety

    Excelente!!!

  • @hugodbribeiro1
    @hugodbribeiro1 Před 6 lety

    Muito bom!

  • @claudiolemes6559
    @claudiolemes6559 Před 6 lety

    Francisco, parabéns pelo video ficou top como faz pra bloquear ataques ntp porta 123? fiz da mesma forma pra bloquear os ataques dns e não tive exito! gostaria de uma dica se possível.

  • @iuribolado45
    @iuribolado45 Před 7 lety

    Obrigado amigo!!!

  • @williamlinno8898
    @williamlinno8898 Před 5 lety

    Obrigado...

  • @theconsiglieri
    @theconsiglieri Před 4 lety +2

    muito bom vídeo. Qual ferramenta vc usou pra gravar e escrever na tela ao mesmo tempo ? Achei bem interessante.

    • @RedesBrasil
      @RedesBrasil  Před 4 lety

      Olá Pedro, tudo bem? Agradecemos o feedback! O programa utilizado para gravar os vídeos é o Camtasia. Já o programa para escrever e fazer desenhos na tela é o ZoomIt, esse último pode ser obtido gratuitamente! Grande abraço!

  • @SaturnoPC
    @SaturnoPC Před 3 lety

    Boa noite, um scanner de porta entre rede de serviço 10.0.1.0 para uma rede de segurança 10.0.2.0., pode ser considerado um ataque DDOS? Com exemplo uma escaneamento para verificar os equipamentos que estão na rede de segurança, com um programa como o Advanced Port Scanner ? grato e um abraço.

  • @lyonlisboa
    @lyonlisboa Před 8 lety

    Ótima explicação!!!!

  • @rdalexandre
    @rdalexandre Před 5 lety

    Excelente vídeo, muito bem explicado...
    Mas estou com outro tipo de situação aqui... consumo da minha interface de entrada(link) sempre muito acima da interface de saída... pensei que fosse ataque de dns...fiz essa regras mas não resolveu... vc teria uma ideia do que seja?

  • @Thiago-nz2kj
    @Thiago-nz2kj Před 3 lety +2

    7:40 - !Então olha só o que eu tenho aqui! - Vc não mostro
    Queremos saber qual é esse aplicativo que você usou que é a informação mais importante

    • @adrianoleitenetwork
      @adrianoleitenetwork Před měsícem

      A essa altura do campeonato, vc deve saber que é o winbox para acesso ao sistema routerOS.

  • @antoniomonteiro4181
    @antoniomonteiro4181 Před 7 lety

    vc salvou minha vida....

  • @alexadidas20
    @alexadidas20 Před 4 lety +1

    boa noite por favor como faço pelo windows firewall ?

    • @RedesBrasil
      @RedesBrasil  Před 4 lety

      Olá Alexnaldo, tudo bem? Em geral podemos admitir que o windows firewall já vem com uma configuração básica que bloqueia as conexões indevidas, sendo necessário liberar o que você precisa para te proteger. As requisições de DNS e até mesmo o ping são um exemplo disso. Qualquer outra dúvida não hesite em entrar em contato. Grande abraço!

  • @giovanicosta7208
    @giovanicosta7208 Před 7 měsíci

    Dá pra configurar assim pela interface do roteador? Tipo pelo celular?

  • @jefersoncorrea109
    @jefersoncorrea109 Před 7 lety

    ótimo vídeo

  • @guasti3048
    @guasti3048 Před 3 lety +1

    É possivel ataque ddos para IP valido do CGNAT teoricamente só usam as portas acima de 1024 , tem formas de proteger ?

    • @RedesBrasil
      @RedesBrasil  Před 3 lety

      Olá Jocimar, tudo bem? Sim, qualquer IP público da sua rede pode ser atacado. Em caso de DDOS o ideal é contratar uma empresa de mitigação de ataques.
      Grande abraço e bons estudos!

  • @RLima.E-S
    @RLima.E-S Před 6 lety

    mais no caso esse route seu e um de transito. Você não pode fazer regras forwad pois assim serviço de clientes pode não fucionar o certo e fazer regras em cada router input individualmente

  • @xjonasrocha
    @xjonasrocha Před 2 lety

    Essas configurações foram feitas no firewall?

  • @guilhermelima9469
    @guilhermelima9469 Před 2 lety

    Olá Boa noite! Isso Ajuda com ataques ao site? Colocaram bot e estão gastando toda a minha verga do ADS! Será que resolve?

  • @andresouto2969
    @andresouto2969 Před 8 lety

    amigos vou fazer 2 cursos com vcs em novembro vejo que estarei em boas mãos so uma duvida a respeito das regras devem ser feitas no balance ou no concentrador

  • @Visao-nz6sw
    @Visao-nz6sw Před 6 lety

    Se caso tenha um roteador com ip público que manda ip local local de internet para o principal a regra seria a mesma como se fosse uma operadora?

  • @luizotavio1911
    @luizotavio1911 Před 3 lety

    aonde eu encontro essas cofiguração

  • @fabinhostreamer
    @fabinhostreamer Před 2 lety

    to com um problema em um jogo em especifico aonda chega a ficar ruim a conexao ate no sit e no aplicativo pode ser um ataque ? eu jogava um outro jogo de um cara e sai de la com certos problemas com ele agora estou tendo esse problema em outros jogos poderia me dar uma luz ?

  • @ranchocavalcante
    @ranchocavalcante Před 7 lety

    +Redes Brasil , boa tarde, meu caro Francisco Neto,
    Preciso fazer um enlace de 6,5Km boa visada, atender em torno de 350 a 400 clientes, você recomendar fazer esse enlace com uma sxt? ou ela não suporta? qual o limite de Mb dedicado que uma sxt trafega?

  • @hordynaelmf
    @hordynaelmf Před 6 měsíci +1

    O input drop all já não resolve?

  • @glcinternet
    @glcinternet Před 3 lety +1

    professor Francisco no meu caso é ao contrario estou sofrendo ataque no Download, não sei como o consumo dos cliente esta em 60 megabits o do porta da operadora está com 100 megabits a mais . pode me ajudar

    • @RedesBrasil
      @RedesBrasil  Před 3 lety

      Olá, tudo bem? Acredito que o primeiro passo seja identificar o tipo de tráfego que está passando a mais na sua rede, a ferramenta TORCH do RouterOS pode te auxiliar muito nessa questão. A partir do momento que você identificar o tipo de tráfego aí sim você pode tomar algumas medidas, a depender do tipo de ataque, é claro. De qualquer forma é bom você seguir algumas boas práticas com o firewall do seu equipamento, bloqueando tudo que você não utilize no seu roteador (canal input do filter ou prerouting do raw), principalmente o que vem de fora da sua rede, ou seja, da internet. Outra boa prática é você bloquear as portas baixas TCP e UDP (portas de 0 a 1023) no canal forward destinado a seus IPs públicos, liberando apenas os ips dos clientes que tem algum serviço que precise de acesso externo. Qualquer dúvida não hesite em entrar em contato, grande abraço!

  • @adrianoferreiradasilva3246

    Muito bom o vídeo, que software é esse?

  • @fibracomtelecom829
    @fibracomtelecom829 Před 6 lety

    Amigo, fiz todas regras que disse e ainda continuou up alto e caindo link, o que eu faço?

  • @BrunoxDlokoo
    @BrunoxDlokoo Před 7 lety

    Mano como faço para roteadores intelbras? Isso so serve pra quem tem Mikrotik -.-

  • @provedorjrnetibotirama9996

    BOM DIA FRANCISCO, NO MEU CASO QUE TENHO UM SERVIDOR DNS LOCAL, POSSO POR ESSAS DUAS REGRAS NO MEU SERVIDOR MIKROTIK ONDE FAÇA TODA A GERÊNCIA DA REDE, OU SO É PRECISO POR A PRIMEIRA REGRA.....GRATO

    • @mmespindola
      @mmespindola Před 7 lety

      Se o seu servidor Dns for um linux veja esse material: www.cert.br/docs/whitepapers/dns-recursivo-aberto/

  • @Francisco81760
    @Francisco81760 Před 4 lety +1

    Olá, o uso da CPU ainda continuou alto, não era para ter baixado ?

    • @RedesBrasil
      @RedesBrasil  Před 4 lety

      Olá Francisco, tudo bem? Mitigar ataques através do Firewall do roteador ainda vai consumir recursos, principalmente em um momento de ataque. Grande abraço!

  • @isaiasfreitas1
    @isaiasfreitas1 Před 7 lety

    No caso ai vc tem servidor DNS interno ou nao?

  • @daylan9787
    @daylan9787 Před 4 lety +1

    ola amigo eu fiz mas nao marcou nenhum pacote

    • @RedesBrasil
      @RedesBrasil  Před 4 lety

      Olá Daylan, tudo bem? Pode nos dar mais detalhes do seu cenário ou então um export das configurações que você aplicou aí? Grande abraço!

    • @daylan9787
      @daylan9787 Před 4 lety

      @@RedesBrasil eu fiz como no seu vídeo tudo certin mas os pacotes ficou em 0b não usou a regra

  • @ranchocavalcante
    @ranchocavalcante Před 7 lety

    desculpa a ignorância mais tem como eu criar um servidor DNS com uma Rb?

  • @php1631
    @php1631 Před 4 lety

    Só o roteador tem ip?
    Um computador também tem?