Ataque masivo a Mikrotiks

capitanp

Miembro irreconocible
login failure for user admin from 94.75.232.17 via winbox

Buena, recién revisando unas config en los Mikrotiks que tengo, unos 12 diversos modelos, note una intento de intrusión desde esa ip entre las 10am y 11am 21/12/2022 hora argentina.

Quería saber si en sus logs aparece la misma direccion ip ya que estos mikrotiks los tengo disperso por todos lados y ninguno tiene relacion entre si, Gracias


Pd: no entren a la ip, ya me sacrifique yo, es un MiKrotik
 
Buena, recién revisando unas config en los Mikrotiks que tengo, unos 12 diversos modelos, note una intento de intrusión desde esa ip entre las 10am y 11am 21/12/2022 hora argentina.

Quería saber si en sus logs aparece la misma direccion ip ya que estos mikrotiks los tengo disperso por todos lados y ninguno tiene relacion entre si, Gracias


Pd: no entren a la ip, ya me sacrifique yo, es un MiKrotik
Hola....Yo revise algunos de los que tengo pero no tuve nada de ningún lado. Sobre todo los que están con el puerto por defecto.

Salvo que sea una instalación muy chica, yo cierro todo en los servicios(FTP, SSH, Telnet, etc.) y el acceso del Winbox lo mando a otro puerto que no es el de fabrica 8192...soy un poco jodido, vio.

Saludos.

PD: al menos lo tiene actualizado a la ultima estable (7.6) :)
 

Adjuntos

  • mi.JPG
    mi.JPG
    43.2 KB · Visitas: 15
Alguien me había dicho que "aguantaba" 6 meses, en mi caso llevo mas ...

Ni bien inscripto me habían llamado un par de veces de mOVISTAR y les dije que lo que hacían era ilegal y les podía iniciar causa por acoso porque estaba en el no llamar , no solo que no insistieron sino que hasta pidieron disculpas , JEJE
 
Alguien me había dicho que "aguantaba" 6 meses, en mi caso llevo mas ...

Ni bien inscripto me habían llamado un par de veces de mOVISTAR y les dije que lo que hacían era ilegal y les podía iniciar causa por acoso porque estaba en el no llamar , no solo que no insistieron sino que hasta pidieron disculpas , JEJE
Sos al unico que le hacen caso, yo he llegado a maldecirlos, a decirles que los denunciarian, y allá estan, llamando otra vez.
Incluso me llamaban de un banco (y otros lados) a nombre de una persona que vive a 3 cuadras de mi casa, y que lo conoci por esos llamados, me canse de decirles que yo no tengo nada que ver, y les dije que borren el numero de la base de datos.... Ni "A" me dieron y siguieron igual...


Te puede interesar un poco mas de info; 94.75.232.17 IP Address Details - IPInfo.io

Y si queres denunciar la IP;
Con respecto a esto, lo de denunciar, es a quien es responsable de ese rango de IP, y como tenes datos en el log, quizas asi puedan resolverlo.
Igual marca como "hosting" el tipo de red...
No se, yo no entiendo.
 
Yo anoté el teléfono de línea y el celular y por ahora santo remedio.

Lo que si hacen es : suena el teléfono , atendés y hay un tono de llamada . . . y cortan , o sea que ellos cobran por llamada y también por tiempo de conversación . . . se evitan la put34da y cobran solo por llamada :D.
 
Jajaja, Somos esclavos de Vomistar

Si ya se que se puede poner mas seguridad al acceso pero solo tiene abierto el puerto de winbox y uno que uso para monitorizar una temperatura en un iOt, también aprovecho el DDNS gratis que traen los Mikrotiks

Lo que me pareció raro es que sea solo una dirección de ip especifica en todos los equipos ya que también tienen diferentes proveedores de internet

Estan instalados desde Cordoba hasta Bahia blanca
Parece que quedo caliente el holandes
 

Adjuntos

  • atak.PNG
    atak.PNG
    33.7 KB · Visitas: 11
Última edición:
Jajaja, Somos esclavos de Vomistar

Si ya se que se puede poner mas seguridad al acceso pero solo tiene abierto el puerto de winbox y uno que uso para monitorizar una temperatura en un iOt, también aprovecho el DDNS gratis que traen los Mikrotiks

Lo que me pareció raro es que sea solo una dirección de ip especifica en todos los equipos ya que también tienen diferentes proveedores de internet

Estan instalados desde Cordoba hasta Bahia blanca
Parece que quedo caliente el holandes
O buscaba algo y le dieron mal el dato!...Tengo uno con el boot de Telegrama y censo múltiples temperaturas y conexión/desconexión de los DVR de seguridad, también con el DNS Cloud gratuito de Mikrotik y fue el primero que me fije pero nada...en ese me volvían loco cuando estaba con el puerto original pero santo remedio al cambiar el puerto de acceso.

En canto a Vomistar me tiene repo llamando de distintas características y tengo bloqueados un montón de números.

También estaba anotado en "no llamar" desde que salió pero se ve que caduco....ahora volví a hacer el tramite a ver que pasa.

El tema es que llaman a cualquier hora que les queda bien a ellos y ojo que lo de las llamada y que queda en silencio(es solo momentáneo) es el robot de llamado que esta buscando un operador libre para transferir la llamada(si te quedas en línea se escucha como si uno estuviera generando la llamada con la cadencia del tono de llamada y todo) del pobre cristiano que le atendió.
 
Última edición:
. . . . . .
En canto a Vomistar me tiene repo llamando de distintas características y tengo bloqueados un montón de números.

También estaba anotado en "no llamar" desde que salió pero se ve que caduco....ahora volví a hacer el tramite a ver que pasa.

El tema es que llaman a cualquier hora que les queda bien a ellos y ojo que lo de las llamada y que queda en silencio(es solo momentáneo) es el robot de llamado que esta buscando un operador libre para transferir la llamada(si te quedas en línea se escucha como si uno estuviera generando la llamada con la cadencia del tono de llamada y todo) del pobre cristiano que le atendió.

Acabo de verificar los datos en el Registro Nacional No Llame y estaban, "Supuestamente activos" y agendados
 
"Yo estoy teniendo un "Ataque masivo" a mi celular"

"Ya tengo bloqueados mas de 60 números de teléfono"
Aca por eses pagos (Brasil) NO es nada diferente , creo que en realidad son Robots que hacen las llamadas donde lo numero de la llamada canbia aleatoriamente los urtimos 3 digitos , asi es casi inpossible tramparlos.
!Saludos!
 
Atrás
Arriba