Conclusión: tarpit tiene su sitio, pero no es la barrera anti-recon infalible.
Detalles como este son los que integramos en los labs de LanPixel — escenarios donde el alumno descubre por sí mismo qué funciona y qué no. Puedes probarlo en -> https://t.co/TnktjIM44O
El 90% de las "guías de hardening MikroTik" recomiendan tarpit en el firewall.
El 90% no menciona que nmap -sS lo bypassea trivialmente.
Te explicamos por qué, con la prueba 👇
¿Qué sí funciona?
action=drop con address-list dinámica + port scan detection (regla específica para detectar SYN flood o stealth scan)
RAW chain para drop temprano antes de conntrack
tcp-flags=syn matching combinado con dst-limit para rate-limit de SYN entrantes
Ahora #Engenius te premia por tus certificaciones. Estaremos este jueves a las 10:30 AM CET ofreciendo la formación de introducción al Cloud.
Puedes obtener gratis un Switch POE o un AP Engenius por ser parte de los administradores certificados. 😀
👉https://t.co/u9CHqReYFI
Aumenta las capacidades de Mikrotik, junto a Flashstart para diseñar un Firewall UTM. Participa del próximo Webinar el 24 de noviembre.
👇
https://t.co/KT9PovpDje
📰 Read our latest newsletter and learn more about:
⚡ the new PoE versions of RB5009 and CSS610 ⚡
🚄 a new enterprise-level 100-gigabit switch with 1.2 Tbps switching capacity🚄
🤔 latest MikroTips and tricks, and more!
https://t.co/JdhniTujky
En esta nueva entrada, dejaremos una guía práctica de como desplegar contenedores en RouterOS.
Leer más 👉 https://t.co/PHwxMx4X8P
#Contenedores#Docker#Mikrotik