Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
|
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 00:25] admin создано |
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 01:36] (текущий) admin |
||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| - | + | ====== Поиск чужих DHCP серверов на Mikrotik и оповещение по Email ====== | |
| + | |||
| + | Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | ||
| + | |||
| + | В любом случае, | ||
| + | |||
| + | Идем в **IP -> DHCP Server -> Alerts** и создаем новое правило: | ||
| + | {{ : | ||
| + | |||
| + | **Interface** — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. \\ | ||
| + | **Valid Server** — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, | ||
| + | **Alert Timeout** — периодичность с которой будет проводиться поиск. \\ | ||
| + | **On Alert** — действие производимое при возникновении инцидента. | ||
| + | |||
| + | Копируем, | ||
| + | |||
| + | < | ||
| + | tool e-mail send to=admin@admincorner.ru subject=(" | ||
| + | identity: " | ||
| + | \nInterface: | ||
| + | /log info " | ||
| + | </ | ||
| + | |||
| + | Так же данные действия можно произвести через терминал: | ||
| + | |||
| + | < | ||
| + | /ip dhcp-server alert | ||
| + | add alert-timeout=30m disabled=no interface=vlan110-users on-alert=" | ||
| + | subject=(\" | ||
| + | body=\" | ||
| + | ed unknown dhcp-server: | ||
| + | \n/log info \" | ||
| + | </ | ||
| + | |||
| + | Где 00: | ||
| + | |||
| + | Далее настраиваем E-mail оповещения. Идем в **Tool -> E-mail** и заполняем необходимые поля. | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | Для Yandex почты: | ||
| + | **Server:** smtp.yandex.ru\\ | ||
| + | **Port:** 465\\ | ||
| + | **Start TLS:** tls only\\ | ||
| + | В **From** и **User/ | ||
| + | |||
| + | Для Gmail:\\ | ||
| + | **Server:** smtp.gmail.com или 173.194.69.108\\ | ||
| + | **Port:** 587\\ | ||
| + | **Start TLS:** yes\\ | ||
| + | **From:** ваша почта@gmail.com\\ | ||
| + | **User:** ваша почта (до знака @)\\ | ||
| + | **Password: | ||
| + | |||
| + | Настройка E-mail через терминал: | ||
| + | |||
| + | < | ||
| + | /tool e-mail | ||
| + | set address=smtp.yandex.ru from=mikrotik@admincorner.ru password=Q1w2e3r4 port=465 start-tls=tls-only | ||
| + | user=mikrotik@admincorner.ru | ||
| + | </ | ||
| + | |||
| + | Проверить работоспособность настроек можно в меню Send Email. \\ | ||
| + | На этом настройка завершена. Осталось только проверить систему на работоспособность и заварить чашку кофе. Ведь нет ничего лучше чем автоматизировать столь рутинную задачу по отстрелу чужих DHCP. | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | |||