Различия
Показаны различия между двумя версиями страницы.
Следующая версия | Предыдущая версия | ||
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 00:25] admin создано |
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 01:36] (текущий) admin |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
- | + | ====== Поиск чужих DHCP серверов на Mikrotik и оповещение по Email ====== | |
+ | |||
+ | Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | ||
+ | |||
+ | В любом случае, | ||
+ | |||
+ | Идем в **IP -> DHCP Server -> Alerts** и создаем новое правило: | ||
+ | {{ : | ||
+ | |||
+ | **Interface** — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. \\ | ||
+ | **Valid Server** — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, | ||
+ | **Alert Timeout** — периодичность с которой будет проводиться поиск. \\ | ||
+ | **On Alert** — действие производимое при возникновении инцидента. | ||
+ | |||
+ | Копируем, | ||
+ | |||
+ | < | ||
+ | tool e-mail send to=admin@admincorner.ru subject=(" | ||
+ | identity: " | ||
+ | \nInterface: | ||
+ | /log info " | ||
+ | </ | ||
+ | |||
+ | Так же данные действия можно произвести через терминал: | ||
+ | |||
+ | < | ||
+ | /ip dhcp-server alert | ||
+ | add alert-timeout=30m disabled=no interface=vlan110-users on-alert=" | ||
+ | subject=(\" | ||
+ | body=\" | ||
+ | ed unknown dhcp-server: | ||
+ | \n/log info \" | ||
+ | </ | ||
+ | |||
+ | Где 00: | ||
+ | |||
+ | Далее настраиваем E-mail оповещения. Идем в **Tool -> E-mail** и заполняем необходимые поля. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Для Yandex почты: | ||
+ | **Server:** smtp.yandex.ru\\ | ||
+ | **Port:** 465\\ | ||
+ | **Start TLS:** tls only\\ | ||
+ | В **From** и **User/ | ||
+ | |||
+ | Для Gmail:\\ | ||
+ | **Server:** smtp.gmail.com или 173.194.69.108\\ | ||
+ | **Port:** 587\\ | ||
+ | **Start TLS:** yes\\ | ||
+ | **From:** ваша почта@gmail.com\\ | ||
+ | **User:** ваша почта (до знака @)\\ | ||
+ | **Password: | ||
+ | |||
+ | Настройка E-mail через терминал: | ||
+ | |||
+ | < | ||
+ | /tool e-mail | ||
+ | set address=smtp.yandex.ru from=mikrotik@admincorner.ru password=Q1w2e3r4 port=465 start-tls=tls-only | ||
+ | user=mikrotik@admincorner.ru | ||
+ | </ | ||
+ | |||
+ | Проверить работоспособность настроек можно в меню Send Email. \\ | ||
+ | На этом настройка завершена. Осталось только проверить систему на работоспособность и заварить чашку кофе. Ведь нет ничего лучше чем автоматизировать столь рутинную задачу по отстрелу чужих DHCP. | ||
+ | |||
+ | |||
+ | |||
+ | |||
+ |