Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 00:27] admin |
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 01:36] (текущий) admin |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | ====== Поиск чужих DHCP серверов на Mikrotik и оповещение по Email ====== | ||
+ | |||
Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | ||
В любом случае, | В любом случае, | ||
- | Идем в IP -> DHCP Server -> Alerts и создаем новое правило: | + | Идем в **IP -> DHCP Server -> Alerts** и создаем новое правило: |
+ | {{ : | ||
+ | |||
+ | **Interface** — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. \\ | ||
+ | **Valid Server** — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, | ||
+ | **Alert Timeout** — периодичность с которой будет проводиться поиск. \\ | ||
+ | **On Alert** — действие производимое при возникновении инцидента. | ||
- | Interface — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. | ||
- | Valid Server — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, | ||
- | Alert Timeout — периодичность с которой будет проводиться поиск. | ||
- | On Alert — действие производимое при возникновении инцидента. | ||
Копируем, | Копируем, | ||
- | tool e-mail send to=admin@admincorner.ru subject=(" | + | < |
- | | + | tool e-mail send to=admin@admincorner.ru subject=(" |
- | | + | identity: " |
- | /log info " | + | \nInterface: |
+ | /log info " | ||
+ | </ | ||
+ | |||
+ | Так же данные действия можно произвести через терминал: | ||
+ | |||
+ | < | ||
+ | /ip dhcp-server alert | ||
+ | add alert-timeout=30m disabled=no interface=vlan110-users on-alert=" | ||
+ | subject=(\" | ||
+ | body=\" | ||
+ | ed unknown dhcp-server: | ||
+ | \n/log info \" | ||
+ | </ | ||
+ | |||
+ | Где 00: | ||
+ | |||
+ | Далее настраиваем E-mail оповещения. Идем в **Tool -> E-mail** и заполняем необходимые поля. | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | Для Yandex почты: | ||
+ | **Server:** smtp.yandex.ru\\ | ||
+ | **Port:** 465\\ | ||
+ | **Start TLS:** tls only\\ | ||
+ | В **From** и **User/ | ||
+ | |||
+ | Для Gmail:\\ | ||
+ | **Server:** smtp.gmail.com или 173.194.69.108\\ | ||
+ | **Port:** 587\\ | ||
+ | **Start TLS:** yes\\ | ||
+ | **From:** ваша почта@gmail.com\\ | ||
+ | **User:** ваша почта (до знака @)\\ | ||
+ | **Password: | ||
+ | |||
+ | Настройка E-mail через терминал: | ||
+ | |||
+ | < | ||
+ | /tool e-mail | ||
+ | set address=smtp.yandex.ru from=mikrotik@admincorner.ru password=Q1w2e3r4 port=465 start-tls=tls-only | ||
+ | user=mikrotik@admincorner.ru | ||
+ | </ | ||
+ | |||
+ | Проверить работоспособность настроек можно в меню Send Email. \\ | ||
+ | На этом настройка завершена. Осталось только проверить систему на работоспособность и заварить чашку кофе. Ведь нет ничего лучше чем автоматизировать столь рутинную задачу по отстрелу чужих DHCP. | ||
+ | |||
+ | |||
+ | |||