Различия
Показаны различия между двумя версиями страницы.
Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 00:30] admin |
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 01:36] (текущий) admin |
||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | ====== Поиск чужих DHCP серверов на Mikrotik и оповещение по Email ====== | ||
+ | |||
Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | ||
Строка 4: | Строка 6: | ||
Идем в **IP -> DHCP Server -> Alerts** и создаем новое правило: | Идем в **IP -> DHCP Server -> Alerts** и создаем новое правило: | ||
+ | {{ : | ||
- | **Interface** — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. | + | **Interface** — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. |
- | **Valid Server** — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, | + | **Valid Server** — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, |
- | **Alert Timeout** — периодичность с которой будет проводиться поиск. | + | **Alert Timeout** — периодичность с которой будет проводиться поиск. |
**On Alert** — действие производимое при возникновении инцидента. | **On Alert** — действие производимое при возникновении инцидента. | ||
Копируем, | Копируем, | ||
- | tool e-mail send to=admin@admincorner.ru subject=(" | + | < |
- | | + | tool e-mail send to=admin@admincorner.ru subject=(" |
- | | + | identity: " |
- | /log info " | + | \nInterface: |
+ | /log info " | ||
+ | </ | ||
Так же данные действия можно произвести через терминал: | Так же данные действия можно произвести через терминал: | ||
+ | < | ||
/ip dhcp-server alert | /ip dhcp-server alert | ||
- | add alert-timeout=30m disabled=no interface=vlan110-users on-alert=" | + | add alert-timeout=30m disabled=no interface=vlan110-users on-alert=" |
+ | | ||
+ | | ||
ed unknown dhcp-server: | ed unknown dhcp-server: | ||
\n/log info \" | \n/log info \" | ||
+ | </ | ||
+ | |||
Где 00: | Где 00: | ||
- | Далее настраиваем E-mail оповещения. Идем в Tool -> E-mail и заполняем необходимые поля. | + | Далее настраиваем E-mail оповещения. Идем в **Tool -> E-mail** и заполняем необходимые поля. |
+ | {{ : | ||
+ | Для Yandex почты: | ||
+ | **Server:** smtp.yandex.ru\\ | ||
+ | **Port:** 465\\ | ||
+ | **Start TLS:** tls only\\ | ||
+ | В **From** и **User/ | ||
- | Для Yandex почты: | + | Для Gmail:\\ |
- | Server: smtp.yandex.ru | + | **Server:** smtp.gmail.com или 173.194.69.108\\ |
- | Port: 465 | + | **Port:** 587\\ |
- | Start TLS: tls only | + | **Start TLS:** yes\\ |
- | В From и User/ | + | **From:** ваша почта@gmail.com\\ |
- | + | **User:** ваша почта (до знака @)\\ | |
- | Для Gmail: | + | **Password:** ваш пароль |
- | Server: smtp.gmail.com или 173.194.69.108 | + | |
- | Port: 587 | + | |
- | Start TLS: yes | + | |
- | From: ваша почта@gmail.com | + | |
- | User: ваша почта (до знака @) | + | |
- | Password: ваш пароль | + | |
Настройка E-mail через терминал: | Настройка E-mail через терминал: | ||
+ | < | ||
/tool e-mail | /tool e-mail | ||
- | set address=smtp.yandex.ru from=mikrotik@admincorner.ru password=Q1w2e3r4 port=465 start-tls=tls-only user=mikrotik@admincorner.ru | + | |
- | Проверить работоспособность настроек можно в меню Send Email. | + | |
+ | </ | ||
+ | |||
+ | Проверить работоспособность настроек можно в меню Send Email. | ||
На этом настройка завершена. Осталось только проверить систему на работоспособность и заварить чашку кофе. Ведь нет ничего лучше чем автоматизировать столь рутинную задачу по отстрелу чужих DHCP. | На этом настройка завершена. Осталось только проверить систему на работоспособность и заварить чашку кофе. Ведь нет ничего лучше чем автоматизировать столь рутинную задачу по отстрелу чужих DHCP. | ||