Различия
Показаны различия между двумя версиями страницы.
| Предыдущая версия справа и слева Предыдущая версия Следующая версия | Предыдущая версия | ||
|
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 00:33] admin |
mikrotik:поиск-чужих-dhcp-серверов-на-mikrotik-и-оповещение-по-email [2020/12/20 01:36] (текущий) admin |
||
|---|---|---|---|
| Строка 1: | Строка 1: | ||
| + | ====== Поиск чужих DHCP серверов на Mikrotik и оповещение по Email ====== | ||
| + | |||
| Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | Мошеннические устройства в сети могут приводить к серьезным проблемам в работы сети и безопасности. Несанкционированное устройство, | ||
| Строка 6: | Строка 8: | ||
| {{ : | {{ : | ||
| - | **Interface** — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. | + | **Interface** — интерфейс на котором ищем чужие DHCP. Тут требуется выбрать нужный сегмент сети. |
| - | **Valid Server** — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, | + | **Valid Server** — внешние доверенные DHCP сервера. Те, на которые маршрутизатор не будет ругаться. Указываются MAC-адреса. Не требуется указывать, |
| - | **Alert Timeout** — периодичность с которой будет проводиться поиск. | + | **Alert Timeout** — периодичность с которой будет проводиться поиск. |
| **On Alert** — действие производимое при возникновении инцидента. | **On Alert** — действие производимое при возникновении инцидента. | ||
| Копируем, | Копируем, | ||
| - | tool e-mail send to=admin@admincorner.ru subject=(" | + | < |
| - | | + | tool e-mail send to=admin@admincorner.ru subject=(" |
| - | | + | identity: " |
| - | /log info " | + | \nInterface: |
| + | /log info " | ||
| + | </ | ||
| Так же данные действия можно произвести через терминал: | Так же данные действия можно произвести через терминал: | ||
| + | < | ||
| /ip dhcp-server alert | /ip dhcp-server alert | ||
| - | add alert-timeout=30m disabled=no interface=vlan110-users on-alert=" | + | add alert-timeout=30m disabled=no interface=vlan110-users on-alert=" |
| + | | ||
| + | | ||
| ed unknown dhcp-server: | ed unknown dhcp-server: | ||
| \n/log info \" | \n/log info \" | ||
| + | </ | ||
| + | |||
| Где 00: | Где 00: | ||
| - | Далее настраиваем E-mail оповещения. Идем в Tool -> E-mail и заполняем необходимые поля. | + | Далее настраиваем E-mail оповещения. Идем в **Tool -> E-mail** и заполняем необходимые поля. |
| {{ : | {{ : | ||
| - | Для Yandex почты: | + | Для Yandex почты:\\ |
| - | Server: smtp.yandex.ru | + | **Server:** smtp.yandex.ru\\ |
| - | Port: 465 | + | **Port:** 465\\ |
| - | Start TLS: tls only | + | **Start TLS:** tls only\\ |
| - | В From и User/ | + | В **From** и **User/ |
| - | Для Gmail: | + | Для Gmail:\\ |
| - | Server: smtp.gmail.com или 173.194.69.108 | + | **Server:** smtp.gmail.com или 173.194.69.108\\ |
| - | Port: 587 | + | **Port:** 587\\ |
| - | Start TLS: yes | + | **Start TLS:** yes\\ |
| - | From: ваша почта@gmail.com | + | **From:** ваша почта@gmail.com\\ |
| - | User: ваша почта (до знака @) | + | **User:** ваша почта (до знака @)\\ |
| - | Password: ваш пароль | + | **Password:** ваш пароль |
| Настройка E-mail через терминал: | Настройка E-mail через терминал: | ||
| + | < | ||
| /tool e-mail | /tool e-mail | ||
| - | set address=smtp.yandex.ru from=mikrotik@admincorner.ru password=Q1w2e3r4 port=465 start-tls=tls-only user=mikrotik@admincorner.ru | + | |
| - | Проверить работоспособность настроек можно в меню Send Email. | + | |
| + | </ | ||
| + | |||
| + | Проверить работоспособность настроек можно в меню Send Email. | ||
| На этом настройка завершена. Осталось только проверить систему на работоспособность и заварить чашку кофе. Ведь нет ничего лучше чем автоматизировать столь рутинную задачу по отстрелу чужих DHCP. | На этом настройка завершена. Осталось только проверить систему на работоспособность и заварить чашку кофе. Ведь нет ничего лучше чем автоматизировать столь рутинную задачу по отстрелу чужих DHCP. | ||