thảo luận Cộng đồng người dùng MikroTik Router

Thank b!

Có cài đặt truy cập ngược converter như mấy b trên đây hướng dẫn mà pó tay. Vẫn thấy nhảy pack mà ko truy cập đc.
bình thường mà bạn
1692887123492.png
 
Các bác cho hỏi, doanh nghiệp dùng Mikrotik thì quản trị mạng có cách nào đọc đc tin nhắn zalo không có mã hoá đầu cuối không ạ?

Em nhân viên thôi nhưng hỏi để đề phòng ông IT :LOL:
khi thím dùng mạng thì admin thể đọc được các địa chỉ IP mà thím truy cập, IP máy chủ, cổng kết nối, giao thức, thời gian, dung lượng gói tin.
Zalo có lẽ dùng wss, cũng bảo mật như https nên cùng lắm admin biết được thím đang nhắn tin hoặc video call thôi, không đọc được tin nhắn, ko biết được nhắn cho ai. Hậu quả lớn lắm chắc là trừ lương vì phát hiện dùng các ứng dụng ko liên quan trong giờ làm việc...

Nếu dùng http thì mọi thứ điền vào form rồi gửi đi nhận về sẽ hiện nguyên hình, gồm cả tài khoản mật khẩu...
Ngày xưa hay có trò man-in-middle tạo AP giả mạo ở quán cà phê để lừa người ta bắt vào wifi, xong chờ họ giao dịch và ăn cắp thông tin.
Ví dụ truy cập tới web http ko bảo mật sẽ trông như sau:
Giả sử điền tài khoản / mật khẩu
1692894478068.png

hiện nguyên hình đang vào trang web nào, gửi nhận thông tin gì
1692894605929.png


1692895907416.png
 
Last edited:
khi thím dùng mạng thì admin thể đọc được các địa chỉ IP mà thím truy cập, IP máy chủ, cổng kết nối, giao thức, thời gian, dung lượng gói tin.
Zalo có lẽ dùng wss, cũng bảo mật như https nên cùng lắm admin biết được thím đang nhắn tin hoặc video call thôi, không đọc được tin nhắn, ko biết được nhắn cho ai. Hậu quả lớn lắm chắc là trừ lương vì phát hiện dùng các ứng dụng ko liên quan trong giờ làm việc...

Nếu dùng http thì mọi thứ điền vào form rồi gửi đi nhận về sẽ hiện nguyên hình, gồm cả tài khoản mật khẩu...
Ngày xưa hay có trò man-in-middle tạo AP giả mạo ở quán cà phê để lừa người ta bắt vào wifi, xong chờ họ giao dịch và ăn cắp thông tin.
Ví dụ truy cập tới web http ko bảo mật sẽ trông như sau:
Giả sử điền tài khoản / mật khẩu
View attachment 2034700
hiện nguyên hình đang vào trang web nào, gửi nhận thông tin gì
View attachment 2034704

View attachment 2034740
Thanks bạn, vậy khi mình dùng 4G, các nhà mạng cũng có thể đọc được nội dung như trên hình nếu họ muốn theo dõi một ai đó đúng không ạ?
 
Thanks bạn, vậy khi mình dùng 4G, các nhà mạng cũng có thể đọc được nội dung như trên hình nếu họ muốn theo dõi một ai đó đúng không ạ?
Nhà mạng nào cũng theo dõi được hết đó là nguyên tắc để họ tồn tại. Cái quan trọng là ai được xem những thông tin đó mới là quan trọng nếu mình là kẻ hàng chục triệu người mới có một người thì chắc chắn sẽ bị xem trộm còn mình thường thường như hàng trăm riệu người khác chả ai quan tâm đâu.
Giờ chỉ cần vào hội nhóm kín, đánh bom liều chết, khủng bố chắc chắc sẽ bị theo dõi đọc trộm tất tần tật từ tin nhắn điện thoại đến hội nhóm này nọ sẽ được theo dõi còn trên răng dưới tạc đạn thì quan tâm làm gì cho nó hao tổn nơ ron thần kinh.
 
Nhà mạng nào cũng theo dõi được hết đó là nguyên tắc để họ tồn tại. Cái quan trọng là ai được xem những thông tin đó mới là quan trọng nếu mình là kẻ hàng chục triệu người mới có một người thì chắc chắn sẽ bị xem trộm còn mình thường thường như hàng trăm riệu người khác chả ai quan tâm đâu.
Giờ chỉ cần vào hội nhóm kín, đánh bom liều chết, khủng bố chắc chắc sẽ bị theo dõi đọc trộm tất tần tật từ tin nhắn điện thoại đến hội nhóm này nọ sẽ được theo dõi còn trên răng dưới tạc đạn thì quan tâm làm gì cho nó hao tổn nơ ron thần kinh.
Bác cho hỏi thêm, vậy token các tài khoản của mình thì quản trị mạng có lấy được không ạ?
 
Bác cho hỏi thêm, vậy token các tài khoản của mình thì quản trị mạng có lấy được không ạ?
Các công ty lớn họ có phần mềm và phần cứng mạnh đắt tiền có thể làm được nhưng giá tiền nó không hề rẻ chút nào những công ty nhỏ và vừa thì gần như không thể.
Như nói trên việc chống lại họ theo dõi mình là khá khó khi mình xài cơ sở hạ tầng của họ chỉ chống lại khi mình xài cơ sở hạ tầng của mình.
Ví dụ như bạn đến công ty họ trang bị cho bạn máy tính thì họ có thừa quyền để cài phần mềm gián điệp vào máy tính của bạn nhưng nếu bạn xài máy tính cá nhân bố ông nào có quyền tiếp cận được nếu như bạn không cho phép cũng như vậy khi bạn dùng đường truyền internet của công ty qua hệ thống máy chủ công ty có thể họ sẽ theo dõi được bạn một số tính năng nào đó tuỳ thuộc vào ngân sách họ chi để mua phần mềm, thiết bị phần cứng còn bạn lại xài 4G không qua họ thì chỉ có nhà mạng viễn thông may ra biết được bạn công ty rõ ràng là không thể biết được khi họ không có sự tiếp cận phần cứng, viễn thông,...
Quan tâm làm gì cho nó mệt đầu vì những thứ đó không phải là dễ rất rất đắt để có thể giải mã được thông tin khi nó liên quan đến chính sách riêng tư, bảo mật.
 
Các công ty lớn họ có phần mềm và phần cứng mạnh đắt tiền có thể làm được nhưng giá tiền nó không hề rẻ chút nào những công ty nhỏ và vừa thì gần như không thể.
Như nói trên việc chống lại họ theo dõi mình là khá khó khi mình xài cơ sở hạ tầng của họ chỉ chống lại khi mình xài cơ sở hạ tầng của mình.
Ví dụ như bạn đến công ty họ trang bị cho bạn máy tính thì họ có thừa quyền để cài phần mềm gián điệp vào máy tính của bạn nhưng nếu bạn xài máy tính cá nhân bố ông nào có quyền tiếp cận được nếu như bạn không cho phép cũng như vậy khi bạn dùng đường truyền internet của công ty qua hệ thống máy chủ công ty có thể họ sẽ theo dõi được bạn một số tính năng nào đó tuỳ thuộc vào ngân sách họ chi để mua phần mềm, thiết bị phần cứng còn bạn lại xài 4G không qua họ thì chỉ có nhà mạng viễn thông may ra biết được bạn công ty rõ ràng là không thể biết được khi họ không có sự tiếp cận phần cứng, viễn thông,...
Quan tâm làm gì cho nó mệt đầu vì những thứ đó không phải là dễ rất rất đắt để có thể giải mã được thông tin khi nó liên quan đến chính sách riêng tư, bảo mật.
Thanks bác đã chia sẻ, do đó mình biết đc cách để bảo vệ bản thân khi truy cập vào các mạng lạ (không chỉ ở công ty mà cả ở những nơi công cộng). Trước đây cứ nghĩ thông tin trên máy mình là an toàn, quản trị mạng chỉ có thể xem được địa chỉ website truy cập. Giờ còn học đc thêm nữa là không đăng nhập vào các website http khi máy tính truy cập vào mạng wifi lạ. Thông tin tài khoản cá nhân như facebook, google, zalo ... của mình cũng không phải an toàn tuyệt đối chỉ là có đáng để bị theo dõi hay không. Và không nên tò mò vào các website trái phép như xem lậu, bóng bánh ... vì có thể vào tầm ngắm :censored:
 
các bác cho em hỏi. e bị boot loop. giờ cứ phải rút ra cắm lại nguồn mới chạy. thì lỗi ở đâu các bác nhỉ. e đang dùng rb750gr3 ? update hay hạ cấp firewall r6 r7 đủ cả rồi vẫn bị
 
các bác cho em hỏi. e bị boot loop. giờ cứ phải rút ra cắm lại nguồn mới chạy. thì lỗi ở đâu các bác nhỉ. e đang dùng rb750gr3 ? update hay hạ cấp firewall r6 r7 đủ cả rồi vẫn bị
Nếu e thay nguồn 24v 0.38a của nó thì các bác cho e xin cái link còn nguồn với ạ
 
Không biết trong đây ai bị vấn đề khi mà chíc chóe pppoe thì 5 line thì chỉ có 3 line chạy pppoe còn 2 line còn lại không kết nối được, tốc độ cũng không phải 250mbps x 3 mà chỉ có x2 tốc độ gì đó thôi
(mình dùng viettel)
vẫn đang chạy bình thường bác nhé,3 đường .
 
Mình ping bằng Terminal của mikrotk thì ok, mà ping trên máy tính thì pó tay ==>> ko vào đc web sfp.
bác đang vào qua vpn hay đang ở trong mạng lan ở nhà . Mình bị như bác , kiểm tra lại thì do đang dùng vpn và ko allow ip dải 192.168.1.0/24 , thêm vào lại được:big_smile:
 
Back
Top