让网维变得简单,快速,准确。拒绝浪费时间,解放出更多的时间陪陪家人。 注册 | 登陆
浏览模式: 标准 | 列表全部文章

新建ROSBAK2.0项目(计划下架)

因Mikrotik从6.45开始支持SFTP传输文件。
现有的ROSBAK云备份项目全面升级(重写),提高使用便利,安全,稳定程度。并更新项目名为 ROSBAK2.0
旧项目ROSBAK云备份将在2020年底下架,不再提供服务,由 ROSBAK2.0 云备份全面替代。

ROSBAK2.0 项目已实现以下功能:
1.使用 golang 编写和 json 数据库完成 SFTP 和认证功能。
2.支持按 SFTP 用户自动划分存储目录。
3.支持限制用户文件数量、存储容量,存储天数。(超出限制将禁止新的上传文件。)
4.添加自动注册接口,在脚本中直接使用即可完成用户创建。
5.对提交的参数进行正则式白名单过滤,防止注入。
6.自动回传用户状态信息到ROS日志。
7.支持全局用户数限制。

» 阅读全文

Tags: ros, 备份, 自动, 云备份, 安全

新建云高速通道项目(公测)

目前管理员跨国维护网络设备存在各种问题。而居家远程办公又是当下的趋势。
大家在维护跨国设备的时候会经常遇到操作卡顿,严重的时候还会频繁断开。导致维护设备效率低,甚至无法正常进行维护。
这个项目可以帮助大家完美解决当前远程维护的疑难杂症。让跨国维护网络设备不再成为大家的障碍。并且永久免费
 
深圳-香港:https://cts5.cat-home.org/cpt.php
香港-深圳:https://cts6.cat-home.org/cpt.php
 
本项目原理如下图

» 阅读全文

Tags: 高速通道, iplc, 端口映射, 云服务, 远程管理

新建Bark通知中心(公测)

Bark是非常好用的APP通知程序。但是使用过程中发现MikroTik与Bark官方接口对接存在发送中文乱码的问题。这个兼容性问题在MikroTik系统内无法处理,只好借助第三方服务器来处理,既然这样那就直接做个Bark第三方服务器解决这个兼容性问题。现已经融合到云管理平台中,直接分享给大家一起使用。本接口包括但不仅限于MikroTik系统接入。接入本接口代码可参考下面的脚本代码。
PS:本接口有速率限制,该限制采用积分制。每个IP每小时有3000积分可用。发送一条消息减少3积分,app检测服务器状态消耗1积分。限制的目的为防止滥用,不做收费目的,积分制可能随着实际情况调整限制。
本站Bark对接入口:https://cmp.ros6.com/bark/
具体使用教程参考官方文档:https://bark.day.app/#/tutorial

ROS脚本
  1. ###通知Bark_Key(22位字符串)###    
  2. :local bkey "您与本站的Bark服务器对接的key"    
  3. ###通知节点名###    
  4. :local nodename "你猜猜我是谁(8.8.8.8)"    
  5. ###通知信息内容###    
  6. :local info "我猜不到呀"  
  7. ###开启接口回显(yes/no)###  
  8. :local debug "no"  
  9. ###开启SSL效验(yes/no)若该设备对接了云平台建议开启###  
  10. :local sslcrt "yes"  
  11. :local results [/tool fetch url=("https://cmp.ros6.com/bark/".$bkey."/") http-data="title=$info&body=$nodename" check-certificate=$sslcrt http-method=post as-value output=user]  
  12. :if ($results->"status" = "finished") do={  
  13. :local result ($results->"data")  
  14. :log warning $result  
  15. }  

» 阅读全文

Tags: ros, 通知, bark, 告警, 消息

本站开通可和ROS对接的任意认证radius服务

给大家提供一个应急的radius服务,任意账号密码都可以通过认证。认证不限速,不下发IP。请自行按需设置好地址池和限速。

对接ip为cmp.ros6.com,对接密匙cmp.ros6.com,对接端口1812。(暂无任何限制。)

» 阅读全文

Tags: radius, 任意, 免认证, ros, 应急

新建高风险IP库项目(公测)

 
目前互联网上充斥着大量非法链接。其中比较常见有SSH,TELNET,RDP,WINBOX,WEB密码撞库,还有DNS,NTP,MEMCACHE,SSDP等反射放大攻击。
但是在很多时候企业又不得不开放以上这些服务,于是只能以开放服务的前提下进行安全防护。
本站采用多节点,多地域大数据日志,经过合理的筛选算法将可疑的高风险IP提取出来。
使用本站提供的高风险IP库可有效提高企业网络安全。可对端口扫描,密码撞库,UDP反射攻击等高风险IP行为进行阻断。如果布置在核心出口可以进行全网防护。
由于不法分子可能随时更换IP,IP库虽然会定期更新,但是依然处于被动防御的状态,无法做到100%识别阻断。本项目仅适合作为安全辅助手段,不建议作为唯一安全手段。
由于筛选算法原因,可能出现极端情况下的误判概率,请做好后备方案。本方案会消耗大量CPU,请确保设备性能足够支撑再进行布置。

» 阅读全文

Tags: ip, 高风险, 扫描, 字典, 破解

Records:13712345678910»