新建钉钉通知中心(公测)

运维人员通过各大邮箱发送ROS设备通知有很多限制,因此带来不便,本站为此设立「钉钉」转发接口,方便广大用户。本接口目前仅限于mikrotik系统接入。接口代码可参考下面的脚本代码。当前已支持的功能:1.给钉钉群发送通知。2.支持中英文环境。3.支持接口调用结果回显,方便开发者调试。4.钉钉验证方式选择(方式二,加签)就可以获得密匙了限制:本接口暂无任何限制,具体限制参考钉钉官方限制:每个机器人每分钟最多发送20条。如果超过20条,会限流10分钟。如发送内容包含空格,请用"%20&quo

新建钉钉通知中心(公测)

新建ROS的DNSPOD脚本更新项目(2020/12/21更新)【跟着大神学走路】

本项目完全免费公开脚本源码。ROS的DNSPOD脚本更新:1.可直接对接DNSPOD官方服务器进行更新。(无需借助任何第三方服务器,再也不用担心安全问题了!)2.一个脚本可以支持IPV4和IPV6的DDNS更新,填补ROS目前IPV6的DDNS解决方案的空白。3.检测子域名不存在时自动创建4.支持域名使用V4+V6双栈,2个IP共用一个域名5.增加日志记录流程6.增加域名ID缓存功能,减少API交互次数使用条件:1.将ROS系统版本升级到6.45.6或更高,安装并启用IPV6组件。2.没有IPV

新建ROS的DNSPOD脚本更新项目(2020/12/21更新)【跟着大神学走路】

新建高风险IP库项目(公测)【跟着大神学走路】

 目前互联网上充斥着大量非法链接。其中比较常见有SSH,TELNET,RDP,WINBOX,WEB密码撞库,还有DNS,NTP,MEMCACHE,SSDP等反射放大攻击。但是在很多时候企业又不得不开放以上这些服务,于是只能以开放服务的前提下进行安全防护。本站采用多节点,多地域大数据日志,经过合理的筛选算法将可疑的高风险IP提取出来。使用本站提供的高风险IP库可有效提高企业网络安全。可对端口扫描,密码撞库,UDP反射攻击等高风险IP行为进行阻断。如果布置在核心出口可以进行全网防护。由于不

新建高风险IP库项目(公测)【跟着大神学走路】

新建微信通知中心(公测)【跟着大神学走路】

由于ros使用各大邮箱发送邮件诸多限制和不便。本站为方便广大运维人员发送微信通知,特此设立微信转发接口。本接口目前仅限于mikrotik系统接入。接入本接口代码可参考下面的脚本代码。当前已支持的功能:1.给微信好友发送通知。2.给群发送通知。3.获取群ID。(把通知中心微信拉入群后@通知中心发送"获取群ID")4.获取微信账号ID。(和通知中心微信发个消息即可)5.自动同意添加好友和入群邀请。6.支持中英文环境切换。7.可自助下发指令,主动要求通知中心微信更新好友列表或群列表

新建微信通知中心(公测)【跟着大神学走路】

利用ROS为内网V6设备更新DDNS【跟着大神学走路】

 使用ROS为内网IPv6设备更新DDNS在日常工作中因某些IPv6设备不支持DDNS更新,或者管理员没有权限操作这个IPv6设备,导致使用感变差。本项目利用ROS对接,阿里云DNS/DNSPOD来帮助内网IPv6设备更新DDNS,让用户随时掌控最新IP,根治IPv6地址变化不方便使用的问题,使用感up!关于本项目:1.本项目完全免费,并公开脚本源码。2.直接对接DNSPOD官方服务器进行更新。(无需借助任何第三方服务器,安全无忧!)3.使用本站服务转发ALIDNS官方服务器进行更新。

利用ROS为内网V6设备更新DDNS【跟着大神学走路】

正月里来是新年,大年初一头一天

今天是2021年的2月12日,大年初一。经历了去年的一年四季,度过了去年的春夏秋冬,伴随着噼啪的鞭炮声声响起,仰望着大红的灯笼高高挂起,新的一年,已经到来。正月里的第一天,也是新年的第一天,充满了喜庆,充满了阳光。小孩子们穿上了那刚买的新衣服,大人们忙着给亲朋好友们拜年,忙碌的大年初一,喜庆的大年初一……记得以前住在村子里,每年的大年初一从上午开始村子的老少爷们便开始了走街串巷的拜年活动。人来人往的大街上,见面一句:过年好!成为今天最流行的词语。临近中午的时候,胡同里便开始弥漫起酒香和饭菜的味道

正月里来是新年,大年初一头一天

RouterOS源地址策略路由

RouterOS策略路由是维护两个或两个以上的路由表,因此创建源地址策略路由也是要新建路由表,在RouterOS里配置源地址策略路由方法有两种:基于ip route rule直接配置源地址策略,配置简单,可选参数少基于ip firewall mangle标记路由策略,有更多的参数可以选择,配置更加灵活两种方法都会新建一张路由表,操作方法各有不同,通过下面的简单事例讲解下:根据上图的一个双线网络结构,配置主机192.168.88.9走线路2,其余主机走线路1接口情况如下:Ether1:10.10.

RouterOS源地址策略路由

RouterOS策略路由导致内网段互访失效(含PCC负载均衡)

路由器是连接两个或两个以上IP网段的三层设备,只要两个网段的IP配置到路由器上,且该网段下的网络设备默认网关指向路由器,他们之间是可以互通的。如果路由器上有192.168.99.0/24和192.168.88.0/24的网段,当192.168.88.0/24走线路2,因为策略路由原因会导致无法访问到192.168.99.0/24的网段,如果要解决这个问题,需要在mangle标记时排除内网段IP地址现在假设192.168.88.0/24源地址走线路2出去,会导致192.168.88.0/24能通过

RouterOS策略路由导致内网段互访失效(含PCC负载均衡)

Mikrotik DNS缓存设置建议

Miktotik Router 设置首先设置打开mikrotik DNS的缓存功能:1/ip dns set allow-remote-requests=yes将所有的TCP和UDP的53端口的请求重定向到路由器53端口:(如果你有多个路由可以进行重定向设置-一般可以跳过这一步)12/ip firewall nat add chain=dstnat protocol=tcp dst-port=53 action=redirect to-ports=53 comment="DNS TCP

Mikrotik DNS缓存设置建议

Mikrotik RB450G 双线负载均衡 终于搞好了(⊙﹏⊙)b

前因由于今年开始移动主推了和家庭套餐,相当于免费送了100M光宽带+魔百盒电视盒,本着浪费可耻的心态打算办套餐~  (139元每个月,比我现在158元月消费的4G流量还多,通话时间更多,还送宽带、电视……)但是! 家里还办了联通的宽带,配合我的联通手机卡月消费不到80,流量有10G…… 有点舍不得(昨天更换了联通无限流量套餐^_^ 每个月86元,省内无限流量+100M宽带)。怎么办! 双WAN口的路由器是不是要摆上议程了~ 咔咔于是,上网淘了一台二手的Mikrotik RB450G 路

Mikrotik RB450G 双线负载均衡 终于搞好了(⊙﹏⊙)b