The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Атака на протоколы на основе UDP, приводящая к зацикливанию обмена пакетами, opennews (ok), 20-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


1. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +3 +/
Сообщение от ryoken (ok), 20-Мрт-24, 10:23 
>>23 тысячи уязвимых TFTP-серверов

Подскажите, с целью повышения уровня образованности. А для каких нужд может понадобиться вывешивать TFTP наружу?

Ответить | Правка | Наверх | Cообщить модератору

3. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +4 +/
Сообщение от Аноним (3), 20-Мрт-24, 10:29 
обновить циску провайдера
Ответить | Правка | Наверх | Cообщить модератору

4. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +8 +/
Сообщение от Аноним (4), 20-Мрт-24, 10:29 
Ты не поверишь, но чего только не вывешивают наружу :-)
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

17. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от ryoken (ok), 20-Мрт-24, 10:59 
> Ты не поверишь, но чего только не вывешивают наружу :-)

Ну да, знаю, какой-нить монстрософт на принтеры в офезе вполне может белых IP наляпать... Но всё же :).

Ответить | Правка | Наверх | Cообщить модератору

44. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от DeerFriend (?), 20-Мрт-24, 15:37 
у ipv6 белые и пушистые. Не только лишь все вспоминают прикрыть их фаерволом.
Ответить | Правка | Наверх | Cообщить модератору

46. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от ryoken (ok), 20-Мрт-24, 15:49 
> у ipv6 белые и пушистые. Не только лишь все вспоминают прикрыть их
> фаерволом.

Подскажите, а TFTP работает по IPv6? :) (мой домашний чисто по IPv4 пашет, про второй вариант я как-то и не думал :) )

Ответить | Правка | Наверх | Cообщить модератору

61. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +1 +/
Сообщение от DeerFriend (?), 20-Мрт-24, 20:16 
конечно пашет, кто же ему запретит?
Ответить | Правка | Наверх | Cообщить модератору

6. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +1 +/
Сообщение от Аноним (6), 20-Мрт-24, 10:33 
Не для нужд, а в силу "раз-раз-и-поехали-в-продакшн", может кажется любой сервер/протокол вывешен наружу оказаться.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

9. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +1 +/
Сообщение от Аноним (9), 20-Мрт-24, 10:39 
Какие-нибудь Микротыки додумаются, чтобы прошивки обновлять через иент сразу в девайс.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

18. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +3 +/
Сообщение от ryoken (ok), 20-Мрт-24, 11:00 
> Какие-нибудь Микротыки додумаются, чтобы прошивки обновлять через иент сразу в девайс.

e-boot в натуральную величину, ага...

Ответить | Правка | Наверх | Cообщить модератору

31. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +1 +/
Сообщение от Аноним (31), 20-Мрт-24, 12:43 
Вообще есть сервис загрузки ОС через PXE сразу из интернета, если комп не грузится и под рукой нет ничего кроме инета, то почему бы и нет
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

33. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от ryoken (ok), 20-Мрт-24, 12:49 
> Вообще есть сервис загрузки ОС через PXE сразу из интернета, если комп
> не грузится и под рукой нет ничего кроме инета, то почему
> бы и нет

Такое есть у Apple с их Internet Recovery. Но там вроде бы не tftp, посложнее. А вы какой сервис имели ввиду, можно ссылку?

Ответить | Правка | Наверх | Cообщить модератору

52. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от Аноним (52), 20-Мрт-24, 18:26 
Ну вот у меня был лет шесть, если не семь, публичный PXE/IPXE эндпоинт для загрузки по сети в популярные линуксы. На пике под сотню клиентов в неделю обслуживал. А потом набежали какие-то боты из ЮВА, стали выжирать полосу и всем портить праздник. Сперва боролся, но по итогу надоела эта возня и я его от интернета отрубил.
Ответить | Правка | Наверх | Cообщить модератору

87. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от tty0 (?), 21-Мрт-24, 15:36 
ОО аноним, вы ещё не видели, как они питание и интернет проводят - сразу бы поняли, что нужно фейс контроль (баним по IP)
Ответить | Правка | Наверх | Cообщить модератору

70. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от Аноним (70), 21-Мрт-24, 01:56 
Для остальных есть EFI HTTP Boot, где поддерживается HTTPS

https://github.com/tianocore/tianocore.github.io/wiki/HTTP-Boot

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

62. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от Аноним (62), 20-Мрт-24, 20:54 
Довольно глупый вопрос. Для "вывешивания наружу" не нужно прикладывать сил, в отличие от закрытия. Вопрос зачем его закрывать.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

95. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..."  +/
Сообщение от Аноним (95), 23-Мрт-24, 04:27 
> Подскажите, с целью повышения уровня образованности. А для каких нужд может понадобиться вывешивать TFTP наружу?

Потому как это простой способ сделать работу. Без оверинженеринга, недушно достичь иллюзии. На недолгое время.

Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру