![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Анализ вредоносного ПО, выведшего из строя 659 тысяч домашних маршрутизаторов" | +/– | ![]() |
Сообщение от opennews (??), 01-Июн-24, 13:05 | ||
Группа Black Lotus Labs опубликовала результаты анализа вредоносного ПО, задействованного в инциденте, в результате которого в октябре прошлого года в течение 72 часов было выведено из строя более 600 тысяч домашних маршрутизаторов одного из крупных американских провайдеров (в отчёте провайдер не называется, но упомянутые события совпадают с инцидентом у компании Windstream). В результате атаки злоумышленников, которая получила кодовое имя Pumpkin Eclipse, прошивка поражённых вредоносным ПО устройств была повреждена и провайдер был вынужден заменить оборудование у почти половины своих клиентов - сканирование сети показало, что после случившегося на оборудование другого производителя было заменено 179 тысяч устройств ActionTec (T3200s и T3260s) и 480 тысяч устройств Sagemcom (F5380)... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по ответам | RSS] |
1. Сообщение от Аноним (1), 01-Июн-24, 13:05 | +2 +/– | ![]() |
Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #4, #5, #6, #7, #63, #82, #103 |
2. Сообщение от Аноним (2), 01-Июн-24, 13:06 | +2 +/– | ![]() |
Красиво. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
4. Сообщение от Аноним (4), 01-Июн-24, 13:21 Скрыто ботом-модератором | –3 +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
5. Сообщение от WE (?), 01-Июн-24, 13:27 | –5 +/– | ![]() |
Реальны адрес требует для 2.5 гиков, остальным совершенно плевать на него. Главное чтобы ютуб и вк крутился. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #8, #16, #46 |
6. Сообщение от Аноним (6), 01-Июн-24, 13:28 | +5 +/– | ![]() |
Нормальные админы благо а не нат. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #13, #17, #65 |
7.
Сообщение от FSA![]() | +3 +/– | ![]() |
> Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #25, #30, #66 |
8.
Сообщение от FSA![]() | +10 +/– | ![]() |
> с IPv6 будет жесть для операторов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #12 |
11. Сообщение от Аноним (12), 01-Июн-24, 13:43 | +2 +/– | ![]() |
Интересно, это кто-то решил что "такой ботнет нинужен", или хотели как лучше но попалась прошивка чуть-чуть не от того роутера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
12. Сообщение от Аноним (12), 01-Июн-24, 13:47 | –22 +/– | ![]() |
в том что ты безграмотный. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #8 Ответы: #18, #92 |
13. Сообщение от Аноним (12), 01-Июн-24, 13:48 | +1 +/– | ![]() |
нормальным админам (даже если они откуда-то возьмутся в штате оператора) неинтересно героически защищать клиентов от хакеров. Им не за это платят. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #24, #71 |
15. Сообщение от Аноним (15), 01-Июн-24, 13:54 | +/– | ![]() |
A propos , что с Debian'ом | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #45 |
16. Сообщение от _kp (ok), 01-Июн-24, 14:02 | –2 +/– | ![]() |
У Вас умного дома просто ещё нет, и тем более большого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #22, #48, #93 |
17. Сообщение от Виндюшатник (?), 01-Июн-24, 14:05 | +4 +/– | ![]() |
На моем локалхосте админ не нужен. Я денюшку плачу за интернет и вот пусть там админы получают зарплату, а мне нужно чтобы стримчики с видосиками работали в любой момент. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #120 |
18.
Сообщение от FSA![]() | +19 +/– | ![]() |
> (полноценный) файрвол и нат используют одни и те же таблицы состояний. И асику все равно, какие поля в отправляемом пакете переписывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #27, #47, #58 |
22. Сообщение от Qq (?), 01-Июн-24, 14:25 | +7 +/– | ![]() |
>> У Вас умного дома просто ещё нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #36 |
24. Сообщение от Фняк (?), 01-Июн-24, 14:28 | +2 +/– | ![]() |
Я правильно понял, что ты утверждаешь что "нормальным админам" нет дела до того что администрируемая ими сеть станет рассадником ботов и попадет в черные списки на популярных сервисах? Отличный сервис предоставляют господа нормальные админы. Не зря зарплату получают | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 Ответы: #29, #119 |
25. Сообщение от Аноним (25), 01-Июн-24, 14:28 | +1 +/– | ![]() |
>Не NAT защищает сеть, а файервол!!! Сколько уже можно говорить | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #33 |
27. Сообщение от Аноним (27), 01-Июн-24, 14:32 | –4 +/– | ![]() |
>Давайте лучше обменяемся полезной для всех информацией. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #41 |
29. Сообщение от Аноним (27), 01-Июн-24, 14:33 | +3 +/– | ![]() |
всё верно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
30. Сообщение от Аноним (27), 01-Июн-24, 14:34 | +1 +/– | ![]() |
>Не NAT защищает сеть, а файервол! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 Ответы: #32 |
32.
Сообщение от FSA![]() | +/– | ![]() |
> Эт не Вы ещё 30 лет назад в фиде писали, что нат не фиревол? ;-) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #30 Ответы: #34 |
33.
Сообщение от FSA![]() | +/– | ![]() |
> Побочным результатом использования NAT является невозможность инициировать коннект извне внутрь (функция мембраны). В этом смысле NAT защищает и без файервола. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #25 Ответы: #35, #69 |
34. Сообщение от Аноним (25), 01-Июн-24, 15:00 | +/– | ![]() |
>а до него сети вообще никакой не было | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #32 Ответы: #37 |
35. Сообщение от Аноним (25), 01-Июн-24, 15:07 | +/– | ![]() |
Зачем пользоваться побочными эффектами, если для этого есть свой инструмент? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #39 |
36. Сообщение от Аноним (36), 01-Июн-24, 15:07 | –2 +/– | ![]() |
Каким образом ей управлять, если она не смотрит в интернет? А внешние данные она как будет получать? Ради прогноза погоды ставить локально метеостанцию?) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #22 Ответы: #40, #54 |
37. Сообщение от Аноним (36), 01-Июн-24, 15:09 | +2 +/– | ![]() |
Он имеет в виду, что у него сети не было. Ваш капитан. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #34 |
38. Сообщение от Хрю (?), 01-Июн-24, 15:10 | +/– | ![]() |
>>Как именно устройства были скомпрометированы для установки вредоносного ПО информации нет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #83 |
39.
Сообщение от FSA![]() | +/– | ![]() |
> Если побочным свойством топора является возможность забивать гвозди обухом, то часто целесообразно не покупать молоток, когда уже есть топор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #35 Ответы: #43 |
40. Сообщение от Qq (?), 01-Июн-24, 15:36 | +3 +/– | ![]() |
>>Каким образом ей управлять, если она не смотрит в интернет? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
41. Сообщение от Ann (??), 01-Июн-24, 15:44 | +6 +/– | ![]() |
Не обобщайте. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #27 |
42. Сообщение от Аноним (42), 01-Июн-24, 15:48 | +/– | ![]() |
Вот по этой причине и выключаю роутер когда я не дома. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #61, #70 |
43. Сообщение от Аноним (25), 01-Июн-24, 16:14 | +/– | ![]() |
Вроде я русским языком изъясняюсь. Стараюсь как можно яснее и доходчивее. Все впустую! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #39 |
44. Сообщение от Аноним (45), 01-Июн-24, 16:16 | +1 +/– | ![]() |
> организующего централизованное управление ботнетом и применяемого для Linux-устройств | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #51, #52, #86 |
45. Сообщение от Аноним (45), 01-Июн-24, 16:17 | +/– | ![]() |
Всё ок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #15 |
46. Сообщение от Аноним (47), 01-Июн-24, 16:26 | +/– | ![]() |
>с IPv6 будет жесть для операторов. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #5 Ответы: #55 |
47. Сообщение от Аноним (47), 01-Июн-24, 16:34 | +1 +/– | ![]() |
>что размер адресного пространства, а значит и размер адресов отправителя и получателя выросли в 4 раза!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #50, #72 |
48. Сообщение от Аноним (47), 01-Июн-24, 16:46 | +3 +/– | ![]() |
>У Вас умного дома просто ещё нет, и тем более большого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #64, #78, #123, #137 |
50. Сообщение от Qq (?), 01-Июн-24, 17:06 | +/– | ![]() |
Не, раздавать ipv6 поштучно - моветон. Минимум /64 на оконечное устройство. И банить спамеров такими подсетями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 Ответы: #56, #76 |
51. Сообщение от Bottle (?), 01-Июн-24, 17:08 | +/– | ![]() |
Банки, оборонная промышленность, Big Tech. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 Ответы: #102 |
52. Сообщение от arthi747 (ok), 01-Июн-24, 17:14 | +/– | ![]() |
Ну поставьте винду или мак кто ж вам не дает. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
54. Сообщение от Аноним (54), 01-Июн-24, 17:32 | +1 +/– | ![]() |
> Ради прогноза погоды ставить локально метеостанцию? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #36 |
55. Сообщение от Аноним (54), 01-Июн-24, 17:35 | +/– | ![]() |
> NAT6 уже давно есть в ядре, еcли что. И да, большинство "негиков" не заметят ;) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #46 |
56. Сообщение от нах. (?), 01-Июн-24, 17:52 | +2 +/– | ![]() |
> Минимум /64 на оконечное устройство. И банить спамеров такими подсетями | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #75 |
58. Сообщение от нах. (?), 01-Июн-24, 18:02 | +2 +/– | ![]() |
> У IPv6 нет никакой необходимости пересчитывать контрольную сумму пакета | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #18 Ответы: #73, #77, #80, #127 |
61. Сообщение от нах. (?), 01-Июн-24, 18:06 | +2 +/– | ![]() |
Правильно, ддосить лучше под прикрытием твоего легального траффика. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
63. Сообщение от noc101 (ok), 01-Июн-24, 18:07 | +1 +/– | ![]() |
В одной из тем по ipv6 меня за эти мысли чуть не казнили))) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #90 |
64. Сообщение от noc101 (ok), 01-Июн-24, 18:11 | +1 +/– | ![]() |
Почему людям не понятны такие простые вещи... я в ахере иной раз когда людям приходится объяснять что вода мокрая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
65. Сообщение от noc101 (ok), 01-Июн-24, 18:12 | +/– | ![]() |
Нормальные админы для каждого роутера. Гениально! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #6 Ответы: #79 |
66. Сообщение от noc101 (ok), 01-Июн-24, 18:16 | +/– | ![]() |
>Не NAT защищает сеть, а файервол!!! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #7 |
69. Сообщение от noc101 (ok), 01-Июн-24, 18:19 | +/– | ![]() |
Потому что НАТ для этого сделано, а Фаирвол создан для другого. НАТ прост и элементарен, когда в Фаирволе можно дел наделать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #33 Ответы: #81 |
70. Сообщение от КО (?), 01-Июн-24, 18:27 | +/– | ![]() |
А смысл, если атаку проводить по таймеру повторно | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #42 |
71. Сообщение от Аноним (71), 01-Июн-24, 18:50 | +/– | ![]() |
Продали дырявые маршрутизаторы и теперь это не их дело? не думаю что клиенты меняли роутеры за свой счет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #13 |
72.
Сообщение от FSA![]() | +1 +/– | ![]() |
> Размер адресного пространства, по сранению с IPv4, вырос в 2^(128 - 32) == 2^96 раз! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #47 |
73.
Сообщение от FSA![]() | +1 +/– | ![]() |
> нет. Ровно столько же. (повторяю - асику похрен, переписывать только destination mac или заодно и ip, и можно заодно и source и еще df флажок до кучи - для него это одна операция) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
74. Сообщение от YetAnotherOnanym (ok), 01-Июн-24, 19:19 | +1 +/– | ![]() |
> в результате выставления провайдером ненадёжных учётных данных, использования типового пароля для входа в интерфейс администрирования или эксплуатации неизвестных уязвимостей | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #88, #94 |
75. Сообщение от Qq (?), 01-Июн-24, 19:40 | –1 +/– | ![]() |
>>подумать как будешь маршрутизировать эти /64 | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #56 |
76. Сообщение от Аноним (76), 01-Июн-24, 20:16 | +/– | ![]() |
> Минимум /64 на оконечное устройство. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #50 Ответы: #87, #100 |
77. Сообщение от Аноним (76), 01-Июн-24, 20:23 | +/– | ![]() |
> "ipv6 - развод л-хов, не достигший ни одной из заявленных изначально целей ..." | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
78. Сообщение от Аноним (76), 01-Июн-24, 20:33 | +/– | ![]() |
> внутри пространства своей Virtual Private Network. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 Ответы: #85, #89 |
79. Сообщение от Виндюшатник (?), 01-Июн-24, 20:33 | +1 +/– | ![]() |
Вот и пан Пох тоже об этом... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #65 |
80. Сообщение от Аноним (76), 01-Июн-24, 20:43 | –1 +/– | ![]() |
> Живите теперь с этим знанием... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 Ответы: #106 |
81. Сообщение от Аноним (76), 01-Июн-24, 20:47 | +1 +/– | ![]() |
> Потому что НАТ для этого сделано, а Фаирвол создан для другого. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #69 |
82. Сообщение от Аноним (82), 01-Июн-24, 22:03 | +/– | ![]() |
>Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 Ответы: #104, #114 |
83. Сообщение от Qq (?), 01-Июн-24, 22:12 | +/– | ![]() |
>>Американски провы ставят на клиентские маршрутизаторы бекдоры | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #38 |
85. Сообщение от Аноним (47), 01-Июн-24, 23:33 | –1 +/– | ![]() |
>фаервол, с фильтрацией входящих И ВЫХОДЯЩИХ соединений и там должен быть белый список (можно погоду, все остальное нельзя). | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 |
86. Сообщение от Аноним (47), 02-Июн-24, 00:30 | +1 +/– | ![]() |
Как там в ваших 1990-х? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #44 |
87. Сообщение от Аноним (47), 02-Июн-24, 00:37 | +1 +/– | ![]() |
>чтоб это физлицо не занималось стрельбой себе в ногу, т.е. не пыталось поделить /64 на подсети. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 Ответы: #97 |
88. Сообщение от Прохожий (??), 02-Июн-24, 04:23 | +/– | ![]() |
Кто-то мешает поставить свою железку за оборудованием провайдера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #91 |
89. Сообщение от нейм (?), 02-Июн-24, 08:47 | +/– | ![]() |
_Прогноз_ погоды не относится к IoT. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #78 Ответы: #113 |
90. Сообщение от onanim (?), 02-Июн-24, 09:12 | +/– | ![]() |
да по поводу ipv6 идёт вечная борьба админов локалхостов, которые никогда в жизни не сталкивались с взломами и ддосами и поэтому топят за прямой доступ из интернета к каждой умной зубной щётке, и нормальных людей, понимающих, что приватных диапазонов ipv4 хватит на сеть организации любого размера и что ipv6 нафиг не нужон. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #63 Ответы: #96, #105 |
91. Сообщение от YetAnotherOnanym (ok), 02-Июн-24, 09:26 | +/– | ![]() |
Своя железка за оборудованием провайдера может защитить сеть абонента от заражённого роутера, но никак не помешает ему подцепить заразу. А это чревато, например, попаданием IP в блэклисты или забиванием полосы трафиком от малвари. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #88 |
92. Сообщение от Tron is Whistling (?), 02-Июн-24, 09:50 | +/– | ![]() |
Не только размер и безумность. Ещё легко забить таблицу состояний коннектами, в основном даже большие роутеры умеют файрволу ограничивать число сеансов per ip, но не per subscriber внезапно. А в IPv6 внезапно минимум 2^64 ip у клиента, поэтому про stateful можно забывать. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #12 Ответы: #107 |
93. Сообщение от Tron is Whistling (?), 02-Июн-24, 09:51 | +1 +/– | ![]() |
Текущий "умный дом" - это тупой придаток к "облаку", которому входящие коннекты снаружи вообще не упёрлись, оно само ищет хозяев, и, как ситуация с ляоми показала - без них становится совсем не умным. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #16 Ответы: #124 |
94. Сообщение от Tron is Whistling (?), 02-Июн-24, 09:56 | +/– | ![]() |
Спокуха, как VDSL vectoring так и GPON (а будущее за GPON) иных вариантов не имеют. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #74 Ответы: #98, #99 |
96. Сообщение от Qq (?), 02-Июн-24, 10:11 | –1 +/– | ![]() |
>>локалхостов, которые никогда в жизни не сталкивались с взломами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 Ответы: #109 |
97. Сообщение от Qq (?), 02-Июн-24, 10:24 | +/– | ![]() |
>>А чём стрельба | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #87 Ответы: #110 |
98. Сообщение от Qq (?), 02-Июн-24, 10:32 | +/– | ![]() |
>>GPON (а будущее за GPON) иных вариантов не имеют | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #116, #117, #121, #122 |
99. Сообщение от Qq (?), 02-Июн-24, 10:34 | +2 +/– | ![]() |
>>будущее за GPON | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #94 Ответы: #108, #115 |
100. Сообщение от wuneng (?), 02-Июн-24, 10:49 | +/– | ![]() |
Полагается выдавать /48, только провайдеры для этого слишком жадные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #76 |
102. Сообщение от Аноним (102), 02-Июн-24, 15:58 | –2 +/– | ![]() |
У меня для вас плохие новости -- линукс там только в некритичных местах, потеря и развал которых уже просчитан. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #51 |
103. Сообщение от Kuromi (ok), 02-Июн-24, 16:51 | +/– | ![]() |
Есть подозрение, что речь идет о устройствах выдаваемых оператором абонентам, у таких частенько предусмотрено удаленное управление и даже загрузка прошивки оператором. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #1 |
104. Сообщение от noc101 (ok), 02-Июн-24, 17:04 | +1 +/– | ![]() |
>>Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 Ответы: #112 |
105. Сообщение от noc101 (ok), 02-Июн-24, 17:07 | +/– | ![]() |
> да по поводу ipv6 идёт вечная борьба админов локалхостов, которые никогда в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #90 |
106. Сообщение от нах. (?), 02-Июн-24, 17:09 | +/– | ![]() |
>> Живите теперь с этим знанием... | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #80 Ответы: #111 |
107. Сообщение от нах. (?), 02-Июн-24, 17:15 | +/– | ![]() |
> Не только размер и безумность. Ещё легко забить таблицу состояний коннектами, в | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #92 Ответы: #118 |
108. Сообщение от нах. (?), 02-Июн-24, 17:25 | +1 +/– | ![]() |
>>>будущее за GPON | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 |
109. Сообщение от noc101 (ok), 02-Июн-24, 17:26 | +/– | ![]() |
>>>локалхостов, которые никогда в жизни не сталкивались с взломами | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #96 |
110. Сообщение от Аноним (76), 02-Июн-24, 17:55 | +/– | ![]() |
И не только SLAAC. Вторые /64 в IP адресе выделены под ID хоста, и на это уже есть пачка стандартов, включая разные секьюрити/прайваси вроде генерации кучи временных адресов для исходящих соединений чтоб тебя сложнее было трекать на стороне сервера. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #97 |
111. Сообщение от Аноним (76), 02-Июн-24, 18:06 | +/– | ![]() |
> Так что бороться с ботнетом таким образом - это уже даже для эксперта опеннета перебор. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #106 Ответы: #129 |
112. Сообщение от Аноним (76), 02-Июн-24, 18:14 | +/– | ![]() |
> Тебе же прямым текстом написали "в контексте домашнего использования" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #104 Ответы: #132 |
113. Сообщение от Аноним (76), 02-Июн-24, 18:25 | +/– | ![]() |
Это в теории так прекрасно. На практике все развалится или усложнится с первой железкой, которой все же надо ходить в инет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #89 |
114. Сообщение от Аноним (114), 02-Июн-24, 18:48 | +/– | ![]() |
> в контексте домашнего использования | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #82 |
115. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:12 | +/– | ![]() |
Ценник он даёт, ценник. Выделенка будет дороже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #99 Ответы: #131 |
116. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:13 | +2 +/– | ![]() |
Дело не в лицензии, дело в саппорте. С "чужими" железками тебя просто пошлют нафиг в 95% случаев, а траблы с ними вылезают железно, интероп у разновидностей гпона никакой. Ну и если ты хочешь что-то сверху данных (тот же SIP например, или дать возможность клиенту рулить "клиентской" частью роутера) - тут вообще инвариантно, иначе руками будешь конфигурить. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
117. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:15 | +1 +/– | ![]() |
Причём поскольку GPON - это шаред медиа, по сути TDM, одна кривая ONT может легко положить всё дерево. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 Ответы: #134 |
118. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:17 | +/– | ![]() |
Ога. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #107 |
119. Сообщение от aim (ok), 02-Июн-24, 19:20 | +/– | ![]() |
а вот это кстати порочная мысль которая проникла и укоренилась в индустрии. админ провайдера администрирует **СВОЮ** сеть. а клиент — свою. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #24 |
120. Сообщение от aim (ok), 02-Июн-24, 19:21 | +/– | ![]() |
по-хорошему таких "клиентов" надо полностью отключать от сети. пока не минимально не разберутся как "софт атраивать". | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #17 |
121. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:22 | +/– | ![]() |
Что же касается "перевести ONT в мост" - так не бывает. Нет, бриджи вполне бывают, и мы их спокойно клиентам включаем по запросу. Но в пределах сети-то там GEM'ы ходят, т.е. этот бридж всё равно в GPON упакован. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
122. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:23 | +/– | ![]() |
(и да - там не мой провайдер, я сам провайдер :), хотя дома тоже GPON есть - плевать я хотел на мультивендорность, как технарю мне именно бриджа за тупой ONT и достаточно, а SIP и мультикаст не упёрлись) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #98 |
123. Сообщение от _kp (ok), 02-Июн-24, 19:24 | +/– | ![]() |
> Вообще-то, умный человек будет | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
124. Сообщение от _kp (ok), 02-Июн-24, 19:29 | +/– | ![]() |
> коннекты | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #93 Ответы: #125, #126 |
125. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:39 | +/– | ![]() |
Камеры вообще в нормальном случае на камсервер сливаются, ему как правило 1 порта извне достаточно, да и вообще пускать к нему с внешнего мира без VPN не комильфо - ну его нахер. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #130 |
126. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:40 | +/– | ![]() |
Ну и кстати да, OpenVPN решает всю проблему просто окончательно :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #124 Ответы: #128 |
127. Сообщение от Аноним (-), 02-Июн-24, 20:30 | +/– | ![]() |
> контрольные суммы ip были сделаны во времена когда компьютеры были - большие. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #58 |
128. Сообщение от Аноним (-), 02-Июн-24, 20:40 | +/– | ![]() |
> Ну и кстати да, OpenVPN решает всю проблему просто окончательно :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #126 Ответы: #143, #145 |
129. Сообщение от нах. (?), 02-Июн-24, 21:27 | +/– | ![]() |
принятая в твоем подвале - это не "нормальные", это - подвальные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #111 |
130. Сообщение от нах. (?), 02-Июн-24, 21:34 | +1 +/– | ![]() |
> Камеры вообще в нормальном случае на камсервер сливаются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #125 Ответы: #136 |
131. Сообщение от нах. (?), 02-Июн-24, 21:42 | +/– | ![]() |
> Ценник он даёт, ценник. Выделенка будет дороже. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #115 Ответы: #141 |
132. Сообщение от noc101 (ok), 02-Июн-24, 23:30 | +/– | ![]() |
>> Тебе же прямым текстом написали "в контексте домашнего использования" | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #112 |
133. Сообщение от InuYasha (??), 02-Июн-24, 23:38 | +/– | ![]() |
600000 пластмассовых роутеров! Вот это классно. Жаль фб не положили. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Ответы: #138 |
134. Сообщение от InuYasha (??), 02-Июн-24, 23:42 | +1 +/– | ![]() |
Рассматривал эту технологию ещё году в 2006ом что-ли и уже тогда был в этом.. в ужасе от неё. И не только по этой причине. Вся фича её - это долбаное крохоборство. Широковещание всего и всем по волокну - это немногим лучше вайфая. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #117 Ответы: #139, #140 |
135. Сообщение от mos87 (ok), 03-Июн-24, 08:15 | +/– | ![]() |
Админ:Админ? Как обычно важные ИТ пиджаки наняли обезян, а ФОТ распилили себе на золотые парашюты. Отрапортовали о 300% нодоях. Теперь где-нибудь ещё МВАсить будут. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
136. Сообщение от _kp (ok), 03-Июн-24, 12:52 | +/– | ![]() |
>> Камеры вообще в нормальном случае на камсервер сливаются | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #130 Ответы: #144 |
137. Сообщение от Аноним (137), 03-Июн-24, 16:10 | +/– | ![]() |
У меня десяток китайских реле и пара лампочек. Как мне их завернуть в VPN, если это нельзя сделать через ПО производителя, нету лишней железяки для кривого home assistant и роутер от провайдера? | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #48 |
138. Сообщение от нах. (?), 03-Июн-24, 23:03 | +/– | ![]() |
монтажники не умеют в программаторы. Монтажники умеют ковырять дырку в стене, засунуть туда антенный кабель и обжать разъем. Иногда криво. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #133 Ответы: #142 |
139. Сообщение от Tron is Whistling (?), 05-Июн-24, 08:56 | +/– | ![]() |
Вот это "крохоборство" и позволяет не задирать ценник при нормальном качестве сервиса. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
140. Сообщение от Tron is Whistling (?), 05-Июн-24, 08:57 | +/– | ![]() |
Ну и да, эта технология спокойно перейдёт без смены волокон, ну, почти без смены, на 10G. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #134 |
141. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:17 | +/– | ![]() |
> В РФ таких цен в помине нет. А ethernet - есть. Пока | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #131 Ответы: #146 |
142. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:19 | +/– | ![]() |
Яхз, у нас монтажники вполне себе умеют в апдейт фирмвари и если надо сброс железки с заливкой по TFTP. Некоторый даже базовый конфиг с NAT в циску вбить могут. Но это не РФ, да, у них зарплаты приличные. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #138 |
143. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:21 | +/– | ![]() |
Ну да, облако никогда ничего плохого не посоветует. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
144. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:23 | +/– | ![]() |
Вы не осилили сарказм. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #136 |
145. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:25 | +/– | ![]() |
И да, у вас там намечается тема пострашнее - пильщики VPN'ов в угоду телеящику. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #128 |
146. Сообщение от нах. (?), 05-Июн-24, 23:12 | –1 +/– | ![]() |
У тех у кого есть куда втыкать гигабитный аплинк - есть зарплата, превышающая 800eur | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #141 Ответы: #147 |
147. Сообщение от Tron is Whistling (?), 06-Июн-24, 22:09 | +/– | ![]() |
Теперь побегай, выясни, сколько за эти штуки будут "ипотек" платить. Удивишься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #146 Ответы: #148, #149 |
148. Сообщение от нах. (?), 07-Июн-24, 09:12 | +/– | ![]() |
> Теперь побегай, выясни, сколько за эти штуки будут "ипотек" платить. Удивишься. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #151 |
149. Сообщение от нах. (?), 07-Июн-24, 19:48 | +/– | ![]() |
тут кстати в рамках корпоративных завлекаловочек прислали контору по сдаче этих китайских (других-то нет уже) планшетов на колесиках в долгосрочную аренду. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #147 Ответы: #150 |
150. Сообщение от Tron is Whistling (?), 08-Июн-24, 10:39 | +/– | ![]() |
Да и йа о том же - как поговоришь - там половина лизинг, половина ипотека, с которой не расплатятся даже после того, как оно сгниёт. Каску за две стоимости ипотеки брать желающих мало. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #149 Ответы: #153 |
151. Сообщение от Tron is Whistling (?), 08-Июн-24, 10:45 | +/– | ![]() |
С обычным p2p эзернетом беда - сейчас уже любители удешевить перекладывают кабели на 4-парные :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #148 Ответы: #152 |
152. Сообщение от нах. (?), 08-Июн-24, 12:18 | +/– | ![]() |
> С обычным p2p эзернетом беда - сейчас уже любители удешевить перекладывают кабели на 4-парные | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #151 Ответы: #154, #155 |
153. Сообщение от нах. (?), 08-Июн-24, 12:32 | +1 +/– | ![]() |
> Да и йа о том же - как поговоришь - там половина | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #150 |
154. Сообщение от Tron is Whistling (?), 08-Июн-24, 21:55 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #157 |
155. Сообщение от Tron is Whistling (?), 08-Июн-24, 22:07 | +/– | ![]() |
Циску на такой домик я не рискну предложить, по плотности портов там всё очень плохо на самом деле. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #152 Ответы: #156 |
156. Сообщение от нах. (?), 08-Июн-24, 22:29 | +/– | ![]() |
потом ипстись с этой вот простотой - чур не я. Там можно делать на более дешевых, поскольку понятно что из ста квартир на подъезд к тебе подключатся допустим даже 15, но проблема что и таких свитчей нет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #155 Ответы: #158, #161 |
157. Сообщение от нах. (?), 08-Июн-24, 22:34 Скрыто ботом-модератором | +/– | ![]() |
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #154 Ответы: #159 |
158. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:19 | +/– | ![]() |
Ну и я о том же, поэтому таки будущее за жепоном, хоть там и своя жжжж в виде шаред медиа присутствует в полный рост. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 |
159. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:23 | +/– | ![]() |
> т.е по сути даже гигабит, который теперь стандартно тянут до КАЖДОЙ БС - уже иногда упирается в пределы | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #157 Ответы: #160 |
160. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:24 | +/– | ![]() |
На свитчах так-то тоже в целом такая же фигня, пара 10G аплинков на 40 дырок. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #159 |
161. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:26 | +/– | ![]() |
Хер эвей делал ужаснейшие свитчи, я с ними чутка успел поработать. Там баг на баге и багом погоняет. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #156 Ответы: #162 |
162. Сообщение от нах. (?), 10-Июн-24, 13:42 | +/– | ![]() |
а нефиг тырить по подъездам. Купи как приличные люди - будет тебе техподдержка. | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #161 Ответы: #163 |
163. Сообщение от Tron is Whistling (?), 10-Июн-24, 18:18 | +/– | ![]() |
После того, как они с домовой серии слили 2 гига внутреннего дебага, чтобы с DHCP разобраться, как-то расхотелось вообще с этими свитчами дело иметь :D | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #162 Ответы: #164 |
164. Сообщение от Tron is Whistling (?), 10-Июн-24, 18:19 | +/– | ![]() |
Почему расхотелось - думаю, в курсе :) | ||
Ответить | Правка | Наверх | Cообщить модератору | ||
Родитель: #163 |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |