Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cu ce va aparati de cainii agresi...

Nu imi platiti coletul cu cardul ...

Mi-au disparut amigdalitele ?

Exista vreun plan de terorizare p...
 Schimbare adresa DNS IPv4 pe rout...

Recomandare Barebone

Monede JO 2024

Suprasolicitare sistem electric
 CIV auto import

Mutare in MOZAMBIC - pareri, expe...

Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...
 Cumparat/Locuit in apartament si ...

Pot folosi sistemul PC pe post de...

Sokol cu distorsiuni de cross-over

Filtru apa potabila cu osmoza inv...
 

Doua WAN-uri, doua LAN-uri...iar MikroTik?

- - - - -
  • Please log in to reply
24 replies to this topic

#19
Danut Ianc

Danut Ianc

    Member

  • Grup: Members
  • Posts: 537
  • Înscris: 03.11.2003

View PostRuben56, on 07 martie 2023 - 23:05, said:

NAT-ul nu e o forma de securitate in sine, dar produce ca si side-effect drop de packete daca nu e configurat sau e configurat prost. Exemplu practic: nu ai port forward pe un IP intern => packet drop in gateway.


Nimic. Esti la mila hackerului Posted Image Hai ca pe un Windows mai ai firewall-ul default, dar daca povestim de un Plex, sa nu uitam ca LastPass a fost breached recent fix printr-un Plex neactualizat Posted Image

Parerea mea personala e ca treaba cu IPv4 si IPv6 e ca si treaba cu Windows XP vs Windows 7 sau Windows 7 si Windows 10. Marea masa nu facea upgrade pana nu erai fortat sa faci (hai ca de la XP la 7 a mai trecut lumea ca era o diferenta notabila, dar 7 inca exista si azi, in era W10 si W11, for some reason). IPv4 si NAT-ul va mai fi inca o lunga perioada cu noi si va fi the default way to reach the internet in rezidential inca multi ani

L.E.: Chiar daca ai si un firewall configurat, inclusiv unul stateful, nu inseamna ca esti bulletproof.

Sunt de acord. Dar asta nu ne protejează împotriva celui mai slab factor din ecuație. Userul.
Când vorbim de o rețea internă în care mai avem și ceva lucruri care ne sunt dragi și mai ales dorim ca acea rețea internă să aibă și ipv6 atunci (știm câte ceva despre rețele) ar trebui să face tot ce putem să o protejăm. Putem să dâm 300 ron pe un router fancy care să știe și filtrare și să aibă posibilitatea de a bloca ip pe bază de liste. Și atunci parcă sună mai bine nu?
Că nu facem noi asta, asta deja altă poveste.
Nu are nici o legătură cu Windows-ul. Sau cu Plex-ul sau cu Linuxul, etc.

#20
Ruben56

Ruben56

    Senior Member

  • Grup: Senior Members
  • Posts: 2,822
  • Înscris: 05.12.2013
Daca dai click click pe excursii castigate gratuit in Maldive, well... soarta si destinul
Legat de blacklistare de IP-uri e fix pix. Suna mai bine doar in teorie pt ca in practica ai imbunatatit securitatea cu mai nimic. Nu face nimeni asta pt ca e o munca foarte costisitoare pt un home user, iar un malware facut cat de cat destept nu se poticneste in atata lucru. Imediat pleaca comunicarea pe un alt IP. Ce vei face in cazul in care se foloseste Twitter sau un alt mare serviciu din internet pt comunicare? Il blochezi?

O securitate decenta (nimic fancy) arata in felul urmator:
Endpoint security:
- sistem de operare actualizat la zi (cu toate patchurile de securitate) + aplicatii actualizate. Altfel despre ce discutam?
- AV instalat la zi
- firewall pe endpoint activat si configurat calumea
Network security:
- firewall stateful
- NIDS si NIPS fully actualizate si operationale
- un DNS precum 1.1.1.3
- SSID-uri separate pt guests si orice altceva, izolate L2/L3 fata de reteaua ta

Asta e un basic, fara sa intram in solutii sofisticate de endpoint security (care sunt enterprise stuff anyway), dns sinkhole, dlp, etc. Deja e un job full time sa intretii toate treburile astea.

Ah da, si fara click click install pe executabile descarcate din reclame cu vacante moka in bora bora sau DocX-uri, PDF-uri, ZIP-uri si alte nebunii de prin email-uri. Asta e lege.

Edited by Ruben56, 08 March 2023 - 01:23.


#21
Danut Ianc

Danut Ianc

    Member

  • Grup: Members
  • Posts: 537
  • Înscris: 03.11.2003
Se pare că noi vorbim aici doar de 1 SO. Windows. Ai Linux la dispoziție care întrunește la nivel de end-user toate caracteristicile care le-ai spus tu acolo direct din cutie - ca să zic așa.
Curba de învățare este lină și rapidă.

Dar nu asta este discuția. O porniserăm de la nevoia de a avea ipv6 la ceva. Tu ca și individ care ești interesat de ipv6 clar că ai cunoștințele despre rețele peste media user-ilor (pe care nu îi interesează dacă au sau nu ipv6).
Așa că soluția fancy cu listele de blocare ți se adresează ție ca și utilizator avansat. Și nu este așa de greu de făcut la nivel de router. Doar că îți trebuie altceva afară de tp-link sau mercursys.

Edited by Ravy, 08 March 2023 - 10:49.


#22
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006

View PostdanX, on 07 martie 2023 - 19:43, said:

Pai a zis cineva ca e?
Dar hai sa luam un exemplu simplu: rulezi Plex intr-o retea IPV6, ip public, apare o vulnerabilitate noua si inca ne-patch-uita, ce opreste un eventual atac? Mai ales la un router home, fara chestii fancy.

Aici vb de IP v4/v6 - care este doar (in cele mai simple cuvinte cu putinta) un protocol de comunicare, protocol prin care doar se transporta pachete de la sursa la destinatie, iar cele mai folosite protocoale de transport in "interiorul" acestui protocol general sunt TCP si UDP.
N-are nicio legatura cu vulnerabilitate la nivel de aplicatie (OSI) el fiind doar un (fel) de network layer echivalat la nivelul OSI.

#23
dagobar

dagobar

    Active Member

  • Grup: Members
  • Posts: 1,277
  • Înscris: 09.03.2019

View PostDanut Ianc, on 08 martie 2023 - 09:05, said:

Așa că soluția fancy cu listele de blocare ți se adresează ție ca și utilizator avansat. Și nu este așa de greu de făcut la nivel de router. Doar că îți trebuie altceva afară de tp-link sau mercursys.

Avand in vedere ca nu le folosesc chiar nu am idee de routere SOHO... din afirmatiile tale sa inteleg ca nu au suport pentru IPv6 ?

Edited by Ravy, 08 March 2023 - 22:23.


#24
Danut Ianc

Danut Ianc

    Member

  • Grup: Members
  • Posts: 537
  • Înscris: 03.11.2003
Tocmai că au. Și au și alte posibilități de configurare. Și vorbesc de seria Edge. De asemenea sunt convins că și Mikrotik are această posibilitate.

Edited by Ravy, 09 March 2023 - 04:55.


#25
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,441
  • Înscris: 06.06.2006

View PostRuben56, on 08 martie 2023 - 01:21, said:

Daca dai click click pe excursii castigate gratuit in Maldive, well... soarta si destinul
Legat de blacklistare de IP-uri e fix pix. Suna mai bine doar in teorie pt ca in practica ai imbunatatit securitatea cu mai nimic. Nu face nimeni asta pt ca e o munca foarte costisitoare pt un home user, iar un malware facut cat de cat destept nu se poticneste in atata lucru. Imediat pleaca comunicarea pe un alt IP. Ce vei face in cazul in care se foloseste Twitter sau un alt mare serviciu din internet pt comunicare? Il blochezi?

O securitate decenta (nimic fancy) arata in felul urmator:
Endpoint security:
- sistem de operare actualizat la zi (cu toate patchurile de securitate) + aplicatii actualizate. Altfel despre ce discutam?
- AV instalat la zi
- firewall pe endpoint activat si configurat calumea
Network security:
- firewall stateful
- NIDS si NIPS fully actualizate si operationale
- un DNS precum 1.1.1.3
- SSID-uri separate pt guests si orice altceva, izolate L2/L3 fata de reteaua ta

Asta e un basic, fara sa intram in solutii sofisticate de endpoint security (care sunt enterprise stuff anyway), dns sinkhole, dlp, etc. Deja e un job full time sa intretii toate treburile astea.

Ah da, si fara click click install pe executabile descarcate din reclame cu vacante moka in bora bora sau DocX-uri, PDF-uri, ZIP-uri si alte nebunii de prin email-uri. Asta e lege.
Fix degeaba ce zici aici daca iti iei nu stiu ce chinezarie "smart" gen priza, led, bec, AC, umidificator whatever care cine stie ce dreac trimite si unde (nu orice e made in China e chinezarie, sa ne intelegem)
Si desigur, nu poti sa-l izolezi, ca fara acces la net nu merge aplicatia "xing pong ping poing" cu care vine. Si vrei sa-l vezi si din reteaua ta, sa-i dai comenzi prin casa sau cine stie ce.
:D

Anunturi

Chirurgia cranio-cerebrală minim invazivă Chirurgia cranio-cerebrală minim invazivă

Tehnicile minim invazive impun utilizarea unei tehnologii ultramoderne.

Endoscoapele operatorii de diverse tipuri, microscopul operator dedicat, neuronavigația, neuroelectrofiziologia, tehnicile avansate de anestezie, chirurgia cu pacientul treaz reprezintă armamentarium fără de care neurochirurgia prin "gaura cheii" nu ar fi posibilă. Folosind tehnicile de mai sus, tratăm un spectru larg de patologii cranio-cerebrale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate