<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html</link>
    <description>Добрый день&lt;br&gt;&lt;br&gt;дано: доступ в интернет через гадюшник с кульхацкерами, mitm и даже просто дураками-экспериментаторами с микротиками.&lt;br&gt;проблема: при попытке загрузить большой объем &amp;gt;100Gb непринципиально, например, тем же apt-mirror или какой-нибудь android source, очевидно, происходит зависание этих самых микротиков у кульхацкеров. Иногда помогает перезагрузка моего роутера linksys(все текущие обновления и патчи стоят), чаще не помогает, но если вытащить провод и вставить через пять минут помогает безупречно. На кабель грешить не приходится, коннектор переобжат. Сетевики прова разводят руками на их оборудовании ограничений нет, но регистрируется много бэдов, предположительно, из-за атак типа fake source routing. На том же самом моем роутере поднял второй WAN на G4-живет без проблем, но он влетает в копеечку.      &lt;br&gt;вопрос: какие есть варианты решения проблемы, кроме поиска и наказания неадекватов? Что за проблема может такая быть у кульхацкеров, что решается только пятиминутным нарушением физического контакта</description>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (Полимер Пластикович)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#11</link>
    <pubDate>Tue, 25 Sep 2018 08:51:24 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; ну вот сейчас проверил - работает: &lt;br&gt;&amp;gt; hping3 &amp;lt;жертва&amp;gt; -C 5 -K 1 --icmp-gw &amp;lt;атакующий&amp;gt; -a &amp;lt;шлюз жертвы&amp;gt; --icmp-ipsrc &lt;br&gt;&amp;gt; &amp;lt;жертва&amp;gt; --icmp-ipdest &amp;lt;vk.xxx&amp;gt; &lt;br&gt;&lt;br&gt;Кому ты отвечаешь? Скрипткидди же. Теперь пойдёт соседей по подсети мучать. :)&lt;br&gt;Нет бы сразу вот так http://www.enclaveforensics.com/resources/Source_Routing.pdf&lt;br&gt;Благо, ограничение в 9 хопов.&lt;br&gt;</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#10</link>
    <pubDate>Sun, 23 Sep 2018 17:50:51 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; 20 результатов в гугле.&lt;br&gt;&lt;br&gt;папу попросите отключить &quot;родительский контроль&quot;&lt;br&gt;&lt;br&gt;&amp;gt; а вы в курсе о каком пакете идет речь? в рамках какого &lt;br&gt;&amp;gt; протокола? &lt;br&gt;&lt;br&gt;читайте про icmp type 5 redirect, hping3, wireshark&lt;br&gt;&lt;br&gt;&amp;gt;и что надо совершить и какие ляпы надо сделать&lt;br&gt;&lt;br&gt;сетевику быть идиотом или не иметь управляемого оборудования&lt;br&gt;&lt;br&gt;&amp;gt; чтобы это хотя-бы теоретически сработало?&lt;br&gt;&lt;br&gt;ну вот сейчас проверил - работает:&lt;br&gt;hping3 &amp;lt;жертва&amp;gt; -C 5 -K 1 --icmp-gw &amp;lt;атакующий&amp;gt; -a &amp;lt;шлюз жертвы&amp;gt; --icmp-ipsrc &amp;lt;жертва&amp;gt; --icmp-ipdest &amp;lt;vk.xxx&amp;gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#9</link>
    <pubDate>Sun, 23 Sep 2018 13:59:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt; знание сотрудником провайдера термина source routing намекает, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Вы не внимательно читаете. Расскажите  пожалуйста что за тип атаки такой &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; &quot;fake source routing&quot; ?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Гугл о таком не знает... На Вас вся надежда.. или на топикстартера...&lt;br&gt;&amp;gt;&amp;gt; Правды ради, гугл о чем-то таком слышал аж 7  (СЕМЬ !!!) &lt;br&gt;&amp;gt;&amp;gt; результатов в ответе на запрос &lt;br&gt;&amp;gt;&amp;gt; https://www.google.ru/search?ie=UTF-8&amp;hl=ru&amp;q=&quot;fake&#037;20source&#037;20routing&quot; &lt;br&gt;&amp;gt; потому как атака очень старая и маргинальная зовется spoofing via source routing &lt;br&gt;&lt;br&gt;https://www.google.ru/search?ie=UTF-8&amp;hl=ru&amp;q=&quot;spoofing&#037;20via&#037;20source&#037;20routing&quot;&lt;br&gt;&lt;br&gt;20 результатов в гугле.&lt;br&gt; &lt;br&gt;&amp;gt; https://laurasecurity.wordpress.com/2008/08/04/remote-ip-spoofing-attack-using-ip-source-routing/ &lt;br&gt;&amp;gt; суть: атакующий отправляет пакет компьютеру или роутеру жертвы с указанием использовать &lt;br&gt;&amp;gt; предпочитаемый путь где указывает себя в качестве гетвея при этом даже &lt;br&gt;&amp;gt; если жертва сделает traceroute она не увидит фактических изменений маршрутов, а &lt;br&gt;&amp;gt; трафик польется через атакующего. вобщем к</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#8</link>
    <pubDate>Sun, 23 Sep 2018 08:38:03 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; знание сотрудником провайдера термина source routing намекает, &lt;br&gt;&amp;gt;&amp;gt; Вы не внимательно читаете. Расскажите  пожалуйста что за тип атаки такой &lt;br&gt;&amp;gt;&amp;gt; &quot;fake source routing&quot; ?&lt;br&gt;&amp;gt;&amp;gt; Гугл о таком не знает... На Вас вся надежда.. или на топикстартера...&lt;br&gt;&amp;gt; Правды ради, гугл о чем-то таком слышал аж 7  (СЕМЬ !!!) &lt;br&gt;&amp;gt; результатов в ответе на запрос &lt;br&gt;&amp;gt; https://www.google.ru/search?ie=UTF-8&amp;hl=ru&amp;q=&quot;fake&#037;20source&#037;20routing&quot; &lt;br&gt;&lt;br&gt;потому как атака очень старая и маргинальная зовется spoofing via source routing&lt;br&gt;https://laurasecurity.wordpress.com/2008/08/04/remote-ip-spoofing-attack-using-ip-source-routing/&lt;br&gt;&lt;br&gt;суть: атакующий отправляет пакет компьютеру или роутеру жертвы с указанием использовать предпочитаемый путь где указывает себя в качестве гетвея при этом даже если жертва сделает traceroute она не увидит фактических изменений маршрутов, а трафик польется через атакующего. вобщем классический mitm на спуфинге. не лечится. ну то есть можно запретить source routing, но только в новых редакциях да и то не во всех ОС оно</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#7</link>
    <pubDate>Sun, 23 Sep 2018 05:13:28 GMT</pubDate>
    <description>&amp;gt;&amp;gt; знание сотрудником провайдера термина source routing намекает, &lt;br&gt;&amp;gt; Вы не внимательно читаете. Расскажите  пожалуйста что за тип атаки такой &lt;br&gt;&amp;gt; &quot;fake source routing&quot; ?&lt;br&gt;&amp;gt; Гугл о таком не знает... На Вас вся надежда.. или на топикстартера... &lt;br&gt;&lt;br&gt;Правды ради, гугл о чем-то таком слышал аж 7  (СЕМЬ !!!) результатов в ответе на запрос&lt;br&gt;https://www.google.ru/search?ie=UTF-8&amp;hl=ru&amp;q=&quot;fake&#037;20source&#037;20routing&quot;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (ыы)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#6</link>
    <pubDate>Sun, 23 Sep 2018 05:03:52 GMT</pubDate>
    <description>&amp;gt; знание сотрудником провайдера термина source routing намекает, &lt;br&gt;&lt;br&gt;Вы не внимательно читаете. Расскажите  пожалуйста что за тип атаки такой &quot;fake source routing&quot; ?&lt;br&gt;Гугл о таком не знает... На Вас вся надежда.. или на топикстартера...&lt;br&gt;</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#5</link>
    <pubDate>Sat, 22 Sep 2018 18:41:53 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Какая-то словесная каша. Непонятно что вкладывается в слова: &quot;неадекваты&quot;, &quot;кульхацкеры&quot;, &lt;br&gt;&amp;gt; &quot;сетевеки провайдера&quot;. Это одни и те-же лица? &lt;br&gt;&lt;br&gt;Андрей, а что такое &quot;сетевеки&quot;? Это как глаза со шторками, только для сети?&lt;br&gt;&lt;br&gt;&amp;gt;Если разные, &lt;br&gt;&lt;br&gt;Что надо принять чтобы сотрудник провайдера стал кульхацкером?&lt;br&gt;&lt;br&gt;&amp;gt;то как &lt;br&gt;&amp;gt; между вами и оператором могжет быть кто-то еще?&lt;br&gt;&lt;br&gt;знание сотрудником провайдера термина source routing намекает, что врезаться в кабель абонента в данном сегменте не нужно - трафик и так пойдёт через кульхацкера потому что оборудование провайдера, очевидно, не поддерживает изоляцию абонентов любым из доступных способов. похоже сурсроутингом делают митм, дампят весь трафик и в какой-то момент дамп файл переполняется - во всяком случае в старых редакциях сорм это так происходило. &lt;br&gt;&lt;br&gt;&amp;gt; На linksys ошибки на сетевом интерфейсе регистрируются?&lt;br&gt;&amp;gt; Если качать большой объем, но ограничить скорость или больщой объем маленьких файлов, &lt;br&gt;&amp;gt; канал падает?</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (Andrey)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#4</link>
    <pubDate>Sat, 22 Sep 2018 17:39:41 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; обновления и патчи стоят), чаще не помогает, но если вытащить провод &lt;br&gt;&amp;gt; и вставить через пять минут помогает безупречно. На кабель грешить не &lt;br&gt;&amp;gt; приходится, коннектор переобжат. Сетевики прова разводят руками на их оборудовании ограничений &lt;br&gt;&amp;gt; нет, но регистрируется много бэдов, предположительно, из-за атак типа fake source &lt;br&gt;&amp;gt; routing. На том же самом моем роутере поднял второй WAN на &lt;br&gt;&amp;gt; G4-живет без проблем, но он влетает в копеечку.&lt;br&gt;&amp;gt; вопрос: какие есть варианты решения проблемы, кроме поиска и наказания неадекватов? Что &lt;br&gt;&amp;gt; за проблема может такая быть у кульхацкеров, что решается только пятиминутным &lt;br&gt;&amp;gt; нарушением физического контакта с моей стороны? Может ли быть это ограничение &lt;br&gt;&amp;gt; на размер кэша/дампа?&lt;br&gt;&lt;br&gt;Какая-то словесная каша. Непонятно что вкладывается в слова: &quot;неадекваты&quot;, &quot;кульхацкеры&quot;, &quot;сетевеки провайдера&quot;. Это одни и те-же лица? Если разные, то как между вами и оператором могжет быть кто-то еще?&lt;br&gt;На linksys ошибки на сетевом интерфейсе регистрируются?&lt;br&gt;Если кача</description>
</item>

<item>
    <title>при попытке загрузить объем &amp;gt;100Gb теряется доступ в интернет (Шел тут)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID6/2374.html#3</link>
    <pubDate>Sat, 22 Sep 2018 13:47:18 GMT</pubDate>
    <description>&lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt;предположительно, из-за &lt;br&gt;&amp;gt; бреда &lt;br&gt;&lt;br&gt;бред?! &lt;br&gt;как я обожаю таких &quot;комментаторов&quot;: &lt;br&gt;&lt;br&gt;1. горелый порт на чьей стороне: пользователя или провайдера? Почему пауза 5 минут лечит проблему -специально обученные электроны порт чинят?&lt;br&gt;2. пачкорд обжатый &quot;специалистом&quot; - бином Ньютона?! Спешите видеть -только сегодня, эксклюзив и только ыы может обжать кабель правильно. Секта аудиофилов и безкислородной меди атакуэ.&lt;br&gt;3. Не говоря уже о тезисе чем является &quot;patch cord&quot; и почему канал абонент-провайдер подключается не патч-кордом. Если оборудование провайдера находится физически не рядом, то он может называться как угодно, &quot;абонентский канал&quot;, &quot;разводка&quot; и даже, в ряде случаев,&quot;последней милей&quot;, но никак не патч-кордом.  &lt;br&gt;4. Если кабель перебит, то сетевик провайдера в первую очередь заинтересован в его замене, а не будет ссылаться на бэды из-за дураков, изучающих kali, и уж точно проверит кабель. Изучайте OSI и поймёте уровневую разницу в ошибках.&lt;br&gt;5. Много &quot;чайников&quot; в России способны отконфигурировать linksy</description>
</item>

</channel>
</rss>
