Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Анализ вредоносного ПО, выведшего из строя 659 тысяч домашних маршрутизаторов" | +/– | |
| Сообщение от opennews (??), 01-Июн-24, 13:05 | ||
Группа Black Lotus Labs опубликовала результаты анализа вредоносного ПО, задействованного в инциденте, в результате которого в октябре прошлого года в течение 72 часов было выведено из строя более 600 тысяч домашних маршрутизаторов одного из крупных американских провайдеров (в отчёте провайдер не называется, но упомянутые события совпадают с инцидентом у компании Windstream). В результате атаки злоумышленников, которая получила кодовое имя Pumpkin Eclipse, прошивка поражённых вредоносным ПО устройств была повреждена и провайдер был вынужден заменить оборудование у почти половины своих клиентов - сканирование сети показало, что после случившегося на оборудование другого производителя было заменено 179 тысяч устройств ActionTec (T3200s и T3260s) и 480 тысяч устройств Sagemcom (F5380)... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от Аноним (1), 01-Июн-24, 13:05 | +2 +/– | |
Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #4, #5, #6, #7, #63, #82, #103 | ||
| 2. Сообщение от Аноним (2), 01-Июн-24, 13:06 | +2 +/– | |
Красиво. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 4. Сообщение от Аноним (4), 01-Июн-24, 13:21 Скрыто ботом-модератором | –3 +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 5. Сообщение от WE (?), 01-Июн-24, 13:27 | –5 +/– | |
Реальны адрес требует для 2.5 гиков, остальным совершенно плевать на него. Главное чтобы ютуб и вк крутился. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #8, #16, #46 | ||
| 6. Сообщение от Аноним (6), 01-Июн-24, 13:28 | +5 +/– | |
Нормальные админы благо а не нат. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #13, #17, #65 | ||
7.
Сообщение от FSA (??), 01-Июн-24, 13:34
| +3 +/– | |
> Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #25, #30, #66 | ||
8.
Сообщение от FSA (??), 01-Июн-24, 13:35
| +10 +/– | |
> с IPv6 будет жесть для операторов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #12 | ||
| 11. Сообщение от Аноним (12), 01-Июн-24, 13:43 | +2 +/– | |
Интересно, это кто-то решил что "такой ботнет нинужен", или хотели как лучше но попалась прошивка чуть-чуть не от того роутера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. Сообщение от Аноним (12), 01-Июн-24, 13:47 | –22 +/– | |
в том что ты безграмотный. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #18, #92 | ||
| 13. Сообщение от Аноним (12), 01-Июн-24, 13:48 | +1 +/– | |
нормальным админам (даже если они откуда-то возьмутся в штате оператора) неинтересно героически защищать клиентов от хакеров. Им не за это платят. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #24, #71 | ||
| 15. Сообщение от Аноним (15), 01-Июн-24, 13:54 | +/– | |
A propos , что с Debian'ом | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #45 | ||
| 16. Сообщение от _kp (ok), 01-Июн-24, 14:02 | –2 +/– | |
У Вас умного дома просто ещё нет, и тем более большого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #22, #48, #93 | ||
| 17. Сообщение от Виндюшатник (?), 01-Июн-24, 14:05 | +4 +/– | |
На моем локалхосте админ не нужен. Я денюшку плачу за интернет и вот пусть там админы получают зарплату, а мне нужно чтобы стримчики с видосиками работали в любой момент. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #120 | ||
18.
Сообщение от FSA (??), 01-Июн-24, 14:06
| +19 +/– | |
> (полноценный) файрвол и нат используют одни и те же таблицы состояний. И асику все равно, какие поля в отправляемом пакете переписывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #27, #47, #58 | ||
| 22. Сообщение от Qq (?), 01-Июн-24, 14:25 | +7 +/– | |
>> У Вас умного дома просто ещё нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #36 | ||
| 24. Сообщение от Фняк (?), 01-Июн-24, 14:28 | +2 +/– | |
Я правильно понял, что ты утверждаешь что "нормальным админам" нет дела до того что администрируемая ими сеть станет рассадником ботов и попадет в черные списки на популярных сервисах? Отличный сервис предоставляют господа нормальные админы. Не зря зарплату получают | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 Ответы: #29, #119 | ||
| 25. Сообщение от Аноним (25), 01-Июн-24, 14:28 | +1 +/– | |
>Не NAT защищает сеть, а файервол!!! Сколько уже можно говорить | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #33 | ||
| 27. Сообщение от Аноним (27), 01-Июн-24, 14:32 | –4 +/– | |
>Давайте лучше обменяемся полезной для всех информацией. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #41 | ||
| 29. Сообщение от Аноним (27), 01-Июн-24, 14:33 | +3 +/– | |
всё верно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 30. Сообщение от Аноним (27), 01-Июн-24, 14:34 | +1 +/– | |
>Не NAT защищает сеть, а файервол! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 Ответы: #32 | ||
32.
Сообщение от FSA (??), 01-Июн-24, 14:52
| +/– | |
> Эт не Вы ещё 30 лет назад в фиде писали, что нат не фиревол? ;-) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #30 Ответы: #34 | ||
33.
Сообщение от FSA (??), 01-Июн-24, 14:54
| +/– | |
> Побочным результатом использования NAT является невозможность инициировать коннект извне внутрь (функция мембраны). В этом смысле NAT защищает и без файервола. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #35, #69 | ||
| 34. Сообщение от Аноним (25), 01-Июн-24, 15:00 | +/– | |
>а до него сети вообще никакой не было | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #32 Ответы: #37 | ||
| 35. Сообщение от Аноним (25), 01-Июн-24, 15:07 | +/– | |
Зачем пользоваться побочными эффектами, если для этого есть свой инструмент? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #39 | ||
| 36. Сообщение от Аноним (36), 01-Июн-24, 15:07 | –2 +/– | |
Каким образом ей управлять, если она не смотрит в интернет? А внешние данные она как будет получать? Ради прогноза погоды ставить локально метеостанцию?) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #22 Ответы: #40, #54 | ||
| 37. Сообщение от Аноним (36), 01-Июн-24, 15:09 | +2 +/– | |
Он имеет в виду, что у него сети не было. Ваш капитан. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #34 | ||
| 38. Сообщение от Хрю (?), 01-Июн-24, 15:10 | +/– | |
>>Как именно устройства были скомпрометированы для установки вредоносного ПО информации нет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #83 | ||
39.
Сообщение от FSA (??), 01-Июн-24, 15:33
| +/– | |
> Если побочным свойством топора является возможность забивать гвозди обухом, то часто целесообразно не покупать молоток, когда уже есть топор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #35 Ответы: #43 | ||
| 40. Сообщение от Qq (?), 01-Июн-24, 15:36 | +3 +/– | |
>>Каким образом ей управлять, если она не смотрит в интернет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 41. Сообщение от Ann (??), 01-Июн-24, 15:44 | +6 +/– | |
Не обобщайте. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #27 | ||
| 42. Сообщение от Аноним (42), 01-Июн-24, 15:48 | +/– | |
Вот по этой причине и выключаю роутер когда я не дома. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61, #70 | ||
| 43. Сообщение от Аноним (25), 01-Июн-24, 16:14 | +/– | |
Вроде я русским языком изъясняюсь. Стараюсь как можно яснее и доходчивее. Все впустую! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #39 | ||
| 44. Сообщение от Аноним (45), 01-Июн-24, 16:16 | +1 +/– | |
> организующего централизованное управление ботнетом и применяемого для Linux-устройств | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #51, #52, #86 | ||
| 45. Сообщение от Аноним (45), 01-Июн-24, 16:17 | +/– | |
Всё ок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #15 | ||
| 46. Сообщение от Аноним (47), 01-Июн-24, 16:26 | +/– | |
>с IPv6 будет жесть для операторов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #55 | ||
| 47. Сообщение от Аноним (47), 01-Июн-24, 16:34 | +1 +/– | |
>что размер адресного пространства, а значит и размер адресов отправителя и получателя выросли в 4 раза!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #50, #72 | ||
| 48. Сообщение от Аноним (47), 01-Июн-24, 16:46 | +3 +/– | |
>У Вас умного дома просто ещё нет, и тем более большого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #64, #78, #123, #137 | ||
| 50. Сообщение от Qq (?), 01-Июн-24, 17:06 | +/– | |
Не, раздавать ipv6 поштучно - моветон. Минимум /64 на оконечное устройство. И банить спамеров такими подсетями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 Ответы: #56, #76 | ||
| 51. Сообщение от Bottle (?), 01-Июн-24, 17:08 | +/– | |
Банки, оборонная промышленность, Big Tech. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #102 | ||
| 52. Сообщение от arthi747 (ok), 01-Июн-24, 17:14 | +/– | |
Ну поставьте винду или мак кто ж вам не дает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 54. Сообщение от Аноним (54), 01-Июн-24, 17:32 | +1 +/– | |
> Ради прогноза погоды ставить локально метеостанцию? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #36 | ||
| 55. Сообщение от Аноним (54), 01-Июн-24, 17:35 | +/– | |
> NAT6 уже давно есть в ядре, еcли что. И да, большинство "негиков" не заметят ;) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #46 | ||
| 56. Сообщение от нах. (?), 01-Июн-24, 17:52 | +2 +/– | |
> Минимум /64 на оконечное устройство. И банить спамеров такими подсетями | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #75 | ||
| 58. Сообщение от нах. (?), 01-Июн-24, 18:02 | +2 +/– | |
> У IPv6 нет никакой необходимости пересчитывать контрольную сумму пакета | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 Ответы: #73, #77, #80, #127 | ||
| 61. Сообщение от нах. (?), 01-Июн-24, 18:06 | +2 +/– | |
Правильно, ддосить лучше под прикрытием твоего легального траффика. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 63. Сообщение от noc101 (ok), 01-Июн-24, 18:07 | +1 +/– | |
В одной из тем по ipv6 меня за эти мысли чуть не казнили))) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #90 | ||
| 64. Сообщение от noc101 (ok), 01-Июн-24, 18:11 | +1 +/– | |
Почему людям не понятны такие простые вещи... я в ахере иной раз когда людям приходится объяснять что вода мокрая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 65. Сообщение от noc101 (ok), 01-Июн-24, 18:12 | +/– | |
Нормальные админы для каждого роутера. Гениально! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #79 | ||
| 66. Сообщение от noc101 (ok), 01-Июн-24, 18:16 | +/– | |
>Не NAT защищает сеть, а файервол!!! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
| 69. Сообщение от noc101 (ok), 01-Июн-24, 18:19 | +/– | |
Потому что НАТ для этого сделано, а Фаирвол создан для другого. НАТ прост и элементарен, когда в Фаирволе можно дел наделать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #33 Ответы: #81 | ||
| 70. Сообщение от КО (?), 01-Июн-24, 18:27 | +/– | |
А смысл, если атаку проводить по таймеру повторно | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #42 | ||
| 71. Сообщение от Аноним (71), 01-Июн-24, 18:50 | +/– | |
Продали дырявые маршрутизаторы и теперь это не их дело? не думаю что клиенты меняли роутеры за свой счет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
72.
Сообщение от FSA (??), 01-Июн-24, 18:53
| +1 +/– | |
> Размер адресного пространства, по сранению с IPv4, вырос в 2^(128 - 32) == 2^96 раз! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #47 | ||
73.
Сообщение от FSA (??), 01-Июн-24, 19:05
| +1 +/– | |
> нет. Ровно столько же. (повторяю - асику похрен, переписывать только destination mac или заодно и ip, и можно заодно и source и еще df флажок до кучи - для него это одна операция) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 74. Сообщение от YetAnotherOnanym (ok), 01-Июн-24, 19:19 | +1 +/– | |
> в результате выставления провайдером ненадёжных учётных данных, использования типового пароля для входа в интерфейс администрирования или эксплуатации неизвестных уязвимостей | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #88, #94 | ||
| 75. Сообщение от Qq (?), 01-Июн-24, 19:40 | –1 +/– | |
>>подумать как будешь маршрутизировать эти /64 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 | ||
| 76. Сообщение от Аноним (76), 01-Июн-24, 20:16 | +/– | |
> Минимум /64 на оконечное устройство. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #50 Ответы: #87, #100 | ||
| 77. Сообщение от Аноним (76), 01-Июн-24, 20:23 | +/– | |
> "ipv6 - развод л-хов, не достигший ни одной из заявленных изначально целей ..." | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 78. Сообщение от Аноним (76), 01-Июн-24, 20:33 | +/– | |
> внутри пространства своей Virtual Private Network. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 Ответы: #85, #89 | ||
| 79. Сообщение от Виндюшатник (?), 01-Июн-24, 20:33 | +1 +/– | |
Вот и пан Пох тоже об этом... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #65 | ||
| 80. Сообщение от Аноним (76), 01-Июн-24, 20:43 | –1 +/– | |
> Живите теперь с этим знанием... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #106 | ||
| 81. Сообщение от Аноним (76), 01-Июн-24, 20:47 | +1 +/– | |
> Потому что НАТ для этого сделано, а Фаирвол создан для другого. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #69 | ||
| 82. Сообщение от Аноним (82), 01-Июн-24, 22:03 | +/– | |
>Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 Ответы: #104, #114 | ||
| 83. Сообщение от Qq (?), 01-Июн-24, 22:12 | +/– | |
>>Американски провы ставят на клиентские маршрутизаторы бекдоры | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 85. Сообщение от Аноним (47), 01-Июн-24, 23:33 | –1 +/– | |
>фаервол, с фильтрацией входящих И ВЫХОДЯЩИХ соединений и там должен быть белый список (можно погоду, все остальное нельзя). | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 | ||
| 86. Сообщение от Аноним (47), 02-Июн-24, 00:30 | +1 +/– | |
Как там в ваших 1990-х? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 87. Сообщение от Аноним (47), 02-Июн-24, 00:37 | +1 +/– | |
>чтоб это физлицо не занималось стрельбой себе в ногу, т.е. не пыталось поделить /64 на подсети. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 Ответы: #97 | ||
| 88. Сообщение от Прохожий (??), 02-Июн-24, 04:23 | +/– | |
Кто-то мешает поставить свою железку за оборудованием провайдера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #91 | ||
| 89. Сообщение от нейм (?), 02-Июн-24, 08:47 | +/– | |
_Прогноз_ погоды не относится к IoT. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #78 Ответы: #113 | ||
| 90. Сообщение от onanim (?), 02-Июн-24, 09:12 | +/– | |
да по поводу ipv6 идёт вечная борьба админов локалхостов, которые никогда в жизни не сталкивались с взломами и ддосами и поэтому топят за прямой доступ из интернета к каждой умной зубной щётке, и нормальных людей, понимающих, что приватных диапазонов ipv4 хватит на сеть организации любого размера и что ipv6 нафиг не нужон. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #63 Ответы: #96, #105 | ||
| 91. Сообщение от YetAnotherOnanym (ok), 02-Июн-24, 09:26 | +/– | |
Своя железка за оборудованием провайдера может защитить сеть абонента от заражённого роутера, но никак не помешает ему подцепить заразу. А это чревато, например, попаданием IP в блэклисты или забиванием полосы трафиком от малвари. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #88 | ||
| 92. Сообщение от Tron is Whistling (?), 02-Июн-24, 09:50 | +/– | |
Не только размер и безумность. Ещё легко забить таблицу состояний коннектами, в основном даже большие роутеры умеют файрволу ограничивать число сеансов per ip, но не per subscriber внезапно. А в IPv6 внезапно минимум 2^64 ip у клиента, поэтому про stateful можно забывать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #107 | ||
| 93. Сообщение от Tron is Whistling (?), 02-Июн-24, 09:51 | +1 +/– | |
Текущий "умный дом" - это тупой придаток к "облаку", которому входящие коннекты снаружи вообще не упёрлись, оно само ищет хозяев, и, как ситуация с ляоми показала - без них становится совсем не умным. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #16 Ответы: #124 | ||
| 94. Сообщение от Tron is Whistling (?), 02-Июн-24, 09:56 | +/– | |
Спокуха, как VDSL vectoring так и GPON (а будущее за GPON) иных вариантов не имеют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 Ответы: #98, #99 | ||
| 96. Сообщение от Qq (?), 02-Июн-24, 10:11 | –1 +/– | |
>>локалхостов, которые никогда в жизни не сталкивались с взломами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 Ответы: #109 | ||
| 97. Сообщение от Qq (?), 02-Июн-24, 10:24 | +/– | |
>>А чём стрельба | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #87 Ответы: #110 | ||
| 98. Сообщение от Qq (?), 02-Июн-24, 10:32 | +/– | |
>>GPON (а будущее за GPON) иных вариантов не имеют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #116, #117, #121, #122 | ||
| 99. Сообщение от Qq (?), 02-Июн-24, 10:34 | +2 +/– | |
>>будущее за GPON | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #94 Ответы: #108, #115 | ||
| 100. Сообщение от wuneng (?), 02-Июн-24, 10:49 | +/– | |
Полагается выдавать /48, только провайдеры для этого слишком жадные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #76 | ||
| 102. Сообщение от Аноним (102), 02-Июн-24, 15:58 | –2 +/– | |
У меня для вас плохие новости -- линукс там только в некритичных местах, потеря и развал которых уже просчитан. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 | ||
| 103. Сообщение от Kuromi (ok), 02-Июн-24, 16:51 | +/– | |
Есть подозрение, что речь идет о устройствах выдаваемых оператором абонентам, у таких частенько предусмотрено удаленное управление и даже загрузка прошивки оператором. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 104. Сообщение от noc101 (ok), 02-Июн-24, 17:04 | +1 +/– | |
>>Вот поэтому в контексте домашнего использования NAT провайдера несомненное благо! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 Ответы: #112 | ||
| 105. Сообщение от noc101 (ok), 02-Июн-24, 17:07 | +/– | |
> да по поводу ipv6 идёт вечная борьба админов локалхостов, которые никогда в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #90 | ||
| 106. Сообщение от нах. (?), 02-Июн-24, 17:09 | +/– | |
>> Живите теперь с этим знанием... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #80 Ответы: #111 | ||
| 107. Сообщение от нах. (?), 02-Июн-24, 17:15 | +/– | |
> Не только размер и безумность. Ещё легко забить таблицу состояний коннектами, в | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #92 Ответы: #118 | ||
| 108. Сообщение от нах. (?), 02-Июн-24, 17:25 | +1 +/– | |
>>>будущее за GPON | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 | ||
| 109. Сообщение от noc101 (ok), 02-Июн-24, 17:26 | +/– | |
>>>локалхостов, которые никогда в жизни не сталкивались с взломами | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #96 | ||
| 110. Сообщение от Аноним (76), 02-Июн-24, 17:55 | +/– | |
И не только SLAAC. Вторые /64 в IP адресе выделены под ID хоста, и на это уже есть пачка стандартов, включая разные секьюрити/прайваси вроде генерации кучи временных адресов для исходящих соединений чтоб тебя сложнее было трекать на стороне сервера. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #97 | ||
| 111. Сообщение от Аноним (76), 02-Июн-24, 18:06 | +/– | |
> Так что бороться с ботнетом таким образом - это уже даже для эксперта опеннета перебор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #106 Ответы: #129 | ||
| 112. Сообщение от Аноним (76), 02-Июн-24, 18:14 | +/– | |
> Тебе же прямым текстом написали "в контексте домашнего использования" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #104 Ответы: #132 | ||
| 113. Сообщение от Аноним (76), 02-Июн-24, 18:25 | +/– | |
Это в теории так прекрасно. На практике все развалится или усложнится с первой железкой, которой все же надо ходить в инет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #89 | ||
| 114. Сообщение от Аноним (114), 02-Июн-24, 18:48 | +/– | |
> в контексте домашнего использования | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #82 | ||
| 115. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:12 | +/– | |
Ценник он даёт, ценник. Выделенка будет дороже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #99 Ответы: #131 | ||
| 116. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:13 | +2 +/– | |
Дело не в лицензии, дело в саппорте. С "чужими" железками тебя просто пошлют нафиг в 95% случаев, а траблы с ними вылезают железно, интероп у разновидностей гпона никакой. Ну и если ты хочешь что-то сверху данных (тот же SIP например, или дать возможность клиенту рулить "клиентской" частью роутера) - тут вообще инвариантно, иначе руками будешь конфигурить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 117. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:15 | +1 +/– | |
Причём поскольку GPON - это шаред медиа, по сути TDM, одна кривая ONT может легко положить всё дерево. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 Ответы: #134 | ||
| 118. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:17 | +/– | |
Ога. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #107 | ||
| 119. Сообщение от aim (ok), 02-Июн-24, 19:20 | +/– | |
а вот это кстати порочная мысль которая проникла и укоренилась в индустрии. админ провайдера администрирует **СВОЮ** сеть. а клиент — свою. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #24 | ||
| 120. Сообщение от aim (ok), 02-Июн-24, 19:21 | +/– | |
по-хорошему таких "клиентов" надо полностью отключать от сети. пока не минимально не разберутся как "софт атраивать". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 121. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:22 | +/– | |
Что же касается "перевести ONT в мост" - так не бывает. Нет, бриджи вполне бывают, и мы их спокойно клиентам включаем по запросу. Но в пределах сети-то там GEM'ы ходят, т.е. этот бридж всё равно в GPON упакован. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 122. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:23 | +/– | |
(и да - там не мой провайдер, я сам провайдер :), хотя дома тоже GPON есть - плевать я хотел на мультивендорность, как технарю мне именно бриджа за тупой ONT и достаточно, а SIP и мультикаст не упёрлись) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #98 | ||
| 123. Сообщение от _kp (ok), 02-Июн-24, 19:24 | +/– | |
> Вообще-то, умный человек будет | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 124. Сообщение от _kp (ok), 02-Июн-24, 19:29 | +/– | |
> коннекты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #93 Ответы: #125, #126 | ||
| 125. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:39 | +/– | |
Камеры вообще в нормальном случае на камсервер сливаются, ему как правило 1 порта извне достаточно, да и вообще пускать к нему с внешнего мира без VPN не комильфо - ну его нахер. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 Ответы: #130 | ||
| 126. Сообщение от Tron is Whistling (?), 02-Июн-24, 19:40 | +/– | |
Ну и кстати да, OpenVPN решает всю проблему просто окончательно :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #124 Ответы: #128 | ||
| 127. Сообщение от Аноним (-), 02-Июн-24, 20:30 | +/– | |
> контрольные суммы ip были сделаны во времена когда компьютеры были - большие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 | ||
| 128. Сообщение от Аноним (-), 02-Июн-24, 20:40 | +/– | |
> Ну и кстати да, OpenVPN решает всю проблему просто окончательно :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #126 Ответы: #143, #145 | ||
| 129. Сообщение от нах. (?), 02-Июн-24, 21:27 | +/– | |
принятая в твоем подвале - это не "нормальные", это - подвальные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #111 | ||
| 130. Сообщение от нах. (?), 02-Июн-24, 21:34 | +1 +/– | |
> Камеры вообще в нормальном случае на камсервер сливаются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #125 Ответы: #136 | ||
| 131. Сообщение от нах. (?), 02-Июн-24, 21:42 | +/– | |
> Ценник он даёт, ценник. Выделенка будет дороже. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #115 Ответы: #141 | ||
| 132. Сообщение от noc101 (ok), 02-Июн-24, 23:30 | +/– | |
>> Тебе же прямым текстом написали "в контексте домашнего использования" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #112 | ||
| 133. Сообщение от InuYasha (??), 02-Июн-24, 23:38 | +/– | |
600000 пластмассовых роутеров! Вот это классно. Жаль фб не положили. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #138 | ||
| 134. Сообщение от InuYasha (??), 02-Июн-24, 23:42 | +1 +/– | |
Рассматривал эту технологию ещё году в 2006ом что-ли и уже тогда был в этом.. в ужасе от неё. И не только по этой причине. Вся фича её - это долбаное крохоборство. Широковещание всего и всем по волокну - это немногим лучше вайфая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #117 Ответы: #139, #140 | ||
| 135. Сообщение от mos87 (ok), 03-Июн-24, 08:15 | +/– | |
Админ:Админ? Как обычно важные ИТ пиджаки наняли обезян, а ФОТ распилили себе на золотые парашюты. Отрапортовали о 300% нодоях. Теперь где-нибудь ещё МВАсить будут. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 136. Сообщение от _kp (ok), 03-Июн-24, 12:52 | +/– | |
>> Камеры вообще в нормальном случае на камсервер сливаются | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #130 Ответы: #144 | ||
| 137. Сообщение от Аноним (137), 03-Июн-24, 16:10 | +/– | |
У меня десяток китайских реле и пара лампочек. Как мне их завернуть в VPN, если это нельзя сделать через ПО производителя, нету лишней железяки для кривого home assistant и роутер от провайдера? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #48 | ||
| 138. Сообщение от нах. (?), 03-Июн-24, 23:03 | +/– | |
монтажники не умеют в программаторы. Монтажники умеют ковырять дырку в стене, засунуть туда антенный кабель и обжать разъем. Иногда криво. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #133 Ответы: #142 | ||
| 139. Сообщение от Tron is Whistling (?), 05-Июн-24, 08:56 | +/– | |
Вот это "крохоборство" и позволяет не задирать ценник при нормальном качестве сервиса. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 | ||
| 140. Сообщение от Tron is Whistling (?), 05-Июн-24, 08:57 | +/– | |
Ну и да, эта технология спокойно перейдёт без смены волокон, ну, почти без смены, на 10G. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #134 | ||
| 141. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:17 | +/– | |
> В РФ таких цен в помине нет. А ethernet - есть. Пока | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #131 Ответы: #146 | ||
| 142. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:19 | +/– | |
Яхз, у нас монтажники вполне себе умеют в апдейт фирмвари и если надо сброс железки с заливкой по TFTP. Некоторый даже базовый конфиг с NAT в циску вбить могут. Но это не РФ, да, у них зарплаты приличные. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #138 | ||
| 143. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:21 | +/– | |
Ну да, облако никогда ничего плохого не посоветует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 144. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:23 | +/– | |
Вы не осилили сарказм. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #136 | ||
| 145. Сообщение от Tron is Whistling (?), 05-Июн-24, 22:25 | +/– | |
И да, у вас там намечается тема пострашнее - пильщики VPN'ов в угоду телеящику. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #128 | ||
| 146. Сообщение от нах. (?), 05-Июн-24, 23:12 | –1 +/– | |
У тех у кого есть куда втыкать гигабитный аплинк - есть зарплата, превышающая 800eur | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #141 Ответы: #147 | ||
| 147. Сообщение от Tron is Whistling (?), 06-Июн-24, 22:09 | +/– | |
Теперь побегай, выясни, сколько за эти штуки будут "ипотек" платить. Удивишься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #146 Ответы: #148, #149 | ||
| 148. Сообщение от нах. (?), 07-Июн-24, 09:12 | +/– | |
> Теперь побегай, выясни, сколько за эти штуки будут "ипотек" платить. Удивишься. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #151 | ||
| 149. Сообщение от нах. (?), 07-Июн-24, 19:48 | +/– | |
тут кстати в рамках корпоративных завлекаловочек прислали контору по сдаче этих китайских (других-то нет уже) планшетов на колесиках в долгосрочную аренду. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #147 Ответы: #150 | ||
| 150. Сообщение от Tron is Whistling (?), 08-Июн-24, 10:39 | +/– | |
Да и йа о том же - как поговоришь - там половина лизинг, половина ипотека, с которой не расплатятся даже после того, как оно сгниёт. Каску за две стоимости ипотеки брать желающих мало. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #149 Ответы: #153 | ||
| 151. Сообщение от Tron is Whistling (?), 08-Июн-24, 10:45 | +/– | |
С обычным p2p эзернетом беда - сейчас уже любители удешевить перекладывают кабели на 4-парные :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #148 Ответы: #152 | ||
| 152. Сообщение от нах. (?), 08-Июн-24, 12:18 | +/– | |
> С обычным p2p эзернетом беда - сейчас уже любители удешевить перекладывают кабели на 4-парные | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #151 Ответы: #154, #155 | ||
| 153. Сообщение от нах. (?), 08-Июн-24, 12:32 | +1 +/– | |
> Да и йа о том же - как поговоришь - там половина | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #150 | ||
| 154. Сообщение от Tron is Whistling (?), 08-Июн-24, 21:55 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #157 | ||
| 155. Сообщение от Tron is Whistling (?), 08-Июн-24, 22:07 | +/– | |
Циску на такой домик я не рискну предложить, по плотности портов там всё очень плохо на самом деле. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #152 Ответы: #156 | ||
| 156. Сообщение от нах. (?), 08-Июн-24, 22:29 | +/– | |
потом ипстись с этой вот простотой - чур не я. Там можно делать на более дешевых, поскольку понятно что из ста квартир на подъезд к тебе подключатся допустим даже 15, но проблема что и таких свитчей нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #155 Ответы: #158, #161 | ||
| 157. Сообщение от нах. (?), 08-Июн-24, 22:34 Скрыто ботом-модератором | +/– | |
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #154 Ответы: #159 | ||
| 158. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:19 | +/– | |
Ну и я о том же, поэтому таки будущее за жепоном, хоть там и своя жжжж в виде шаред медиа присутствует в полный рост. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #156 | ||
| 159. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:23 | +/– | |
> т.е по сути даже гигабит, который теперь стандартно тянут до КАЖДОЙ БС - уже иногда упирается в пределы | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #157 Ответы: #160 | ||
| 160. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:24 | +/– | |
На свитчах так-то тоже в целом такая же фигня, пара 10G аплинков на 40 дырок. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #159 | ||
| 161. Сообщение от Tron is Whistling (?), 10-Июн-24, 09:26 | +/– | |
Хер эвей делал ужаснейшие свитчи, я с ними чутка успел поработать. Там баг на баге и багом погоняет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #156 Ответы: #162 | ||
| 162. Сообщение от нах. (?), 10-Июн-24, 13:42 | +/– | |
а нефиг тырить по подъездам. Купи как приличные люди - будет тебе техподдержка. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #161 Ответы: #163 | ||
| 163. Сообщение от Tron is Whistling (?), 10-Июн-24, 18:18 | +/– | |
После того, как они с домовой серии слили 2 гига внутреннего дебага, чтобы с DHCP разобраться, как-то расхотелось вообще с этими свитчами дело иметь :D | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #162 Ответы: #164 | ||
| 164. Сообщение от Tron is Whistling (?), 10-Июн-24, 18:19 | +/– | |
Почему расхотелось - думаю, в курсе :) | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #163 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |