The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

RIPE выделил последний свободный блок IPv4, opennews (??), 26-Ноя-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


20. "RIPE выделил последний свободный блок IPv4"  –2 +/
Сообщение от neko (?), 26-Ноя-19, 09:29 
> Отдельно интересно, что тему файрволла и вообще защиты в IPv6 не поднимает как бы вообще никто.

Не надо раскачивать лодку. Кому надо, тот и без отдельного напоминания настроит и подымет, а основной массе эта "защита" — "до одного места."

Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

38. "RIPE выделил последний свободный блок IPv4"  –4 +/
Сообщение от Аноним (38), 26-Ноя-19, 10:28 
Ты наверно как раз из этих. С белым адресом любой твой открытый порт можно ковырнуть. Будет ли там уязвимость или нет – это вопрос только времени. Вспомним середину нулевых, самый расцвет эпохи сетевых червей. Программы тогда были не дырявее нынешних, но вот беда, за NATом никто ещё не сидел. Сейчас начнётся тоже самое, только помножим ещё на по дефолту дырявые роутеры и IoT
Ответить | Правка | Наверх | Cообщить модератору

51. "RIPE выделил последний свободный блок IPv4"  +3 +/
Сообщение от Анонис (?), 26-Ноя-19, 11:11 
> С белым адресом любой твой открытый порт можно ковырнуть.

Хахах, 2019 год, но еще не перевелись идиоты, верящие, что NAT - суперзащита и панацея ото всех бед.

Ответить | Правка | Наверх | Cообщить модератору

65. "RIPE выделил последний свободный блок IPv4"  –1 +/
Сообщение от Аноним (40), 26-Ноя-19, 11:50 
от тупого скана сети - почему бы и не панацея. А это излюбленное развлечение скрипт-киддисов.

Но, на самом с белыми IP и без натов интересней. Не вижу повода для печали абсолютно. Наконец, файрволы начнут применять по назначению, хоть.

Ответить | Правка | Наверх | Cообщить модератору

90. "RIPE выделил последний свободный блок IPv4"  +/
Сообщение от Анонис (?), 26-Ноя-19, 13:00 
И особенный превед идиотам, верящим что хосты за натом отсканировать никак нельзя.
Ответить | Правка | Наверх | Cообщить модератору

158. "RIPE выделил последний свободный блок IPv4"  +3 +/
Сообщение от ДенисКА (?), 27-Ноя-19, 04:50 
А можно поподробнее, как (с): "хосты за натом отсканировать"?
Ответить | Правка | Наверх | Cообщить модератору

236. "RIPE выделил последний свободный блок IPv4"  +/
Сообщение от Аноним (-), 11-Дек-19, 06:56 
> А можно поподробнее, как (с): "хосты за натом отсканировать"?

Ну вот так - используя системы за натом или того кто реализует нат. Если кто думает что это невозможно - да щас. Есть куча атак, начиная от убеждения браузера сделать что-то вообще совсем странное (наиболее наглое из этого заделали, но только совсем уж беспредел), до использования например прозрачного прокси чтобы тот сам в интранет сходил - у него то доступ туда есть и он может, если правильно попросить.

Ответить | Правка | Наверх | Cообщить модератору

239. "RIPE выделил последний свободный блок IPv4"  +/
Сообщение от ДенисКА (?), 13-Дек-19, 02:58 
Ответ не принят, но не стоит дальше раздувать флейм. Я думал может есть действительно возможность обойти нат и попасть за него снаружи, а я об этом не знаю, но нет....

>> А можно поподробнее, как (с): "хосты за натом отсканировать"?
> Ну вот так - используя системы за натом или того кто реализует
> нат. Если кто думает что это невозможно - да щас. Есть
> куча атак, начиная от убеждения браузера сделать что-то вообще совсем странное
> (наиболее наглое из этого заделали, но только совсем уж беспредел), до
> использования например прозрачного прокси чтобы тот сам в интранет сходил -
> у него то доступ туда есть и он может, если правильно
> попросить.

Ответить | Правка | Наверх | Cообщить модератору

80. "RIPE выделил последний свободный блок IPv4"  –2 +/
Сообщение от Павел Отредиезemail (?), 26-Ноя-19, 12:31 
Для бытового юзера это так, нат однонаправлен.
Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

95. "RIPE выделил последний свободный блок IPv4"  –2 +/
Сообщение от zzz (??), 26-Ноя-19, 13:33 
А кто сказал, что NAT - "суперзащита и панацея ото всех бед". Сам придумал, сам посмеялся. Воистину, не перевелись идиоты.

NAT можно рассматривать как inbound-фильтр. И в этом плане он прекрасно справляется с отсечением значительного числа атак. Сервера с тремя открытыми портами закрывают файрволами - а для него полное закрытие от внешних подключений - не аргумент.

Выросло, блин, поколение одуванчиков, ни разу не видевших, как в локальной сети светятся сотни компьютеров с открытыми сетевыми шарами и уязвимостями в SMB (веселая дыра с подбором пароля за пару минут была в Win98), но важное мнение касательно роутеров имеющих.

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

220. "RIPE выделил последний свободный блок IPv4"  +/
Сообщение от Pofigis (?), 01-Дек-19, 00:29 
Во-во... А IoT+IPv6 будет еще хуже.
Вот за что я люблю NAT - его нельзя отключить. Вот совсем. А фаервол - можно. Посему любая служба технического упора, любого продукта любого вендора, всегда начинает общение с пользователем "пожалуйста отключите фаервол и антивирус". И если все заработало - считает проблему решенной. А фаервол и антивирус - в 90+% случаев так и остается отключенным.
Второе последствие - есть достаточно большой класс атак, которые тупо вызывают крах фаервола и... вся сеть как на ладоне. С NAT - такое не пройдет, нет ручек - нет конфетки, то есть нет трансляции - нет прохождения трафика. Закрешишь NAT - закроешь сеть от слова совсем. Именно поэтому серьезные фаерволы, типа Cisco ASA - NAT устройство в чистом виде.
Ответить | Правка | Наверх | Cообщить модератору

237. "RIPE выделил последний свободный блок IPv4"  +/
Сообщение от Аноним (-), 11-Дек-19, 07:05 
> Во-во... А IoT+IPv6 будет еще хуже.

Поэтому, блин, чтобы получить показания с датчика мы будем пулять данные в облако в другую страну, потому что видите ли напрямую сконектиться не того. А там нас нагнет облачный провайдер или сеть где-то случайно упадет - и датчик превратится в тыкву. Сломаный датчик конечно безопаснее всего, но тогда в духе развития этой идеи - для полной безопасности можно компьютер вообще не включать, например.

Ответить | Правка | Наверх | Cообщить модератору

238. "RIPE выделил последний свободный блок IPv4"  +/
Сообщение от Pofigis (?), 12-Дек-19, 07:42 
А как всеобщее увлечение облаками связано с IPv6?
Кому надо - и сейчас может поднять локальный сервер и не гонять свои данные через полшарика.
Ответить | Правка | Наверх | Cообщить модератору

218. "RIPE выделил последний свободный блок IPv4"  +/
Сообщение от Pofigis (?), 01-Дек-19, 00:17 
> Хахах, 2019 год, но еще не перевелись идиоты, верящие, что NAT - суперзащита и панацея ото всех бед.

Да-да, меня тоже удивляет что на исходе 2-го девятилетия не перевились еще идиоты, которые не знают что например такой известный железный фаервол как Cisco ASA - чистой воды NAT Device...

Ответить | Правка | К родителю #51 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру