The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Раздел полезных советов: Пример правил nftables с реализацией port knoсking для открытия доступа к SSH, auto_tips (ok), 01-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


11. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  +/
Сообщение от Tron is Whistling (?), 04-Апр-23, 09:57 
Впрочем никто не мешает сделать вместо port knocking просто u32 knocking - и посылать "секретный" UDP с определённым ключом. Вот только после каждой посылки ключ менять за***ься.
Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору

13. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  +/
Сообщение от OpenEcho (?), 04-Апр-23, 19:36 
> Впрочем никто не мешает сделать вместо port knocking просто u32 knocking -
> и посылать "секретный" UDP с определённым ключом. Вот только после каждой
> посылки ключ менять за***ься.

Это будет явный засвет для MITM (в смысле что используется какая-то технология, а значит субьект для исследования), в случае же с HTTPS секретный линк не засвечивается и в общем потоке запросов затерян

Ответить | Правка | Наверх | Cообщить модератору

14. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  –1 +/
Сообщение от Tron is Whistling (?), 05-Апр-23, 09:14 
Ну, ещё раз повторюсь - HTTPS к тому времени может лежать, и чего делать? Ехать?
В принципе засвет кнокинга не критичен, можно даже часто не менять, потому что далее ещё SSH.
Ответить | Правка | Наверх | Cообщить модератору

15. "Пример правил nftables с реализацией port knoсking для открытия доступа к SSH"  +/
Сообщение от Tron is Whistling (?), 05-Апр-23, 09:16 
Ну и опять же - можно не засвечивать. UDP бывает разный. На порт 53 например отправить традиционный DNS-запрос к некому похожему на реальный домен. И усё. Или на порт 443 инициацию квака с добавочкой.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру