The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к удалённому выполнению кода, opennews (ok), 01-Июл-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


33. "Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к ..."  –1 +/
Сообщение от Аноним (33), 01-Июл-23, 18:46 
> полгига трафа

Это шутка? Такие тривиальные объёмы давно не проблема для хоть сколько-нибудь качественного железа за совершенно смешные деньги. Десятилетний б/у с ебея вывезет и ещё на ангбанд мощи останется. То локалхостами хвастаются, то теперь вон домашними ланчиками. Измельчали.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

44. "Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к ..."  +/
Сообщение от Tron is Whistling (?), 01-Июл-23, 22:29 
> Десятилетний б/у с ебея вывезет

Давай ещё этих мощных сказок.
А речь-то за домашний ланчик, так-то.
И за софтроутер на эмбедовке, который полгига вывозит, и не просто полгига, а с кучей правил.

В проде у меня ASR9K с Tomahawk - будем сравнивать? :D

Ответить | Правка | Наверх | Cообщить модератору

53. "Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к ..."  +/
Сообщение от Аноним (51), 02-Июл-23, 04:21 
Любой одноплатник с 64-бит ARM и честным GigE пропихнет полгига трафа без проблем. И не только своротит дофейхоа рулесов фаера и вайргад, но и какие-нить сетевые сервиси, от торенткачалки до какого-нить фильтрующего или кешируюшего прокся.

Хинт: чтобы он стал роутером надо любой управляемый свич + "tagged vlan" на порту с оным. В роли управляемого свича может, кстати, выступить любой SOHO мусор с гигабитными портами на котором openwrt запускается. Даже если свой проц у него дохлый как комар и рамы мизер, свичу с тегированым вланом это сильно похрен, от опенврты требуется только чип свича настроить и такую штуку с гиг портами можно вообще бесплатно или за пиварь найти, все виденые гигЕ свичи умели в тегированые вланы.

А еще если ифейсов мало - можно воткнуть в какойнить usb3 ethernet-адаптер, это так то довольно быстрые штукенции. Уж полгигабита оно сжует вообще играючи. И это на новом интерфейсе. Еще в usb можно какойнить сотовый модем зацепить, как вот именно запасной линк.

Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к ..."  +/
Сообщение от Tron is Whistling (?), 02-Июл-23, 10:29 
Именно. Мы за одноплатники. Хотя hEX - таки MMIPS, поэтому ему позволительно.

> Хинт: чтобы он стал роутером надо любой управляемый свич + "tagged vlan"

А можно без костылей и SOHO мусора? У некротика всё из коробки, никакого "чтобы он стал роутером" не требуется.
А, ещё и USB3 к одноплатнику вешать? Ну блин, в итоге это выйдет дороже некротика в разы.


Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к ..."  +/
Сообщение от Tron is Whistling (?), 02-Июл-23, 10:49 
И таки да, не любой, увы.
A53 с правилами не пропихнёт, проверено, увы.
Только с оффлоудом, который зависит от GigE, и который надо костылить.
Ответить | Правка | К родителю #53 | Наверх | Cообщить модератору

71. "Уязвимости в маршрутизаторах Netgear и D-Link, приводящие к ..."  +/
Сообщение от Tron is Whistling (?), 02-Июл-23, 10:47 
И да, полгига внешки не каждый тпхлам вывезет.

Бриджи LAN to LAN/WiFi те же hEX/hAP вывозят гораздо больше полгига, но я это как-то вообще не рассматриваю, это нормально :D

Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру