-
Data: 2017-05-31 22:14:15
Temat: Re: a są tu jacyś komputrowcy?
Od: "Tomasz Gorbaczuk" <g...@a...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu .05.2017 o 07:48 Budyń <b...@g...com> pisze:
> Pytanie pomocnicze - czy sa routery które rozpoznają i blokują hakerskie
> ataki?
Są, ale wszystkie które znam i używam wymagają "abanamentu" - opłaty za to
aby min. baza tych znanych podatności była aktualizowana
(kilka/kilkanaście razy dziennie!). Dzięki temu taki ruter wykrywa i
blokuje ataki chwilę po tym jak zostanie rozpoznana podatność.
Wykrywa skanowanie portów, typowe ataki na aplikacje, sql iniection, ataki
na podatności we wszystkich protokołach (analizuje cały ruch sieciowy i
sprawdza zgodność z RFC), ddos i wiele innych. Przeprowadza dodatkowo
analizę kontekstową całego ruchu sieciowego - szuka typowych ciągów danych
w przesyłanych pakietach charakterystycznych dla określonego ataku. Może
przewidzieć atak, dla którego nie powstały jeszcze sygnatury.
Za to wszystko i wiele wiele więcej producenci liczą sobie grube pieniądze
(1-2k EUR rocznie).
Do użytku domowego, jak ktoś ma dużo czasu i samozaparcia może sobie
postawić snorta, surikatkę (czy co tam teraz jest na topie) i spędzić
resztę życia nad dostrajaniem tego ustrojstwa (aby ograniczyć liczbę
fałszywych alertów).
> Bo rozumiem ze na razie mam w routerze otwarte tylko te porty które
> służą do www itp i to wystarczy do ataku.
Atak będzie możliwy nawet wtedy gdy cały ruch na routerze będziesz miał
zablokowany.
Wystarczy jakaś dziura w Twoim routerze, która spowoduje, że router po
odebraniu określonego spreparowanego pakietu zachowa się niezgodnie z
założeniami producenta (najczęstsza metoda ataku).
Z domowymi routerami podstawowy problem polega na tym, że są bardzo krótko
aktualizowane przez producenta - po roku, dwóch od zakupu kończy się
wsparcie i użytkownik jakby nawet chciał to nie ma jak załatać wykrytych w
między czasie dziur. Pozostaje liczyć na szczęście i aktualizować
oprogramowanie na komputerach, tabletach, telefonach :-)
TG
Następne wpisy z tego wątku
- 31.05.17 22:17 Sebastian Biały
- 31.05.17 22:22 Sebastian Biały
- 31.05.17 22:24 Zenek Kapelinder
- 31.05.17 22:23 Sebastian Biały
- 31.05.17 22:33 Tomasz Gorbaczuk
- 31.05.17 22:35 Sebastian Biały
- 31.05.17 22:37 Zenek Kapelinder
- 31.05.17 22:50 Sebastian Biały
- 31.05.17 22:57 Sebastian Biały
- 31.05.17 23:14 Zenek Kapelinder
- 01.06.17 00:13 Mateusz Bogusz
- 01.06.17 00:15 Mateusz Bogusz
- 01.06.17 02:02 Zenek Kapelinder
- 01.06.17 06:48 Uzytkownik
- 01.06.17 07:04 Tomasz Gorbaczuk
Najnowsze wątki z tej grupy
- Prunt drogi!
- SEMS Portal
- Ogrodzenie dla krów szkockich "Highland"
- Pompiarze...
- Puszka lub gniazdo trójfazowe na balkonie
- Zdalne załączanie grzałki bojlera elektrycznego
- Drabina rozsuwana
- zarowka wifi - z sensowna apka lub lepiej albo lokalnie lub przez web. I zeby harmonogram miala
- Zenek Kapelinder - ?
- Zawór grzybkowy - jaki producent
- qqqq
- Tauron przysyła aneks
- Wydajność klimy w obecnych temperaturach
- w Nowym Roku 2025r
- Blenda/ramka do kominka na zamówienie
Najnowsze wątki
- 2025-03-08 Cięcie wysokich tui
- 2025-03-04 Prunt drogi!
- 2025-02-20 SEMS Portal
- 2025-02-19 Ogrodzenie dla krów szkockich "Highland"
- 2025-02-17 Pompiarze...
- 2025-02-16 Puszka lub gniazdo trójfazowe na balkonie
- 2025-02-14 Zdalne załączanie grzałki bojlera elektrycznego
- 2025-02-12 Drabina rozsuwana
- 2025-02-10 zarowka wifi - z sensowna apka lub lepiej albo lokalnie lub przez web. I zeby harmonogram miala
- 2025-01-23 Zenek Kapelinder - ?
- 2025-01-23 Zawór grzybkowy - jaki producent
- 2025-01-19 qqqq
- 2025-01-19 Tauron przysyła aneks
- 2025-01-13 Wydajność klimy w obecnych temperaturach
- 2025-01-04 w Nowym Roku 2025r