eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plNieruchomościGrupypl.misc.budowaniea są tu jacyś komputrowcy? › Re: a są tu jacyś komputrowcy?
  • Path: news-archive.icm.edu.pl!news.icm.edu.pl!newsfeed2.atman.pl!newsfeed.atman.pl!go
    blin3!goblin1!goblin.stu.neva.ru!newsfeed.neostrada.pl!unt-exc-02.news.neostrad
    a.pl!unt-spo-a-01.news.neostrada.pl!news.neostrada.pl.POSTED!not-for-mail
    Content-Type: text/plain; charset=utf-8; format=flowed; delsp=yes
    Newsgroups: pl.misc.budowanie
    Subject: Re: a są tu jacyś komputrowcy?
    References: <7...@g...com>
    <c...@g...com>
    <oghj6s$ja9$1@node1.news.atman.pl>
    <5...@g...com>
    <ogj4ta$4h4$1@node1.news.atman.pl>
    <b...@g...com>
    <ogk0em$na$1@node1.news.atman.pl>
    <9...@g...com>
    <ogk4ok$j7$1@node2.news.atman.pl>
    <9...@g...com>
    <ogkciq$d7d$1@node1.news.atman.pl>
    <1...@g...com>
    <ogkh10$h98$1@node1.news.atman.pl>
    <a...@g...com>
    <ogkikn$jgf$1@node1.news.atman.pl>
    <c...@g...com>
    <c...@g...com>
    <592e1532$0$15201$65785112@news.neostrada.pl>
    <5...@g...com>
    Date: Wed, 31 May 2017 22:14:15 +0200
    MIME-Version: 1.0
    Content-Transfer-Encoding: Quoted-Printable
    From: "Tomasz Gorbaczuk" <g...@a...pl>
    Message-ID: <o...@l...harvard.local>
    User-Agent: Opera Mail/1.0 (Win32)
    Lines: 81
    Organization: Telekomunikacja Polska
    NNTP-Posting-Host: 83.28.205.164
    X-Trace: 1496261655 unt-rea-a-01.news.neostrada.pl 5160 83.28.205.164:60483
    X-Complaints-To: a...@n...neostrada.pl
    Xref: news-archive.icm.edu.pl pl.misc.budowanie:529419
    [ ukryj nagłówki ]

    W dniu .05.2017 o 07:48 Budyń <b...@g...com> pisze:


    > Pytanie pomocnicze - czy sa routery które rozpoznają i blokują hakerskie
    > ataki?
    Są, ale wszystkie które znam i używam wymagają "abanamentu" - opłaty za to
    aby min. baza tych znanych podatności była aktualizowana
    (kilka/kilkanaście razy dziennie!). Dzięki temu taki ruter wykrywa i
    blokuje ataki chwilę po tym jak zostanie rozpoznana podatność.
    Wykrywa skanowanie portów, typowe ataki na aplikacje, sql iniection, ataki
    na podatności we wszystkich protokołach (analizuje cały ruch sieciowy i
    sprawdza zgodność z RFC), ddos i wiele innych. Przeprowadza dodatkowo
    analizę kontekstową całego ruchu sieciowego - szuka typowych ciągów danych
    w przesyłanych pakietach charakterystycznych dla określonego ataku. Może
    przewidzieć atak, dla którego nie powstały jeszcze sygnatury.
    Za to wszystko i wiele wiele więcej producenci liczą sobie grube pieniądze
    (1-2k EUR rocznie).

    Do użytku domowego, jak ktoś ma dużo czasu i samozaparcia może sobie
    postawić snorta, surikatkę (czy co tam teraz jest na topie) i spędzić
    resztę życia nad dostrajaniem tego ustrojstwa (aby ograniczyć liczbę
    fałszywych alertów).

    > Bo rozumiem ze na razie mam w routerze otwarte tylko te porty które
    > służą do www itp i to wystarczy do ataku.

    Atak będzie możliwy nawet wtedy gdy cały ruch na routerze będziesz miał
    zablokowany.
    Wystarczy jakaś dziura w Twoim routerze, która spowoduje, że router po
    odebraniu określonego spreparowanego pakietu zachowa się niezgodnie z
    założeniami producenta (najczęstsza metoda ataku).
    Z domowymi routerami podstawowy problem polega na tym, że są bardzo krótko
    aktualizowane przez producenta - po roku, dwóch od zakupu kończy się
    wsparcie i użytkownik jakby nawet chciał to nie ma jak załatać wykrytych w
    między czasie dziur. Pozostaje liczyć na szczęście i aktualizować
    oprogramowanie na komputerach, tabletach, telefonach :-)

    TG

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1