-
Data: 2025-05-23 10:50:32
Temat: Re: CGNAT i ewentualne problemy
Od: ??x??(R)?? <m...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]W dniu 23.05.2025 o 10:33, pytajacy pisze:
[...]
>> Między innymi po to zablokowano takie możliwości o których piszę. 90%
>> userów sama sobie psuła, bo nie mieli wiedzy i grzebali :) Od 10 lat
>> zaczęła się ekspansja do połączeń P2P i Cloud...więc publiczny IP nie
>> jest już wymagany, nawet przy dostępie do kamer, Smart home itp. Wiele
>> firm jedynie używa nadal publicznego IP na potrzeby VPN...ale
>> rozwinęła się usługa VPN w oparciu o chmurę i publiczny IP również na
>> ta okoliczność nie jest wymagany.
>>
>> Co się odjaniepawliło? Przede wszystkim bezpieczeństwo. Dotąd pod
>> publicznym IP można było znaleźć przekierowane rejestratory, czy inne
>> "cuda" w domu, które mając kiepskie zabezpieczenia robiły z botnety.
>> To się skończyło, bo trudniej pokonać router dostawcy (CGNAT) i
>> schowane urządzenia za routerem klienta. Strefa DMZ nie istnieje jak i
>> przekierowania portów.
> Może, może i masz rację...
> To w takim razie, jak wytłumaczysz skuteczny atak GRU na kamery
> monitoringu? Albo zhakowanie MPK w Krakowie i wiele innych...
No właśnie z powodu publicznego IP :) W Polsce jak i w wielu krajach nie
doszło do modyfikacji zabezpieczeń i nadal działają sprzęty sprzed 10
lat, do których obecnie bez problemu idzie się włamać. Dotąd, nawet jak
ktoś się krył za routerem mając publiczny IP to o włamaniach i dziurach
w zabezpieczeniu routerów było głośno. Wszelakie TPlinki, D-Linki a
nawet grupa Cisco wydawały oficjalne łatki, czy nawet zmiana całego
firmware, bardziej odpornego na włam...a i tak włamy były. Zmieniło się
to dopiero po schowaniu za NAT całej grupy klientów. Teraz, żeby się do
kogoś włamać, trzeba najpierw zainfekować jakiegoś "kompa", który
odwiedza coś innego niż P2P czy cloud i atak przeprowadzić od środka
sieci, co łatwe nie jest ale wystarczy otworzyć załącznik w poczcie :)
Na każdą stronę są zabezpieczenia...ale 90% osób tego nie rozumie a
branży IT co najmniej 50% osób ma o tym małe pojęcie :) czego dowodem
właśnie jest wystawianie kamer czy rejestratorów IP na publiczny adres
IP. To jak zaproszenie do włamania :)
--
Pixel(R)??
Albo PiS albo Polska
Następne wpisy z tego wątku
- 23.05.25 11:03 J.F
- 23.05.25 11:06 J.F
- 23.05.25 11:08 J.F
- 23.05.25 11:15 ??x??(R)??
- 23.05.25 11:22 ??x??(R)??
- 23.05.25 12:11 J.F
- 23.05.25 15:22 ??x??(R)??
- 16.06.25 16:53 jedrek
- 16.06.25 17:35 J.F
- 16.06.25 18:03 jedrek
- 16.06.25 18:48 jedrek
- 16.06.25 19:04 J.F
- 16.06.25 19:48 jedrek
- 16.06.25 20:26 J.F
- 18.06.25 16:09 Arnold Ziffel
Najnowsze wątki z tej grupy
- Czy cos fi przechodzi przez trafo separujące?
- śrubka masy
- Ciekawostka na dziś lock bity
- [OT] napisy w YT
- Było 83V
- Stare komputery
- Odbiornik ADS-B i wzmacniacze
- Thunderbird i dysk...
- opornosc falowa
- Bateria 9V 6F22, alkaliczna v cynkowa, samorozładowanie, bateria wysokiej trwałości do miernika
- Tani zakup z ali?
- w czasach LED komary mają ciężko
- walizka z kodami
- Rejestrator temperatur - termopara, siec
- Router LTE z możliwością zmian MTU
Najnowsze wątki
- 2025-08-06 Gdynia => Konsultant wdrożeniowy (systemy controlingowe) <=
- 2025-08-06 Białystok => Inżynier oprogramowania .Net <=
- 2025-08-06 "[...] sejmowe wystąpienie posłanki Klaudii Jachiry, która zakończyła je słowami ,,Sława Ukrainie"."
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Panuje się 181 159,42 zł./mies. na posła w 2026r.
- 2025-08-05 "Chiny przekraczają w wydobyciu 4 mld ton węgla, Indie i USA ponad 1 mld, a Rosja 500 mln ton [...]"
- 2025-08-05 Czy cos fi przechodzi przez trafo separujące?
- 2025-08-05 kajaki i promile
- 2025-08-05 Re: Tesla jest bezpieczna, wczoraj spaliła się doszczętnie na Ursynowie i nikomu się nic nie stało
- 2025-08-05 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=
- 2025-08-05 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-05 B2B i książka przychodów i rozchodów
- 2025-08-04 Re: Atak na lekarza w Oławie. Policja zatrzymała sprawcę na lotnisku Polska Agencja Prasowa 4 sierpnia 2025, 12:16 FACEBOOK X E-MAIL KOPIUJ LINK W szpitalu w Oławie 37-letni pacjent zaatakował lekarza, po tym, jak ten odmówił mu wypisania długoterminowego
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML
- 2025-08-04 Na grupie comp.os.linux.advocacy CrudeSausage twierdzi, że Micro$lop używa SI do szyfrowania formatu dok. XML