eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.misc.elektronikaCGNAT i ewentualne problemyRe: CGNAT i ewentualne problemy
  • Data: 2025-05-23 10:50:32
    Temat: Re: CGNAT i ewentualne problemy
    Od: ??x??(R)?? <m...@p...onet.pl> szukaj wiadomości tego autora
    [ pokaż wszystkie nagłówki ]

    W dniu 23.05.2025 o 10:33, pytajacy pisze:
    [...]
    >> Między innymi po to zablokowano takie możliwości o których piszę. 90%
    >> userów sama sobie psuła, bo nie mieli wiedzy i grzebali :) Od 10 lat
    >> zaczęła się ekspansja do połączeń P2P i Cloud...więc publiczny IP nie
    >> jest już wymagany, nawet przy dostępie do kamer, Smart home itp. Wiele
    >> firm jedynie używa nadal publicznego IP na potrzeby VPN...ale
    >> rozwinęła się usługa VPN w oparciu o chmurę i publiczny IP również na
    >> ta okoliczność nie jest wymagany.
    >>
    >> Co się odjaniepawliło? Przede wszystkim bezpieczeństwo. Dotąd pod
    >> publicznym IP można było znaleźć przekierowane rejestratory, czy inne
    >> "cuda" w domu, które mając kiepskie zabezpieczenia robiły z botnety.
    >> To się skończyło, bo trudniej pokonać router dostawcy (CGNAT) i
    >> schowane urządzenia za routerem klienta. Strefa DMZ nie istnieje jak i
    >> przekierowania portów.
    > Może, może i masz rację...
    > To w takim razie, jak wytłumaczysz skuteczny atak GRU na kamery
    > monitoringu? Albo zhakowanie MPK w Krakowie i wiele innych...

    No właśnie z powodu publicznego IP :) W Polsce jak i w wielu krajach nie
    doszło do modyfikacji zabezpieczeń i nadal działają sprzęty sprzed 10
    lat, do których obecnie bez problemu idzie się włamać. Dotąd, nawet jak
    ktoś się krył za routerem mając publiczny IP to o włamaniach i dziurach
    w zabezpieczeniu routerów było głośno. Wszelakie TPlinki, D-Linki a
    nawet grupa Cisco wydawały oficjalne łatki, czy nawet zmiana całego
    firmware, bardziej odpornego na włam...a i tak włamy były. Zmieniło się
    to dopiero po schowaniu za NAT całej grupy klientów. Teraz, żeby się do
    kogoś włamać, trzeba najpierw zainfekować jakiegoś "kompa", który
    odwiedza coś innego niż P2P czy cloud i atak przeprowadzić od środka
    sieci, co łatwe nie jest ale wystarczy otworzyć załącznik w poczcie :)
    Na każdą stronę są zabezpieczenia...ale 90% osób tego nie rozumie a
    branży IT co najmniej 50% osób ma o tym małe pojęcie :) czego dowodem
    właśnie jest wystawianie kamer czy rejestratorów IP na publiczny adres
    IP. To jak zaproszenie do włamania :)
    --
    Pixel(R)??
    Albo PiS albo Polska

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: