-
Data: 2025-12-11 17:40:36
Temat: Re: NETIA i hasło logowania
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Thu, 11 Dec 2025 16:56:31 +0100, Ę Çxá´ęÂŽí źíˇľí źíˇą wrote:
> W dniu 11.12.2025 o 10:05, heby pisze:
>>>> CGNAT to nie jest zabepieczenie.
>>> Samo w sobie jednak jest
>>
>> Nie. Jest utrudnieniem. Nie zabezpieczeniem.
>
> Niczego nie zrozumiaĹeĹ z tego co wczeĹnie napisaĹem.
> Jeszcze raz. Dawniej, kiedy krĂłlowaĹy modemy, nie byĹo praktycznie
> Ĺźadnych zabezpieczeĹ. Adresy byĹy publiczne i dziaĹy siÄ róşne cuda na
> komputerach podĹÄ czanych do Internetu.
No, takie byĹy czasy - modemĂłw byĹo maĹo, adresy nie stanowiĹy
problemu.
A zabezpieczenia ... powinny byc w komputerach i ich systemach
operacyjnych.
> Później wjechaĹy routery...i zaczÄĹy siÄ jazdy z routerami + urzÄ dzenia
> wpiÄte do nich z jakimĹ przekierowaniem portĂłw. PiszÄ o tym wczeĹniej i
> nigdzie nie wkrÄcam biaĹka, co usilnie prĂłbujesz zrobiÄ.
WczeĹniej byĹy routery bez DNAT, i bez zabezpieczeĹ, i publiczne, a
nawet staĹe adresy IP.
I czasem nawet wspĂłĹpracowaĹy z "modemem", takim na staĹe ĹÄ cza.
A od biedy mĂłgĹ byÄ i dial-up.
A potem:
-adresĂłw zaczÄĹo brakowaÄ,
-sieci wewnÄtrzne, nawet domowe, siÄ rozrosĹy,
-bezpieczeĹstwo staĹo siÄ problemem,
-internet sie spopularyzowaĹ ... i dostÄp byĹ przez modemy dial-up,
-okazaĹo siÄ, ze wielu ludziom jednostronny dostÄp do internetu
wystarczy.
I siÄ okazaĹo, Ĺźe DNAT rozwiÄ zuje wszystkie problemy naraz.
WiÄc wlazĹo do routerĂłw.
A Ĺźe tworzy nowe ... trzeba byĹo nauczyÄ siÄ z tym ĹźyÄ :-)
>> Na router nic nie musi obecnie wchodziĹ od internetu, moĹźe wejĹc od
>> LANu, co jest znacznie Ĺatwiejsze.
>
> Samo? Mnie caĹy czas chodzi o urzÄ dzenia bezbiaĹkowe, wystawione na
> publiczny IP, moĹźe byÄ z przekierowania.
MogÄ byÄ i biaĹkowe, teĹź ryzyko.
Ale fakt, Ĺźe np drukarki:
-sĹabo zabezpieczone,
-ktoĹ moĹźe Ĺatwo wydrukowaÄ coĹ zdalnie, a wĹasciciel wcale tego nie
chce ...
>>> Piszesz o czasach kiedy CGNAT nie istniaĹo. Tepsa, Netia i inni dawali
>>> publiczne IP
>>
>> Publiczne IP i technologia NAT nie ma nic wspĂłlnego z opisywanym
>> scenaruszem ataku, kiedy to *TY* neĹwiadomie atakujesz wĹasny router
>> wĹasnÄ przeglÄ darkÄ z wnÄtrza LANu.
>
> No waĹnie, w ogĂłle o tym nie piszÄ i nawet nie mam zamiaru ĹÄ czyÄ
> jakiegoĹ nieogara z infekcjÄ od strony LAN.
A jak siÄ uda np zmusic/wykorzystac drukarkÄ do infekcji?
Albo i router?
> Nie mniej, to juĹź doĹÄ stara
> sprawa a co najwaĹźniejsze, to siÄ to wĹaĹnie zmieniĹo. Masz przykĹad z
> T-Mobile, Inea czy Orange. Routery zostaĹy zablokowane od strony LAN a
> konfiguracja ograniczona i sprowadzona od strony WAN, przez apkÄ dostawcy.
Co by nie mĂłwiÄ, to routero-modemy w sieci ISP, muszÄ byÄ
skonfigurowane odpowiednio do tej sieci ISP, przynajmniej w czÄsci
WAN. Zostawienie tego klientom, to proszenie siÄ o kĹopoty :-)
A umoĹźliwienie zmian krytycznych parametrĂłw, to proszenie siÄ o bardzo
duze kĹopoty :-)
Poza tym moĹźe nastÄ piÄ np reorganizacja sieci ISP, i potrzeba
przekonfigurowania routerĂłw (znĂłw w czÄsci WAN).
Co bardzo zachÄca, do administracji centralnej.
> CaĹy czas piszÄ o tym, Ĺźe CGNAT staĹ siÄ (moĹźe nie celowo a ubocznie)
> zabezpieczeniem przed brakiem moĹźliwoĹci inicjowania poĹÄ czeĹ z
> zewnÄ trz: Tak jak w przypadku standardowego NAT, CGNAT domyĹlnie blokuje
> przychodzÄ ce, niezamĂłwione poĹÄ czenia z Internetu do urzÄ dzeĹ w sieci
> uĹźytkownika. Tylko pakiety bÄdÄ ce odpowiedziÄ na ruch wychodzÄ cy z sieci
> uĹźytkownika sÄ przepuszczane.
IMHO - podstawowym powodem byĹ brak wolnych adresĂłw IP.
A tu mĂłwimy o ISP, co ma np 30 tys mieszkaĹ do obsĹuĹźenia.
A przy okazji - trochÄ zabezpiecza klientĂłw, bo jednak poĹÄ czenia
przychodzÄ ce odcina.
> PodsumowujÄ c:
> CGNAT nie jest firewallem ani systemem antywirusowym, ale dziaĹa jako
> warstwa ochronna, ktĂłra utrudnia hakerom bezpoĹrednie ataki na
> urzÄ dzenia koĹcowe, poniewaĹź efektywnie ukrywa sieÄ prywatnÄ za wspĂłlnym
> publicznym adresem i dokĹadnie o tym piszÄ a nie o tym co wywijajÄ
> userzy na kompach.
Przy czym domowy router klientĂłw teĹź to robiĹ.
No ale byĹ przy tym naraĹźony na ataki.
Tak czy inaczej - bezpieczeĹstwo roĹnie, ale zdalny dostÄp do kamer
czy innych urzÄ dzen - gorszy.
J.
Następne wpisy z tego wątku
- 11.12.25 19:42 heby
- 11.12.25 22:20 ??x??(R)??
- 11.12.25 22:45 io
- 11.12.25 23:02 heby
- 12.12.25 07:40 Marek
- 12.12.25 08:06 heby
- 12.12.25 08:08 J.F
- 12.12.25 08:21 Marek
- 12.12.25 09:14 heby
- 12.12.25 10:34 io
- 12.12.25 10:53 ??x??(R)??
- 12.12.25 11:10 heby
- 12.12.25 13:52 ??x??(R)??
- 12.12.25 16:33 Waldek Hebisch
- 12.12.25 16:50 ??x??(R)??
Najnowsze wątki z tej grupy
- "Teleportacja" polskich statków na pd. Bałtyku - rosyjska zabawa w zakłócanie GPS, Galileo, Beidou i GLONASS
- W trakcie porwania prez. Maduro wojsko USONA użyło tajnej broni masowego rażenia: Discombobulator
- antena gsm - kabel - antena gsm
- PID - jeszcze raz
- Zlacze w mikrofonie z lat 80-tych
- Żywica żółknie od UV i wody :(
- Zawory termostatyczne
- Schemat automatyki
- Teoretyczne zagadnienie - ogrzewanie budynku
- Zagadka radiowa
- Prostownik
- Nowy akumulator Donut Lab
- Pilot do zamka/bramy
- Jaka myjka ultradźwiękowa?
- Retro organizer ale współcześnie
Najnowsze wątki
- 2026-01-26 Toruń => Preseles Inżynier (background baz danych) <=
- 2026-01-26 sznurowadła kwestia prawna
- 2026-01-26 Białystok => Senior Frontend Developer React <=
- 2026-01-26 Warszawa => Consultant Microsoft Dynamics 365 Finance (F&O) <=
- 2026-01-25 Organizacja religijna i nielegalna sprzedaż
- 2026-01-25 Tego "księdza" powinni wywalić z kościołai z pracy w kościele
- 2026-01-25 Zbudowany przez studentów z Holandii samochód koncepcyjny ARIA
- 2026-01-25 Zbudowany przez studentów z Holandii samochód koncepcyjny ARIA
- 2026-01-25 "Teleportacja" polskich statków na pd. Bałtyku - rosyjska zabawa w zakłócanie GPS, Galileo, Beidou i GLONASS
- 2026-01-25 W trakcie porwania prez. Maduro wojsko USONA użyło tajnej broni masowego rażenia: Discombobulator
- 2026-01-25 rozmiar skrzyżowania
- 2026-01-24 Do czego prowadzą REGULACJE opiekuńczego państwa
- 2026-01-23 Stop na zielonym
- 2026-01-23 KSEFowy trolling
- 2026-01-23 KSEFowy trolling




Nowa era rynku nieruchomości: 9 prognoz na 2026 rok