-
Data: 2025-12-11 17:40:36
Temat: Re: NETIA i hasło logowania
Od: "J.F" <j...@p...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]On Thu, 11 Dec 2025 16:56:31 +0100, Ę Çxá´ęÂŽí źíˇľí źíˇą wrote:
> W dniu 11.12.2025 o 10:05, heby pisze:
>>>> CGNAT to nie jest zabepieczenie.
>>> Samo w sobie jednak jest
>>
>> Nie. Jest utrudnieniem. Nie zabezpieczeniem.
>
> Niczego nie zrozumiaĹeĹ z tego co wczeĹnie napisaĹem.
> Jeszcze raz. Dawniej, kiedy krĂłlowaĹy modemy, nie byĹo praktycznie
> Ĺźadnych zabezpieczeĹ. Adresy byĹy publiczne i dziaĹy siÄ róşne cuda na
> komputerach podĹÄ czanych do Internetu.
No, takie byĹy czasy - modemĂłw byĹo maĹo, adresy nie stanowiĹy
problemu.
A zabezpieczenia ... powinny byc w komputerach i ich systemach
operacyjnych.
> Później wjechaĹy routery...i zaczÄĹy siÄ jazdy z routerami + urzÄ dzenia
> wpiÄte do nich z jakimĹ przekierowaniem portĂłw. PiszÄ o tym wczeĹniej i
> nigdzie nie wkrÄcam biaĹka, co usilnie prĂłbujesz zrobiÄ.
WczeĹniej byĹy routery bez DNAT, i bez zabezpieczeĹ, i publiczne, a
nawet staĹe adresy IP.
I czasem nawet wspĂłĹpracowaĹy z "modemem", takim na staĹe ĹÄ cza.
A od biedy mĂłgĹ byÄ i dial-up.
A potem:
-adresĂłw zaczÄĹo brakowaÄ,
-sieci wewnÄtrzne, nawet domowe, siÄ rozrosĹy,
-bezpieczeĹstwo staĹo siÄ problemem,
-internet sie spopularyzowaĹ ... i dostÄp byĹ przez modemy dial-up,
-okazaĹo siÄ, ze wielu ludziom jednostronny dostÄp do internetu
wystarczy.
I siÄ okazaĹo, Ĺźe DNAT rozwiÄ zuje wszystkie problemy naraz.
WiÄc wlazĹo do routerĂłw.
A Ĺźe tworzy nowe ... trzeba byĹo nauczyÄ siÄ z tym ĹźyÄ :-)
>> Na router nic nie musi obecnie wchodziĹ od internetu, moĹźe wejĹc od
>> LANu, co jest znacznie Ĺatwiejsze.
>
> Samo? Mnie caĹy czas chodzi o urzÄ dzenia bezbiaĹkowe, wystawione na
> publiczny IP, moĹźe byÄ z przekierowania.
MogÄ byÄ i biaĹkowe, teĹź ryzyko.
Ale fakt, Ĺźe np drukarki:
-sĹabo zabezpieczone,
-ktoĹ moĹźe Ĺatwo wydrukowaÄ coĹ zdalnie, a wĹasciciel wcale tego nie
chce ...
>>> Piszesz o czasach kiedy CGNAT nie istniaĹo. Tepsa, Netia i inni dawali
>>> publiczne IP
>>
>> Publiczne IP i technologia NAT nie ma nic wspĂłlnego z opisywanym
>> scenaruszem ataku, kiedy to *TY* neĹwiadomie atakujesz wĹasny router
>> wĹasnÄ przeglÄ darkÄ z wnÄtrza LANu.
>
> No waĹnie, w ogĂłle o tym nie piszÄ i nawet nie mam zamiaru ĹÄ czyÄ
> jakiegoĹ nieogara z infekcjÄ od strony LAN.
A jak siÄ uda np zmusic/wykorzystac drukarkÄ do infekcji?
Albo i router?
> Nie mniej, to juĹź doĹÄ stara
> sprawa a co najwaĹźniejsze, to siÄ to wĹaĹnie zmieniĹo. Masz przykĹad z
> T-Mobile, Inea czy Orange. Routery zostaĹy zablokowane od strony LAN a
> konfiguracja ograniczona i sprowadzona od strony WAN, przez apkÄ dostawcy.
Co by nie mĂłwiÄ, to routero-modemy w sieci ISP, muszÄ byÄ
skonfigurowane odpowiednio do tej sieci ISP, przynajmniej w czÄsci
WAN. Zostawienie tego klientom, to proszenie siÄ o kĹopoty :-)
A umoĹźliwienie zmian krytycznych parametrĂłw, to proszenie siÄ o bardzo
duze kĹopoty :-)
Poza tym moĹźe nastÄ piÄ np reorganizacja sieci ISP, i potrzeba
przekonfigurowania routerĂłw (znĂłw w czÄsci WAN).
Co bardzo zachÄca, do administracji centralnej.
> CaĹy czas piszÄ o tym, Ĺźe CGNAT staĹ siÄ (moĹźe nie celowo a ubocznie)
> zabezpieczeniem przed brakiem moĹźliwoĹci inicjowania poĹÄ czeĹ z
> zewnÄ trz: Tak jak w przypadku standardowego NAT, CGNAT domyĹlnie blokuje
> przychodzÄ ce, niezamĂłwione poĹÄ czenia z Internetu do urzÄ dzeĹ w sieci
> uĹźytkownika. Tylko pakiety bÄdÄ ce odpowiedziÄ na ruch wychodzÄ cy z sieci
> uĹźytkownika sÄ przepuszczane.
IMHO - podstawowym powodem byĹ brak wolnych adresĂłw IP.
A tu mĂłwimy o ISP, co ma np 30 tys mieszkaĹ do obsĹuĹźenia.
A przy okazji - trochÄ zabezpiecza klientĂłw, bo jednak poĹÄ czenia
przychodzÄ ce odcina.
> PodsumowujÄ c:
> CGNAT nie jest firewallem ani systemem antywirusowym, ale dziaĹa jako
> warstwa ochronna, ktĂłra utrudnia hakerom bezpoĹrednie ataki na
> urzÄ dzenia koĹcowe, poniewaĹź efektywnie ukrywa sieÄ prywatnÄ za wspĂłlnym
> publicznym adresem i dokĹadnie o tym piszÄ a nie o tym co wywijajÄ
> userzy na kompach.
Przy czym domowy router klientĂłw teĹź to robiĹ.
No ale byĹ przy tym naraĹźony na ataki.
Tak czy inaczej - bezpieczeĹstwo roĹnie, ale zdalny dostÄp do kamer
czy innych urzÄ dzen - gorszy.
J.
Następne wpisy z tego wątku
- 11.12.25 19:42 heby
- 11.12.25 22:20 ??x??(R)??
- 11.12.25 22:45 io
- 11.12.25 23:02 heby
- 12.12.25 07:40 Marek
- 12.12.25 08:06 heby
- 12.12.25 08:08 J.F
- 12.12.25 08:21 Marek
- 12.12.25 09:14 heby
- 12.12.25 10:34 io
- 12.12.25 10:53 ??x??(R)??
- 12.12.25 11:10 heby
Najnowsze wątki z tej grupy
- Mierniki poziomu glukozy (CGM, FGM)
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- NETIA i hasło logowania
- Modulacja FM
- Najgorszy język programowania
- Kol. sukces po polsku: firma Szumisie sp. z o.o.
- Chińska Telefonia 6G - Chcą Nas Sterować Elektrycznie - Jak Kukiełki w Teatrze Lalek!!!
- RS-485 ale automatycznie dwukierunkowy
- Leżakujące SSD gubią po roku dane
- kolorowy e-paper
- Sterownik kotła CO praca PWM
- Jakie baterie A23 i LR44?
- OLED SSD1306 - degradacja?
- Który symulator AVR jest ,,prawilny"?
Najnowsze wątki
- 2025-12-12 Wrocław => React Developer with knowledge of C++ <=
- 2025-12-12 Białystok => Programista React ze znajomością C++ <=
- 2025-12-12 Warszawa => Microsoft Dynamics 365 Finance Consultant <=
- 2025-12-11 To już efekt Żurka czy coś jeszcze GORSZEGO?
- 2025-12-11 Policjanci w mieście Łodzi zmierzą ci prędkość z błędem mniejszym niż producent w laboratorium :-)
- 2025-12-11 Warszawa => Senior Java Developer <=
- 2025-12-11 Kolejny prezent
- 2025-12-10 hameryka
- 2025-12-10 Tak im zależy na wlasnym kraju. :-(
- 2025-12-10 Czy "hipoteka przymusowa" podpada (powinna podpadać) pod ochronę immunitetem poselskim? [Ziobro]
- 2025-12-10 Żurek po raz kolejny wykazał jaki poziom reprezentuje
- 2025-12-10 Gdańsk => Microsoft Dynamics AX/365 SCM Consultant - Service & Suppor
- 2025-12-10 Rzeszów => Konsultant ERP Microsoft Dynamics 365 Commerce <=
- 2025-12-10 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-12-10 Chiny => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu <




2035 rok coraz mniej realny? Europa traci tempo w wyścigu o elektromobilność