-
Path: news-archive.icm.edu.pl!news.icm.edu.pl!news.chmurka.net!.POSTED.37.30.46.92!no
t-for-mail
From: "J.F" <j...@p...onet.pl>
Newsgroups: pl.misc.elektronika
Subject: Re: NETIA i hasło logowania
Date: Thu, 11 Dec 2025 17:40:36 +0100
Organization: news.chmurka.net
Message-ID: <1...@4...net>
References: <10h6ci4$3e3p$1@dont-email.me> <10hbmv1$1d78i$3@dont-email.me>
<10hbnoi$3mh$1@news.chmurka.net> <10hbprn$1d78i$4@dont-email.me>
<10hbuf6$dd3$1@news.chmurka.net> <10hc0ls$1idnb$1@dont-email.me>
<10hc4rj$ltv$1@news.chmurka.net> <10hc7c2$1kga7$1@dont-email.me>
<10hcb17$v5i$1@news.chmurka.net> <10hccsv$1m3s1$1@dont-email.me>
<10hcdvn$4ic$1@news.chmurka.net> <10hcfc8$1mt5c$1@dont-email.me>
<10hcg8p$7rt$1@news.chmurka.net> <10hchl4$1mt5c$2@dont-email.me>
<10hcjjn$cq3$1@news.chmurka.net> <10hcoov$1pkep$1@dont-email.me>
<10hcstv$rt7$1@news.chmurka.net> <10hdtni$227r3$1@dont-email.me>
<10he0as$klb$1@news.chmurka.net> <10he1h3$23f6o$1@dont-email.me>
<10hepla$u94$1@news.chmurka.net>
MIME-Version: 1.0
Content-Type: text/plain; charset="utf-8"
Content-Transfer-Encoding: 8bit
Injection-Info: news.chmurka.net; posting-account="jfoxwr";
posting-host="37.30.46.92"; logging-data="2506";
mail-complaints-to="abuse-news.(at).chmurka.net"
User-Agent: 40tude_Dialog/2.0.15.1
Cancel-Lock: sha1:vdwrTEkN+Pl1DBVJBiaQSz5E7fI=
sha256:APm8EIa2JncScUn5ltQF0Doqzn/YnfVuUT6+vIgZZ2I=
sha1:s4X4Aw7Dda4+KKrqnrYsu+uWRh0=
sha256:fmWLXU2cQe7DhkzJi+O5/hPFDxMcOoWK3F3Bbrluuvk=
Xref: news-archive.icm.edu.pl pl.misc.elektronika:801095
[ ukryj nagłówki ]On Thu, 11 Dec 2025 16:56:31 +0100, Ę Çxá´ęÂŽí źíˇľí źíˇą wrote:
> W dniu 11.12.2025 o 10:05, heby pisze:
>>>> CGNAT to nie jest zabepieczenie.
>>> Samo w sobie jednak jest
>>
>> Nie. Jest utrudnieniem. Nie zabezpieczeniem.
>
> Niczego nie zrozumiaĹeĹ z tego co wczeĹnie napisaĹem.
> Jeszcze raz. Dawniej, kiedy krĂłlowaĹy modemy, nie byĹo praktycznie
> Ĺźadnych zabezpieczeĹ. Adresy byĹy publiczne i dziaĹy siÄ róşne cuda na
> komputerach podĹÄ czanych do Internetu.
No, takie byĹy czasy - modemĂłw byĹo maĹo, adresy nie stanowiĹy
problemu.
A zabezpieczenia ... powinny byc w komputerach i ich systemach
operacyjnych.
> Później wjechaĹy routery...i zaczÄĹy siÄ jazdy z routerami + urzÄ dzenia
> wpiÄte do nich z jakimĹ przekierowaniem portĂłw. PiszÄ o tym wczeĹniej i
> nigdzie nie wkrÄcam biaĹka, co usilnie prĂłbujesz zrobiÄ.
WczeĹniej byĹy routery bez DNAT, i bez zabezpieczeĹ, i publiczne, a
nawet staĹe adresy IP.
I czasem nawet wspĂłĹpracowaĹy z "modemem", takim na staĹe ĹÄ cza.
A od biedy mĂłgĹ byÄ i dial-up.
A potem:
-adresĂłw zaczÄĹo brakowaÄ,
-sieci wewnÄtrzne, nawet domowe, siÄ rozrosĹy,
-bezpieczeĹstwo staĹo siÄ problemem,
-internet sie spopularyzowaĹ ... i dostÄp byĹ przez modemy dial-up,
-okazaĹo siÄ, ze wielu ludziom jednostronny dostÄp do internetu
wystarczy.
I siÄ okazaĹo, Ĺźe DNAT rozwiÄ zuje wszystkie problemy naraz.
WiÄc wlazĹo do routerĂłw.
A Ĺźe tworzy nowe ... trzeba byĹo nauczyÄ siÄ z tym ĹźyÄ :-)
>> Na router nic nie musi obecnie wchodziĹ od internetu, moĹźe wejĹc od
>> LANu, co jest znacznie Ĺatwiejsze.
>
> Samo? Mnie caĹy czas chodzi o urzÄ dzenia bezbiaĹkowe, wystawione na
> publiczny IP, moĹźe byÄ z przekierowania.
MogÄ byÄ i biaĹkowe, teĹź ryzyko.
Ale fakt, Ĺźe np drukarki:
-sĹabo zabezpieczone,
-ktoĹ moĹźe Ĺatwo wydrukowaÄ coĹ zdalnie, a wĹasciciel wcale tego nie
chce ...
>>> Piszesz o czasach kiedy CGNAT nie istniaĹo. Tepsa, Netia i inni dawali
>>> publiczne IP
>>
>> Publiczne IP i technologia NAT nie ma nic wspĂłlnego z opisywanym
>> scenaruszem ataku, kiedy to *TY* neĹwiadomie atakujesz wĹasny router
>> wĹasnÄ przeglÄ darkÄ z wnÄtrza LANu.
>
> No waĹnie, w ogĂłle o tym nie piszÄ i nawet nie mam zamiaru ĹÄ czyÄ
> jakiegoĹ nieogara z infekcjÄ od strony LAN.
A jak siÄ uda np zmusic/wykorzystac drukarkÄ do infekcji?
Albo i router?
> Nie mniej, to juĹź doĹÄ stara
> sprawa a co najwaĹźniejsze, to siÄ to wĹaĹnie zmieniĹo. Masz przykĹad z
> T-Mobile, Inea czy Orange. Routery zostaĹy zablokowane od strony LAN a
> konfiguracja ograniczona i sprowadzona od strony WAN, przez apkÄ dostawcy.
Co by nie mĂłwiÄ, to routero-modemy w sieci ISP, muszÄ byÄ
skonfigurowane odpowiednio do tej sieci ISP, przynajmniej w czÄsci
WAN. Zostawienie tego klientom, to proszenie siÄ o kĹopoty :-)
A umoĹźliwienie zmian krytycznych parametrĂłw, to proszenie siÄ o bardzo
duze kĹopoty :-)
Poza tym moĹźe nastÄ piÄ np reorganizacja sieci ISP, i potrzeba
przekonfigurowania routerĂłw (znĂłw w czÄsci WAN).
Co bardzo zachÄca, do administracji centralnej.
> CaĹy czas piszÄ o tym, Ĺźe CGNAT staĹ siÄ (moĹźe nie celowo a ubocznie)
> zabezpieczeniem przed brakiem moĹźliwoĹci inicjowania poĹÄ czeĹ z
> zewnÄ trz: Tak jak w przypadku standardowego NAT, CGNAT domyĹlnie blokuje
> przychodzÄ ce, niezamĂłwione poĹÄ czenia z Internetu do urzÄ dzeĹ w sieci
> uĹźytkownika. Tylko pakiety bÄdÄ ce odpowiedziÄ na ruch wychodzÄ cy z sieci
> uĹźytkownika sÄ przepuszczane.
IMHO - podstawowym powodem byĹ brak wolnych adresĂłw IP.
A tu mĂłwimy o ISP, co ma np 30 tys mieszkaĹ do obsĹuĹźenia.
A przy okazji - trochÄ zabezpiecza klientĂłw, bo jednak poĹÄ czenia
przychodzÄ ce odcina.
> PodsumowujÄ c:
> CGNAT nie jest firewallem ani systemem antywirusowym, ale dziaĹa jako
> warstwa ochronna, ktĂłra utrudnia hakerom bezpoĹrednie ataki na
> urzÄ dzenia koĹcowe, poniewaĹź efektywnie ukrywa sieÄ prywatnÄ za wspĂłlnym
> publicznym adresem i dokĹadnie o tym piszÄ a nie o tym co wywijajÄ
> userzy na kompach.
Przy czym domowy router klientĂłw teĹź to robiĹ.
No ale byĹ przy tym naraĹźony na ataki.
Tak czy inaczej - bezpieczeĹstwo roĹnie, ale zdalny dostÄp do kamer
czy innych urzÄ dzen - gorszy.
J.
Następne wpisy z tego wątku
- 11.12.25 19:42 heby
- 11.12.25 22:20 ??x??(R)??
- 11.12.25 22:45 io
- 11.12.25 23:02 heby
Najnowsze wątki z tej grupy
- Mierniki poziomu glukozy (CGM, FGM)
- A Szwajcarzy kombinują tak: FinalSpark grows human neurons from stem cells and connects them to electrode arrays
- Kontrola nad prądem - sprawdź jak działa [apka - przyp. JMJ] eLicznik
- NETIA i hasło logowania
- Modulacja FM
- Najgorszy język programowania
- Kol. sukces po polsku: firma Szumisie sp. z o.o.
- Chińska Telefonia 6G - Chcą Nas Sterować Elektrycznie - Jak Kukiełki w Teatrze Lalek!!!
- RS-485 ale automatycznie dwukierunkowy
- Leżakujące SSD gubią po roku dane
- kolorowy e-paper
- Sterownik kotła CO praca PWM
- Jakie baterie A23 i LR44?
- OLED SSD1306 - degradacja?
- Który symulator AVR jest ,,prawilny"?
Najnowsze wątki
- 2025-12-11 To już efekt Żurka czy coś jeszcze GORSZEGO?
- 2025-12-11 Policjanci w mieście Łodzi zmierzą ci prędkość z błędem mniejszym niż producent w laboratorium :-)
- 2025-12-11 Warszawa => Senior Java Developer <=
- 2025-12-11 Kolejny prezent
- 2025-12-10 hameryka
- 2025-12-10 Tak im zależy na wlasnym kraju. :-(
- 2025-12-10 Czy "hipoteka przymusowa" podpada (powinna podpadać) pod ochronę immunitetem poselskim? [Ziobro]
- 2025-12-10 Żurek po raz kolejny wykazał jaki poziom reprezentuje
- 2025-12-10 Gdańsk => Microsoft Dynamics AX/365 SCM Consultant - Service & Suppor
- 2025-12-10 Rzeszów => Konsultant ERP Microsoft Dynamics 365 Commerce <=
- 2025-12-10 Chrzanów => Spedytor Międzynarodowy (handel ładunkami/prowadzenie f
- 2025-12-10 Chiny => Koordynator Produkcji / Przedstawiciel ds. rozwoju produktu <
- 2025-12-10 Przekroczenie uprawnien
- 2025-12-10 China => Production Coordinator / Representant Product Dev <=
- 2025-12-10 Gdynia => Przedstawiciel handlowy / KAM (branża TSL) <=




2035 rok coraz mniej realny? Europa traci tempo w wyścigu o elektromobilność