Útok, který ochromil internet . . .

Počítače stolní, notebooky, tablety, tiskárny, scanery a vše, co nějak souvisí s PC

Moderátor: Moderátoři

Zpráva
Autor
Uživatelský avatar
PixelOrgy
Příspěvky: 1933
Registrován: 04 zář 2007, 02:00

#46 Příspěvek od PixelOrgy »

Ja mam vsechno za NATem, na routeru je povoleny jen SSH a to do vnitrni site.

Ven jde v podstate jen web server (https), vse ostatni jen pres IPsec VPN.

Kdyz dojde k nejake podezrele cinnosti (spojeni z LAN na WAN adresu z blacklistu, podezrelej obsah paketu etc.), dostavam email z IDS.
Firewall na routeru je hodne schopnej (samozrejme stateful).

Veci jak UPnP jsou blokovany kompletne.

Na zadnym PC uz pak zadnej firewall ani podobny ptakoviny nejsou

EDIT: Na ty vselijaky onlajn chujoviny (IoT) existuje uz nejakou dobu vyhledavac ..

https://www.shodan.io/

Jinak neni od veci si stahnout treba Kali Linux (byvalej backtrack) a udelat pentest toho zarizeni :-)

Uživatelský avatar
Standa99
Příspěvky: 3476
Registrován: 29 čer 2004, 02:00

#47 Příspěvek od Standa99 »

Za posledním DDoS jsou defaultní a slabá hesla, což je jen o lidech, kteří např. v práci všem na telefonu ukazují, jaké to mají doma krásné.
.
..
...
Ať žije zdejší FOSILOVNA :D

Odpovědět

Zpět na „Výpočetní technika“