Size: a a a

2020 August 31

A

Alexander in OpenWRT/LEDE RU
может EdgeRouter вытянет или микрот мощный, если по задачам хватит
источник

A

Alexander in OpenWRT/LEDE RU
Ivan
Xilinx, angstrom
обновить по массово чтоль не позволяет?
источник

I

Ivan in OpenWRT/LEDE RU
Alexander
pfsense, vajatta
Хотелки же писал. Мониторинг и веб настройки всего и вся
источник

A

Alexander in OpenWRT/LEDE RU
Ivan
Хотелки же писал. Мониторинг и веб настройки всего и вся
ну там линукс -- ставите свои хотелки
источник

I

Ivan in OpenWRT/LEDE RU
Alexander
обновить по массово чтоль не позволяет?
Неа собран на 2016 года версии.
источник

I

Ivan in OpenWRT/LEDE RU
Energ0block
Может honeypot поставить в сети? Любой дистр с открытым 22 портом. Плюс поставить fail2ban, но вместо стандартного бана прописать отправку вам оповещения на почту или ещё куда-нибудь с ip-адресом атакующего. Тогда вы сможете вычислить зараженные девайсы и починить их.
Это пакет или часть от ПО какая то?
источник

A

Alexander in OpenWRT/LEDE RU
Ivan
Неа собран на 2016 года версии.
ну раз дырка есть, значит и обновить можно через неё, пишите скрипт обновления...
источник

E

Energ0block in OpenWRT/LEDE RU
Ivan
Это пакет или часть от ПО какая то?
fail2ban это набор скриптов, которые отслеживают логи. Поставляется на популярные дистрибутивы в виде пакета.
источник

A

Alexander in OpenWRT/LEDE RU
у него атака не на роутер а на железяки, которые он хочет мониторить роутером и там явно не брутфорс как я понял
источник

E

Energ0block in OpenWRT/LEDE RU
А honeypot - это компьютер-приманка, который вы вводите в свою сеть и ждёте когда ваши зараженные устройства начнут его атаковать.
источник

E

Energ0block in OpenWRT/LEDE RU
Вычисляете заражённые устройства и принимаете меры
источник

I

Ivan in OpenWRT/LEDE RU
Угу. Поищу порт под свою платформу или опенврт прошью
источник

I

Ivan in OpenWRT/LEDE RU
Ivan
Угу. Поищу порт под свою платформу или опенврт прошью
Или комп озадачу. Там есть для мониторинга
источник

I

Ivan in OpenWRT/LEDE RU
Alexander
у него атака не на роутер а на железяки, которые он хочет мониторить роутером и там явно не брутфорс как я понял
Там и простейший брут
источник

A

Alexander in OpenWRT/LEDE RU
а тупо закрыть массово доступ извне, нельзя?
источник

I

Ivan in OpenWRT/LEDE RU
И заход на ссш если пароль скомпрометирован и крашится вебсервер девайса. Отключить ссш равносильно что потом не зайти. Поэтому уже и о вланах думаю и управляемый свитч ставить
источник

E

Energ0block in OpenWRT/LEDE RU
Alexander
а тупо закрыть массово доступ извне, нельзя?
Насколько я понял, там во внутренней сети брутфорс идёт
источник

I

Ivan in OpenWRT/LEDE RU
Alexander
а тупо закрыть массово доступ извне, нельзя?
Так мониторить то надо. Из вне и нет контроля. Дырка через зараженные девайсы и трафик маскируется
источник

A

Alexander in OpenWRT/LEDE RU
Ivan
И заход на ссш если пароль скомпрометирован и крашится вебсервер девайса. Отключить ссш равносильно что потом не зайти. Поэтому уже и о вланах думаю и управляемый свитч ставить
ну так надо сеть нормально сконфигурировать вывести управление в отдельный vlan. в общем, решайте проблему основную, прошивайте все устройства подряд на новый конфиг, даже если это будет в рамках одного l2 но тупо выделите влан управления.
источник

A

Alexander in OpenWRT/LEDE RU
я не знаю, что у Вас за устройства, я с ними не сталкивался, но уверен, что можно по очереди прошить их со сбросом преконфигурированной прошивкой
источник