Size: a a a

2018 April 23

AO

Alexander O. in Pro Telecom
Ссылка от читателя: «Привет! Тут Akamai выложили вайтпейпер об опасности использования UPnP. Если кратко - в кривых реализациях есть возможность открыть порт снаружи. В конце есть приличный список подверженных уязвимости устройств.»
https://www.akamai.com/us/en/multimedia/documents/white-paper/upnproxy-blackhat-proxies-via-nat-injections-white-paper.pdf
источник

I

Innokentiy in Pro Telecom
Alexander O.
Ссылка от читателя: «Привет! Тут Akamai выложили вайтпейпер об опасности использования UPnP. Если кратко - в кривых реализациях есть возможность открыть порт снаружи. В конце есть приличный список подверженных уязвимости устройств.»
https://www.akamai.com/us/en/multimedia/documents/white-paper/upnproxy-blackhat-proxies-via-nat-injections-white-paper.pdf
зухели, асусы, г-линки. мимимим
источник

PR

Paul Rudnitskiy in Pro Telecom
Alexander O.
Ссылка от читателя: «Привет! Тут Akamai выложили вайтпейпер об опасности использования UPnP. Если кратко - в кривых реализациях есть возможность открыть порт снаружи. В конце есть приличный список подверженных уязвимости устройств.»
https://www.akamai.com/us/en/multimedia/documents/white-paper/upnproxy-blackhat-proxies-via-nat-injections-white-paper.pdf
кто вообще в здравом уме включает UPnP?
источник

PR

Paul Rudnitskiy in Pro Telecom
но вообще весело, опять mirai поимеем на ровном есте
источник

PR

Paul Rudnitskiy in Pro Telecom
и как бороться с таким – неясно
источник

MK

Maxim Korneychuk in Pro Telecom
У меня работает норм
источник

I

Innokentiy in Pro Telecom
даже юбики
источник
2018 April 24

AO

Alexander O. in Pro Telecom
Paul Rudnitskiy
кто вообще в здравом уме включает UPnP?
Ну специально его никто и не включает, оно же по дефолту включённым идёт -) а чтобы выключить — это ж ещё понимать надо, что оно из себя представляет, что естессно не про рядовых пользователей...
источник

PR

Paul Rudnitskiy in Pro Telecom
S in IoT is for Security, ага
источник

VG

Vladislav Grishenko in Pro Telecom
Alexander O.
Ссылка от читателя: «Привет! Тут Akamai выложили вайтпейпер об опасности использования UPnP. Если кратко - в кривых реализациях есть возможность открыть порт снаружи. В конце есть приличный список подверженных уязвимости устройств.»
https://www.akamai.com/us/en/multimedia/documents/white-paper/upnproxy-blackhat-proxies-via-nat-injections-white-paper.pdf
чот херня про асусы. в дампе номера прошивок 5-летней давности. на актуальных версиях miniupnpd хост изнутри может прокинуть порт только на себя, и более ни на кого, тем более на сам роутер
источник

AO

Alexander O. in Pro Telecom
вполне возможно (точнее оно наверняка так и есть), что в мире стоит куча железок с прошивками из коробки, которые никто никогда не обновлял
источник

AO

Alexander O. in Pro Telecom
но тут уже в любом случае вопрос к Akamai
источник

VG

Vladislav Grishenko in Pro Telecom
в miniupnpd secure mode с 2011 года, позволяет читать но не создавать маппинги для чужих адресов. наверное, они там поторопились
источник

NK

ID:358443356 in Pro Telecom
Кто знает хорошего  производителя  оборудования стандарта GPON
источник

G

Goletsa in Pro Telecom
eltex!
источник

NK

ID:358443356 in Pro Telecom
Необходимо outdoor решение для ONT, у них к сожалению я не нашёл такого.
источник

AM

Andrey Mafet in Pro Telecom
Как это
источник

AM

Andrey Mafet in Pro Telecom
Любой ауддор девайс с sfp подойдет
источник

AM

Andrey Mafet in Pro Telecom
У них есть sfp модуль поновский
источник

AM

Andrey Mafet in Pro Telecom
В крайнем случае всегда гермобокс можно придумать
источник