Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от opennews (??) on 29-Июн-17, 15:07 | ||
Компания Cloudflare предупредила (https://blog.cloudflare.com/ssdp-100gbps/) об увеличении интенсивности применения протокола SSDP (Simple Service Discovery Protocol), используемого в системах с поддержкой UPnP, в качестве усилителя трафика при проведении DDoS-атак. Cloudflare обращает внимание на практику оставления доступа к 1900 UDP-порту, который позволяет при обработке некоторых запросов, формировать ответы, по размеру многократно превышающие запрос, чем пользуются организаторы DDoS-атак. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
2. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +3 +/– | |
Сообщение от Аноним (??) on 29-Июн-17, 15:28 | ||
Удобна штука upnp, но последние новости как-то не радуют. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Ivan_83 (ok) on 29-Июн-17, 15:36 | ||
Надо будет в моём SSDPd добавить крутилку чтобы задавать TTL для ответов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +2 +/– | |
Сообщение от Аноним (??) on 29-Июн-17, 15:57 | ||
Где они столько убунту 7.10 откопали? Восстание зомби? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
20. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Hellraiser (??) on 30-Июн-17, 10:14 | ||
это эмуляторы убунты в десятом мастдае | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
5. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +2 +/– | |
Сообщение от Аноним (??) on 29-Июн-17, 16:07 | ||
В miniupnpd разве эта проблема не решается настройкой secure_mode=yes (выставленной в openwrt по умолчанию) при которой ответы будут отправляться только на адрес с которого пришел запрос и только в том случае если перенаправление запрашивалось на тот же адрес с которого пришел запрос? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +1 +/– | |
Сообщение от PnDx (ok) on 29-Июн-17, 18:26 | ||
"только на адрес с которого пришел запрос" | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
9. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Аноним (??) on 29-Июн-17, 19:43 | ||
Из новости: | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
11. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +1 +/– | |
Сообщение от angra (ok) on 29-Июн-17, 21:12 | ||
Отправитель может подставить в IP заголовке в поле source address вместо своего адрес жертвы. На этом основаны все атаки с умножителями, как впрочем и большинство других. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Июн-17, 21:27 | ||
но как они это делают? ведь чтобы незаметно подставлять чужие адреса нужно быть подключеным к магистральному роутеру, причем на условиях транзита (другие просто не примут пакеты с чужими ип). | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
13. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Anonim (??) on 29-Июн-17, 23:03 | ||
> но как они это делают? ведь чтобы незаметно подставлять чужие адреса нужно быть подключеным к магистральному роутеру, причем на условиях транзита (другие просто не примут пакеты с чужими ип). | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
15. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Аноним (??) on 29-Июн-17, 23:44 | ||
>> но как они это делают? ведь чтобы незаметно подставлять чужие адреса нужно быть подключеным к магистральному роутеру, причем на условиях транзита (другие просто не примут пакеты с чужими ип). | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
16. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Anonim (??) on 30-Июн-17, 02:26 | ||
Как ты будешь фильтровать udp-спуфинг? | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
18. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от angra (ok) on 30-Июн-17, 09:51 | ||
Речь о фильтрации не входящего udp-спуфинга, а исходящего. Каждый конечный ISP знает сетки, которые на него роутятся, а значит и все ip адресса, которые могут стоять в source address поле IP пакетов, которые он выпускает в мир. Добавив фильтрацию на своих внешних роутерах, он может зарезать все пакеты, которые в качестве source указывают ip, не "принадлежащий" ISP. Если все так сделают, то спуфинг будет возможным только в пределах ISP. В реальности же сплошь и рядом ISP, как "домашние", так и в датацентрах, не делают такую фильтрацию. | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
28. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Anonim (??) on 02-Июл-17, 00:44 | ||
С сервера я могу посылать пакеты на произвольный адрес, а не только внутри сети ISP | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
30. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от zanswer CCNA RS and S on 04-Июл-17, 06:23 | ||
Суть предлагаемой вашим собеседником фильтрации, проверка поля Source IP, а не Destination IP, поэтому не важно куда вы шлёте пакет, он всё равно пройдёт через маршрутизатор оператора и там может быть подвержен фильтрации. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
17. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +5 +/– | |
Сообщение от zanswer CCNA RS and S on 30-Июн-17, 09:38 | ||
Существование RFC 2827, как и разного рода руководств по внедрению Unicast Reverse Path Forwarding в сетях, не означает, что каждый сетевой инженер, применяет данные рекомендации и более того, в ряде случаев применение strict uRPF вообще не возможно. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
23. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от пох on 30-Июн-17, 11:24 | ||
> и не только его, а и например Remote Triggered Blackhole Filtering | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
19. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от пох on 30-Июн-17, 10:04 | ||
> причем на условиях транзита (другие просто не примут пакеты с чужими ип). | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
14. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +1 +/– | |
Сообщение от Аноним (??) on 29-Июн-17, 23:21 | ||
Всегда когда покупал какой-нибудь роутер, сразу отключал UPnP и открывал порты вручную. Всегда эта фича казалась жуткой уявзимостью. Ведь любая прога может легко открыть порт для коннектов извне без моего ведома, то есть, по сути, прогонять через мой комп несанкцианированный мною трафик. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
21. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +1 +/– | |
Сообщение от iZEN (ok) on 30-Июн-17, 10:15 | ||
Отключаю службу UPnP. Не представляю, зачем она нужна. Это ДЫРА. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Июн-17, 14:04 | ||
Тогда и бзд тоже выключи | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
22. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | –1 +/– | |
Сообщение от Аноним (??) on 30-Июн-17, 11:00 | ||
А Тайвань уже не Китай? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "ответ" | +/– | |
Сообщение от anon2314 on 30-Июн-17, 18:17 | ||
ха-ха, смищно | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
26. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +1 +/– | |
Сообщение от odintsov (ok) on 30-Июн-17, 22:15 | ||
Всем привет! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Anonplus on 30-Июн-17, 23:04 | ||
Народ, а есть ли хоть какой-то смысл держать включённым UPnP на роутере, если я сижу за провайдерским натом? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "Предупреждение о задействовании UPnP/SSDP в качестве усилите..." | +/– | |
Сообщение от Kuromi on 02-Июл-17, 03:10 | ||
Если IP белый есть, то да. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |