Aktív témák
-
CharlieBrown
tag
[I]Hogyan védekezhetek az IP-spoofing ellen?
Az IP-spoofing az a technika, amikor egy gazdagép olyan csomagot küld, ami úgy tűnik, mintha máshonnan jött volna. Mivel a csomagszűrés forráscímen is alapszik, az IP-spoofing a bután beállított csomagszűrőkre veszélyes. Szintén használható (mármint a spoofing) arra, hogy elrejtse a támadók kilétét, ha éppen pingelgetni támad kedve, vagy esetleg SYN támadást hajt végre, netán Teardrop-ot, ésatöbbi.
A legjobb módszer a spoofing ellen a "Forráscím hitelesítés" (Source Address Verification), amit az útválasztó kód végez, nem pedig a tűzfal. Keress ilyen nevű állományt: /proc/sys/net/ipv4/conf/all/rp_filter. Ha van, akkor a forráscím hitelesítés bekapcsolása minden boot-kor a legjobb megoldás a számodra. Ehhez írd be az alábbi sorokat az indító szkriptjeid valamelyikébe, de még a hálózat felhúzása elé:
# Ez a legjobb modszer: Bekapcsoljuk a Source Address Verification-t
# es spoof vedelmet rakunk minden mostani es jovobeni interfeszunkre
if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]; then
echo -n "IP spoofing vedelem beallitasa..."
for f in /proc/sys/net/ipv4/conf/*/rp_filter; do
echo 1 > $f
done
echo "kesz."
else
echo PROBLEMAK AZ IP SPOOFING VEDELEM BEALLITASAVAL. LEHET AGGODNI.
echo "CONTROL-D kilep a shellbol, es folytatodik a rendszerindulas"
echo
# Start a single user shell on the console
/sbin/sulogin $CONSOLE
fiHa ez nem megy, egyenként kell szabályokat beszúrnod az interfészeid védelme érdekében. Ehhez ismerned kell interfészeidet (meg ellenségeidet). A 2.1 és afeletti kernelek automatikus dobják a 127.* felől érkező csomagokat (loopback számára fenntartva).[/I]
via: [link] -
taz1988
csendes tag
Sziasztok!
Van egy dlink di-524up routerünk mely időnként be szokot lassulni...legalábbis a netelérés.
Bele nézek a logfileba és ezt látom:
DOS [TCP]: Attack Incoming 192.168.0.3->195.56.16.86 [IP Spoofing]
Jan 26 21:29:01 DOS [TCP]: Attack Incoming 192.168.0.3->195.56.16.86 [IP Spoofing]
Jan 26 21:28:31 DOS [TCP]: Attack Incoming 192.168.0.10->195.56.16.86 [IP Spoofing]
Jan 26 21:27:10 DOS [TCP]: Attack Incoming 192.168.0.20->195.56.16.86 [IP Spoofing]
Jan 26 21:27:08 DOS [TCP]: Attack Incoming 192.168.0.10->195.56.16.86 [IP Spoofing]
Jan 26 21:26:54 DOS [TCP]: Attack Incoming 192.168.0.10->195.56.16.86 [IP Spoofing]
Jan 26 21:25:50 DOS [TCP]: Attack Incoming 192.168.0.10->195.56.16.86 [IP Spoofing]az az érdekes hogy a router cime 192.168.0.1 és amit támadnak ip ha jól értelmezem a modem ip-je....hogy lehet ezelen védekezni van-e valamilyen beállítás ez ellen? a wireless wpa-personalal van lekodolva, bevan kapcsolva mac filter szűrés.
Ha nem ez akkor szerintetek mi lehet még oka a net belassulásának?
Aktív témák
- World of Tanks - MMO
- CADA, Polymobil, és más építőkockák
- Xiaomi 15 - kicsi telefon nagy energiával
- Sony MILC fényképezőgépcsalád
- sellerbuyer: Milyen laptopot vegyek? Segítek: semmilyet!
- Ubiquiti hálózati eszközök
- Nintendo Switch 2
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Erős törpe: ASUS NUC 15 Pro+
- Kerékpárosok, bringások ide!
- További aktív témák...
- iPhone 15 Pro 128GB Blue Titanium - Akkumulátor 92%
- ÚJ Lenovo Yoga Slim 6 14IRH8 - 14" WUXGA OLED - i5-13500H - 16GB - 512GB - Win11 - 2+ év garancia
- Mini PC - Lenovo ThinkCentre M920q Tiny / i5-8500T / NVMe / USB Type-C / HDMI / 27% számla
- Asus TUF Gaming F15 FX507 - 15,6"FHD 144Hz - i5-12500H - 8GB - 512GB SSD - RTX 3050 - 1 év garancia
- 1080Ti FE Accelero Xtreme IV hűtővel
- BESZÁMÍTÁS! Sony PlayStation 4 PRO 1TB fekete játékkonzol garanciával hibátlan működéssel
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Új Dell 14 Inspiron 5435 FHD+ Ryzen7 7730U 4.5Ghz 16GB 512GB SSD Radeon RX Vega 8 Win11 Garancia
- Új és használt laptopok , üzletitől a gamerig , kedvező áron. Garanciával !
- Új HP 16 Elitebook 865 G10 WUXGA IPS Ryzen5 Pro 7540U 4.9Ghz 16GB 1TB Radeon 740M Win11 Pro Garancia
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: CAMERA-PRO Hungary Kft.
Város: Budapest