Andrew
и таки да, у Д-Линка синего меньше, чем у любого из остальных
Andrew
Mike
100% это идеал
Mike
лучше всего дела у AVM. Но я что-то не видел их в DNS или ситилинке.
Sergey
Хоть бы методологию описали, че как тестить, или я опять не увидел?
Sergey
Есть же старый добрый binwalk
Sergey
А что даст распаковка прошивки в целом?
Mike
А что даст распаковка прошивки в целом?
The security aspects addressed in this report are:
When were the devices updated last time?
Which operating system versions are used and how many known critical vulnerabilities affect these operating system versions?
Which exploit mitigation techniques do the vendors use? How often do they activate these techniques?
Do the firmware images contain private cryptographic key material?
Are there any hard-coded login credentials?
Sergey
Нас пару заказчиков просило это сделать, мы сделали, но никто не мог сказать нафига
Sergey
Mike
Sergey
Ну они прошивку расковыривают ведь
Mike
это теоретики, зачем им железяки, проще прошвки анализировать
Sergey
Я к тому, что достаточно бесполезная фича
Mike
а прошивки взяли по статистике популярных устройств
Sergey
Защита от распаковки
Mike
Mike
это в основном делают те которые боятся что их спиратят.
Oleg
Народ, никто не сталкивался: подключаю тв-приставку билайн к лан-порту роутера, она обновляет по, но нет соединения с билайном. Но если ее подключить по ви-фи, то все работает. Если ее подключить через точку доступа мобильника, то все работает... В чем может быть проблема с лан-портом?
Oleg
Выделил порт для соединения мультимедийных устройств и заработало... При этом на зухеле наоборот переставала работать. Чудеса!
Anonymous
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
alexxr61
Сам не похвалишь, никто не похвалит
Anonymous
Дык я ж не сотрудник Д-линка
Anonymous
Я этот пользователь продукции
alexxr61
Где там "спасибо" от Молчанова и компании? )
alexxr61
Надо Барону переслать, пусть порадуется, что труды оценили
Anonymous
оно сверху мордачка мордочкой , а копнешь поглубже весьма интересно , я весь вечер тыкал во все эти функции .и смотрел как правила формируются.
Sergey
Sergey
Но приятно
Cagami
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
Я с тобой не соглашусь
Микрот это soho в чистом виде
А мыльницы dlink это часть soho а именно ho
По этому лежит там все что нужно уже в iptables
(;
Anonymous
Заморочился же производитель , а не хуяк хуяк и в продакшен.
alexxr61
Насколько я понимаю, это лет пять труда было
Mike
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
На бетах уже исправлен этот недостаток. Насладится правилами тебе никто не позволит
Anonymous
???
Anonymous
уже нельзя посмотреть правила?
Mike
???
Только root может смотреть правила
Cagami
Anonymous
хм ну понятно зачем сделано
Mike
Mike
Mike
Приводя аналогию языков программирования это как C и xslt
Anonymous
Надо читать тоды. Упрощение не всегда благо.
Mike
Декларативно против императивного.
ДАША
Прописал по дхсп статических известных клиентов ну к примеру в диапазоне 192. 168.1.0 -192.168.1.30.
Хочу что бы временные клиенты прописывались в диапазоне
192. 168.1.100-192.168.1.150.Можно так в ДФЛ ?
На дир 615 так получалось.При попытке сменить диапазон ругается, что существующие по статике клиенты не входят в новый диапазон.
alexxr61
alexxr61
делаешь пул, например, .1.21~.1.40. адреса .1.21~.1.30 забиваешь фейковыми парами, нужные реально - пишешь реальные МАКи. соответственно все остальные (левые) будут получать .1.31~.1.40. найдёшь как по другому сделать - пиши
ДАША
Denis
/help@dlink_rubot
Denis
/nightly@dlink_rubot
Mike
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
может потому, что ЦА микротика отнюдь не домохозяйки и обычно более менее вшарят что куда.
Mike
собственно Микротик и аналоги жертвуют сегментом домохозяек, Длинк и ко жертвует сегментом Сохо.
Cagami
alexxr61
у нас и смб сегментом чрезвычайно регулярно люди с менталитетом домохозяек руководят
Mike
Cagami
нет
Ну что нет ?
Small office/ home office
alexxr61
Small Office / HOme
Cagami
alexxr61
home office это и есть, в том числе, small office
alexxr61
да я в курсе. с тех лохматых годов смысл менялся. не буду спорить
alexxr61
по нынешней самоизоляции так ваще so=ho
alexxr61
вернулись к мейнфреймам
Cagami
Mike
Офис подразумевает ком. Деятельность разве нет
Mike
Это же не апартментс)
alexxr61
а что, дфл можно завести через визард???
alexxr61
а тут и спорить не нужно. они однозначно не совпадают, особенно если рассматривать смб/корпоратив/энтерпрайз
Mike
так остался только один актуальный 860 и цена у него ваше не разу не для дома или смол офиса)