Andrew
и таки да, у Д-Линка синего меньше, чем у любого из остальных
Andrew
Mike
ты неправильно розочки читаешь. меньше синего - лучше
нет, это %бинарников с применённой технологией защиты
Mike
100% это идеал
Mike
лучше всего дела у AVM. Но я что-то не видел их в DNS или ситилинке.
Sergey
Хоть бы методологию описали, че как тестить, или я опять не увидел?
Mike
Хоть бы методологию описали, че как тестить, или я опять не увидел?
написали что натравливали https://github.com/fkie-cad/FACT_core на образ.
Sergey
Есть же старый добрый binwalk
Sergey
А что даст распаковка прошивки в целом?
Mike
А что даст распаковка прошивки в целом?
The security aspects addressed in this report are: When were the devices updated last time? Which operating system versions are used and how many known critical vulnerabilities affect these operating system versions? Which exploit mitigation techniques do the vendors use? How often do they activate these techniques? Do the firmware images contain private cryptographic key material? Are there any hard-coded login credentials?
Sergey
Нас пару заказчиков просило это сделать, мы сделали, но никто не мог сказать нафига
Sergey
Ну они прошивку расковыривают ведь
Mike
это теоретики, зачем им железяки, проще прошвки анализировать
Sergey
Я к тому, что достаточно бесполезная фича
Mike
а прошивки взяли по статистике популярных устройств
Sergey
Защита от распаковки
Mike
это в основном делают те которые боятся что их спиратят.
Oleg
Народ, никто не сталкивался: подключаю тв-приставку билайн к лан-порту роутера, она обновляет по, но нет соединения с билайном. Но если ее подключить по ви-фи, то все работает. Если ее подключить через точку доступа мобильника, то все работает... В чем может быть проблема с лан-портом?
Oleg
Выделил порт для соединения мультимедийных устройств и заработало... При этом на зухеле наоборот переставала работать. Чудеса!
Anonymous
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
alexxr61
Сам не похвалишь, никто не похвалит
Anonymous
Дык я ж не сотрудник Д-линка
Anonymous
Я этот пользователь продукции
alexxr61
Где там "спасибо" от Молчанова и компании? )
alexxr61
Надо Барону переслать, пусть порадуется, что труды оценили
Anonymous
оно сверху мордачка мордочкой , а копнешь поглубже весьма интересно , я весь вечер тыкал во все эти функции .и смотрел как правила формируются.
Sergey
Но приятно
Cagami
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
Я с тобой не соглашусь Микрот это soho в чистом виде А мыльницы dlink это часть soho а именно ho По этому лежит там все что нужно уже в iptables (;
Anonymous
Я с тобой не соглашусь Микрот это soho в чистом виде А мыльницы dlink это часть soho а именно ho По этому лежит там все что нужно уже в iptables (;
тут уже все сделали за тебя , осталось только взять на вооружение , а там тебе надо изучить матчасть найти , или самому придумать то что давно придумано. и все это настроить.
Anonymous
Заморочился же производитель , а не хуяк хуяк и в продакшен.
alexxr61
Насколько я понимаю, это лет пять труда было
Mike
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
На бетах уже исправлен этот недостаток. Насладится правилами тебе никто не позволит
Anonymous
???
Anonymous
уже нельзя посмотреть правила?
Mike
???
Только root может смотреть правила
Anonymous
хм ну понятно зачем сделано
Anonymous
А кто хуяк хуяк ?
вон там выше целое иследование
Cagami
вон там выше целое иследование
На которое я ответил, потому что soho ?
Anonymous
На которое я ответил, потому что soho ?
еще выше, там с графиками треугольниками еще какой-то бедой
Mike
Заморочился же производитель , а не хуяк хуяк и в продакшен.
А тут бах и nftables сделали которые сами правила оптимизируют, уменьшая высоту дерева классификации )
Anonymous
А тут бах и nftables сделали которые сами правила оптимизируют, уменьшая высоту дерева классификации )
Все равно , оно основанно на старых практиках, просто сложность конструкции прячут под коврик, более простых конструкции или за красивый гуи, а механизмы работы все теже.
Mike
Приводя аналогию языков программирования это как C и xslt
Anonymous
Надо читать тоды. Упрощение не всегда благо.
Mike
Декларативно против императивного.
ДАША
Прописал по дхсп статических известных клиентов ну к примеру в диапазоне 192. 168.1.0 -192.168.1.30. Хочу что бы временные клиенты прописывались в диапазоне 192. 168.1.100-192.168.1.150.Можно так в ДФЛ ? На дир 615 так получалось.При попытке сменить диапазон ругается, что существующие по статике клиенты не входят в новый диапазон.
ДАША
явно не нашёл, как это сделать. забил нужную часть диаппазона фейковыми парами мак-ип. по мере необходимости МАКи заменял на реальные
По статике у меня не будет новых клиентов.Поэтому и хотелось что бы было явно видно сколько левых в сети.А гостевую зону мутить не хочу ибо не нужна.
alexxr61
делаешь пул, например, .1.21~.1.40. адреса .1.21~.1.30 забиваешь фейковыми парами, нужные реально - пишешь реальные МАКи. соответственно все остальные (левые) будут получать .1.31~.1.40. найдёшь как по другому сделать - пиши
Denis
/help@dlink_rubot
Denis
/nightly@dlink_rubot
Mike
К вопросу правил файрвола , по дефолту у Д-линка в домашних "мыльницах". Попалась статейка на хакере по настройке файрвола на Микротике , Причем тут Микротик? так вот слушайте дальше. Дефолтный конфиг настройки файрвола с завода у микротика хоть и дубово-деревянный - всем выходит, никому не входить ,но все равно не оптимален с точки зрения производительности , Ну и автор статьи нам там рассказывает как с помощь джамп листов , пользовательских цепочек все это доблестно затюнить чтоб вот совсем быстро и беспечно. Ну ок автору спасибо , скомпилировал все то что преподают на двух курсах у Микротика стоимостью по 300 баксов каждый без учета езды и жилья. Но Возвращаемся к нашим домашним мыльницам , открываем Ip table на рухтере д-линк, а там ммм эм чето какой-то чувство дежавююю, накрывает "вьетнамскими флэшбеками" а там уже вот это все со всеми этими джамлистами пользовательскими цепочками , уже вот прям в завода уже в прошивке. Возможно уже давно сформированы правила и безстпрактики еще когда все это крутилось на серверах под пингвинами , но производитель заморочился и уже с завода создал набор оптимальных правил для файрвола. Хоть бери с д-линка и адаптируй для микротиков или серверов под линукс.
может потому, что ЦА микротика отнюдь не домохозяйки и обычно более менее вшарят что куда.
Mike
собственно Микротик и аналоги жертвуют сегментом домохозяек, Длинк и ко жертвует сегментом Сохо.
alexxr61
у нас и смб сегментом чрезвычайно регулярно люди с менталитетом домохозяек руководят
Cagami
нет
Ну что нет ? Small office/ home office
alexxr61
Small Office / HOme
Cagami
alexxr61
home office это и есть, в том числе, small office
Cagami
home office это и есть, в том числе, small office
Ну гугляни не впадлу а? (8 Аббревиатура придумана в в лохматых годах и значит small office home office (8
alexxr61
да я в курсе. с тех лохматых годов смысл менялся. не буду спорить
alexxr61
по нынешней самоизоляции так ваще so=ho
Cagami
home office это и есть, в том числе, small office
Я с тобой не спорю,сейчас так и есть все смешалось в доме облонских, но в 90х была разница между домашним офисом и малым бизнесом
Cagami
по нынешней самоизоляции так ваще so=ho
По нынешней изоляции Уже облака это и есть офис (8
alexxr61
вернулись к мейнфреймам
Mike
Офис подразумевает ком. Деятельность разве нет
Mike
Это же не апартментс)
Mike
Small Office / HOme
Хоме офис) не просто хоум
alexxr61
а что, дфл можно завести через визард???
alexxr61
а тут и спорить не нужно. они однозначно не совпадают, особенно если рассматривать смб/корпоратив/энтерпрайз
Mike
так остался только один актуальный 860 и цена у него ваше не разу не для дома или смол офиса)