Микола
Микола
Микола
а не вопросы по ходу прочтения текста задавать
Nikita
я уже 3 раза прочитал....и всё же не смог найти ответ на свой вопрос
Дмитрий
Мда....
Микола
Так же, можно запрашивать на тест прошивки для ваших роутеров. Они предоставляются на ваш страх и риск. Для этого напишите боту @dlink_rubot❗
Nikita
в смысле на тест?
Nikita
мне ж не нужен тест
Дмитрий
Nikita
я просто хотел узнать - почему нет актуальной прошивки не фтп длинка
Дмитрий
Nikita
а это нормально что нет последней версии прошивки на фтп?
Nikita
может я зря парюсь?
Микола
на фтп - последняя, у бота новая, но тестовая
Nikita
просто на фтп лежит - дефолтная, которая идёт вместе с устройством
Nikita
а всё что вышло позже - отсутствует
KosaNostra
KosaNostra
В продуктах, найди свое устройство. Далее раздел загрузки. Там бывает свежее чем на фтп
Юлия
http://ftp.dlink.ru/pub/Router/DIR-615_A/Firmware/
Nikita
а это подойдет к N1?
Юлия
Nikita
идеально, спасибо за информацию
Микола
брал бы у бота самую свежую и горя не знал бы
Микола
обновлять так с музыкой
KosaNostra
KosaNostra
Mike
Чет сегодня прям наплыв народу, походу в релиз чета вышло
Mike
Но вышло в рабочем состоянии, поэтому все просто на всякий случай в чат заходят и молчат
Микола
ждут, пока кто-то первый раз спросит
Sergey
а потом накинуться и разорвать...
Дмитрий
😏
Mike
Кстати, а можно сделать запрос? Хотелось бы увидеть в разделе защита от DoS в возможность добавлять айпи в исключения
Mike
А то штука полезная, но если включает, то сразу на всех. А хотелось бы иметь возможность давать на отдельные айпи право пинговать без ограничений)
Mike
в каком месте она полезная?
Mike
Чтобы не пинговал кто не надо и порты не сканил, а кто надо пинговал и сканил
Ksenia
Это уже в сторону софтового фаерволла больше.
Anonymous
netfilter и так софтовый.
Mike
господи какая чушь?
Mike
как ты запретишь пинговать тебя?
Дмитрий
ICMP запретить не?
Mike
защиту от DoS все мыльницы длинка делают неявно, зависая от большого трафика разрывая связь ))
Alexander
-p icmp -j DROP
Anonymous
Mike
внести в сисок запрещённых РКН?
Anonymous
iptables -t raw -A PREROUTING -p icmp -j DROP
Ksenia
Желательно ещё —ctstate NEW
Mike
это ты сам себе запретил доставлять ICMP сломав стандарты интернета и нарушив несколько RFC
Mike
но тебя как пинговали так и пингуют дальше
Mike
и?
Дмитрий
😁😁😁
Mike
Если так придираться к словам, почему вы пишете "пинговать" а не отправлять эхо пакеты по стандарту исмп через встроенную утилиту пинг?
Дмитрий
Потому что не все такие умные как ты.😁 Какой вопрос, такой ответ.
Mike
то есть ты не ICMP запретил, а отправку ICMP своим устройствам да?
Mike
А как вы еще что то запретите в интернете?
Mike
Для чего? вот интересный вопрос. Исходящий трафик экономить?
🎵Georgiy
Ну если нужна комплексная защита от DOS то тогда Вам сюда https://habr.com/ru/company/hosting-cafe/blog/324848/
Mike
Ну ответ вопросом на вопрос это моветон
Дмитрий
Нет, человек хочешь чтобы у него железо это все везло)) и могло))
Дмитрий
за 30-50 баксов.
🎵Georgiy
А пинг закрывают для того чтобы сканировщики диапазонов сетей не натыкались на твой работающий IP и не подвергались дальнейшему анализу.
Дмитрий
Ваша защита потом будет так же дропать эти запросы.) Смысл лишней нагрузки? Когда на корню это можно предотвратить сразу.)
Mike
Mike
если ты ищешь уязвимый сервер нет смысла тратить время на отправку icmp
Mike
посканить?
Mike
ты мамкин хакир что-ли?
Дмитрий
А ты суперх хацкер?)) Нука взломай меня.))
Дмитрий
Разговор ни о чем.) Хотите решений, платите деньги соотстветсвующие.
Дмитрий
Что за люди, все на халяву хотят.)
Mike
@Georgy_Garnov нет ты ответь зачем блокировать отправку ICMP своим устройствам?
🎵Georgiy
посканить?
https://www.cloudflare.com/learning/ddos/ping-icmp-flood-ddos-attack/
Дмитрий
Когда же Вы уже такие умники переведетесь))
🎵Georgiy
Суть ICMP атаки в том что при включенном ICMP Ваше устройство тратит емкость исходящего канали и собственные ресурсы на обработку входящих запросов и отправку ответов
🎵Georgiy
С выключенным ICMP у Вас не будет забит исходящий канал и железка будет загружена меньше.