faq обучение настройка
Текущее время: Вт июл 22, 2025 13:59

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: DL-624S DoS атаки
СообщениеДобавлено: Ср фев 20, 2008 10:47 
Не в сети

Зарегистрирован: Ср фев 20, 2008 10:05
Сообщений: 4
Добрый день!После установки роутера DL-624S появились перебои в коннекте. Сначала грешил на провайдера, однако при прямом подключении, или же с использованием других роутеров перебоев не наблюдалось. Посмотрел логи и увидел предупреждение о DoS атаках. Прогнал роутер X-Spider на что он выдал:

Цитата:
Обнаружена уязвимость в реализации TCP/IP стека связанная с обработкой ICMP сообщений. Удаленный пользователь может послать специально сформированные ICMP сообщения, что может привести к сбросу всех активных TCP соединений, а так же в некоторых случаях к потреблению большого количества системных ресурсов и в результате к отказу в обслуживании (DoS-атака).
Уязвимость присутствует в алгоритме обработки ICMP сообщений "Source Quench" и "Destination Unreachable".
Данной уязвимости подвержены многие сетевые OS и многочисленное сетевое оборудование от различных производителей.
Фильтруйте ICMP сообщения "Source Quench" и "Destination Unreachable" или установите обновления от производителя.

Подскажите пожалуйста - как включить фильтрацию ICMP пакетов на данном роутере? Или же другое решение проблемы. Не очень хотелось бы менять роутер, так как в остальном он меня вполне устраивает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср фев 20, 2008 17:02 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Какая прошивка установлена?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 21, 2008 11:06 
Не в сети

Зарегистрирован: Ср фев 20, 2008 10:05
Сообщений: 4
http://ftp.dlink.ru/pub/Router/DI-624S/ ... ualAccess/


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 11:12 
Не в сети

Зарегистрирован: Ср фев 20, 2008 10:05
Сообщений: 4
Судя по отсутствию ответа, - решений нет. Очень жаль, но прийдется отправить роутер на помойку и поискать другого производителя.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 16:55 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Совершенно верно, решения нет.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт фев 28, 2008 19:27 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
А не проще вообще запретить пинги со стороны WAN-порта?
http://support.dlink.com/Emulators/di62 ... _misc.html

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср мар 19, 2008 13:20 
Не в сети

Зарегистрирован: Ср фев 20, 2008 10:05
Сообщений: 4
Цитата:
А не проще вообще запретить пинги со стороны WAN-порта?
http://support.dlink.com/Emulators/di62 ... _misc.html
Насколько я понял, данная функция некорректно блокирует ICPM протокол. Да и в моем случае блокирование ICPM мне не подходит.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 287


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB