faq обучение настройка
Текущее время: Ср июн 18, 2025 21:27

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.
Автор Сообщение
СообщениеДобавлено: Чт июл 03, 2008 09:41 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Ротер DIR-655, PPTP dual access, Корбина, V 1.12WW Build 04

Скажите пожалуйста почему роутер пингуется из вне? флажок "Enable WAN Ping Respond" снят. Если его поставить и выбрать "Deny All" тоже самое, роутер прекрасно пингуется из интернета.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт июл 03, 2008 12:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не могу подтверить ситуацию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 07:51 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
"Stealth Test" http://www.pcflank.com/scanner1s.htm

Packet' type Status
TCP "ping" non-stealthed
TCP NULL stealthed
TCP FIN stealthed
TCP XMAS stealthed
UDP stealthed

Да, на классический пинг он не ответил, протестировал с разных машин. Другое дело что pcflank.com по прежнему детектит роутер. Если подключить провайдера напрямую, без роутера, результатом теста всегда будет «stealthed». С роутером non-stealthed.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 10:31 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Извините, но насколько я понял из описания это совсем не пинг, т.е. тут не используется ICMP протокол. А опция Enable WAN Ping Respond отключает ответы только на классический пинг.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 11:17 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
в том то и дело,
Цитата:
An uniquely configured TCP packet with the ACK flag set to a probable port number


какая разница каким способом потенциальный злоумышленник будет отслеживать когда роутер устанавливает связь с интернетом? Это совсем не приватно! Вы сами все прекрасно понимаете. Я думаю DMZ на хост с фаером либо на пустой решит эту проблему, но это не вариант. Пожалуйста проверьте ваше оборудование относительно этой возможной уязвимости.

ps "Enable WAN Ping Respond" вовсе не означает ICMP пинг. Или в документации не так?

pps SPI включен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 11:40 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Если Вы хотите повысить свой уровень безопасности, то посмотрите на модели линейки DFL


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 11:41 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Это бюджетное оборудование, хотите большей безопастности берите именно межсетевой экран например DFL-210.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 12:00 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Я хотел бы до Вас донести что в аналогичном устройстве TrendNet такой проблемы нет.

Я Вас очень уважаю и считаю что такая команда высококвалифицированных специалистов легко может поправить этот небольшой баг. А в приведенном Вами DFL-210 к сожалению нет многово из тех требований которые я предъявляю к данному оборудованию. Например dual access, gigabit switch, qos и пр.

(потер модель, TrendNet мне особо мне нравится, вот уж действительно глюк на глюке)


Последний раз редактировалось MikhailX Пт июл 04, 2008 12:47, всего редактировалось 3 раз(а).

Вернуться наверх
 Профиль  
 
 Заголовок сообщения: как так
СообщениеДобавлено: Пт июл 04, 2008 12:14 
Не в сети

Зарегистрирован: Пт июл 04, 2008 12:02
Сообщений: 4
Откуда: Москва
Юзаю TrendNet TEW-633 пол года, никаких проблем с пингом из вне нет, также нет с кос системой.
Увидел этот форум решил написать, у моей девушки стоит DIR-655 - непойму что это такое ? Вы делаете устройство, а поддержки нет никакой, даже фирмваре сырое, дырявый фаервол.
Может как то можно пофиксить эту проблему, он же у вас идет в топе.
Я не пойму просто логику компании.
Вощем выкинул ваш роутер в урну и купил девушке ЛинСис.
П,С, Вы уж простите за такой пост, но подругому незя. Пишут на коробке одно, а получаю кота в мешке.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 12:23 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
MikhailX
из того, что Вы перечислили в DFL-210 нет только гигабитных портов.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 12:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср май 10, 2006 16:40
Сообщений: 12251
Откуда: D-Link, Moscow
Athene
Цитата:
Вы делаете устройство, а поддержки нет никакой, даже фирмваре сырое, дырявый фаервол.

В чём именно всё это проявляется?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 12:32 
Не в сети

Зарегистрирован: Пт май 30, 2008 06:32
Сообщений: 118
Я смотрел DFL-210 здесь
http://dlink.ru/products/prodview.php?type=18&id=619

ни слова о dual access. Можно тогда ссылку на обновленную спецификацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 13:13 
Не в сети

Зарегистрирован: Пт июл 04, 2008 12:02
Сообщений: 4
Откуда: Москва
у меня тренднет стоит (тоже "буджетный") попросил друга-хакера поработать, вощем ваш дилинк и мой комп сразу сдулись, а тренднет продержался долго.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 13:15 
Не в сети

Зарегистрирован: Пт июл 04, 2008 12:02
Сообщений: 4
Откуда: Москва
вощем тут все понятно, вы - работник компании, и вам приходиться их защищать. Думаю у Вас дома стоит нечто большее, нежели буджетный дилинк.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт июл 04, 2008 13:24 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
MikhailX писал(а):
Я смотрел DFL-210 здесь
http://dlink.ru/products/prodview.php?type=18&id=619

ни слова о dual access. Можно тогда ссылку на обновленную спецификацию?


Dual access обозначает, что устройство может работать в обход PPP соединений по верх ethernet, DFL по своей сути еще и полноценный маршрутизатор в отличии от роутеров. поэтому назвать dual access`ом маршрутизацию на DFL не корректно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 21 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 266


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB