faq обучение настройка
Текущее время: Вс авг 17, 2025 07:37

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: NAT DI-804HV и безопасность
СообщениеДобавлено: Сб окт 23, 2004 05:37 
Не в сети

Зарегистрирован: Вт ноя 18, 2003 08:23
Сообщений: 20
Откуда: Новосибирск
Проведен эксперимент по проникновению в локальную сеть, закрытую NAT

Дано
1) Nat D-Link DI-804HV прошивка 1.40
wan 212.x.y.z
lan 192.168.2.2

2) атакуемый находится за NAT (192.168.2.122)
3) атакующий находится в Интернете (81.x.y.z)

С клиента 192.168.2.122 устанавливаем TCP соединение с 81.x.y.z:80
C 192.168.2.122 пакеты идут с порта 3527.
На NAT они преобразуются. В результате на 81.x.y.z:80 приходят пакеты c 212.x.y.z:58097

Со стороны сервера завершаем соединение. При этом в таблице NAT записи остаются как минимум 20 сек.
Все входящие TCP соединения (с любого IP) на 212.x.y.z:58097 в это время транслируются в локальную сеть на 192.168.2.122:3527

На 192.168.2.122 запускаем сервер на порту 3527.
Устанавливаем соединение с любого IP c 212.x.y.z:58097.

Соединение устанавливается.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 04, 2004 10:23 
Не в сети

Зарегистрирован: Вт июн 08, 2004 10:45
Сообщений: 56
а SPI mode не помогает тут?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 04, 2004 10:37 
Не в сети

Зарегистрирован: Вс авг 17, 2003 12:18
Сообщений: 4387
Откуда: Moscow
IcePassion писал(а):
а SPI mode не помогает тут?

помогает
http://www.dlink.ru/technical/faq_internet_28.php

_________________
С уважением, Карагезов Владислав


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 10:49 
Не в сети

Зарегистрирован: Вт ноя 18, 2003 08:23
Сообщений: 20
Откуда: Новосибирск
Vladislav Karagezov писал(а):
IcePassion писал(а):
а SPI mode не помогает тут?

помогает
http://www.dlink.ru/technical/faq_internet_28.php

SPI mode включен. Из лога:

2004-11-18 13:23:53 User.Warning 192.168.2.2 Don't Blocked access attempt from 64.236.47.58(not 193.232.128.6):53 to UDP port 62943
2004-11-18 13:23:53 User.Warning 192.168.2.2 Don't Blocked access attempt from 64.12.51.132(not 193.232.128.6):53 to UDP port 62943
2004-11-18 13:25:18 User.Warning 192.168.2.2 Don't Blocked access attempt from 192.5.6.30(not 193.232.128.6):53 to UDP port 62943
2004-11-18 13:25:18 User.Warning 192.168.2.2 Don't Blocked access attempt from 216.104.212.100(not 193.232.128.6):53 to UDP port 62943


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт ноя 18, 2004 14:59 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Однозначно могу констатировать что при включенном SPI этот тест не проходит. Тестировал лично. DI-804HV FW: 1.40b04.

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 290


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB