Oameni buni, defect profesional, dar nu ma pot abtine: TOATE adresele IP sunt routabile. Voi va referiti aici la adrese IP publice sau private. In discutia de fata, vorbim despre IP-uri publice.
Acum, in ceea ce priveste protectia. Orice ISP (chiar si de cartier) ar fi normal sa se apere de atacuri de tip DoS / DDoS, flood-uri si alte nebunii. Nu stiu daca este cazul aici sa vorbim despre tehnicile de aparare folosite de ISP.
Totusi, daca vorbim despre ISP-istii de cartier, putine sunt cazurile in care admin-ii chiar stiu ce fac. De obicei se foloseste aparatura invechita, switch-uri fara management, de unde si diversele probleme care apar. Ce puteam face noi ca utilizatori? In primul rand sa avem grija sa nu generam noi trafic aiurea, exact ce spunea arturescu (bot-i, backdoors si alte nebunii). In al doilea rand, daca cineva ne flood-eaza, putem sa ii taiem craca in ideea ca nu acceptam conexiuni de la el. Totusi, legatura de comunicatii pana la noi va fi incarcata de acele pachete, chiar daca firewall-ul nostru le va da drop.
In acest caz trebuie ca ISP-ul sa taie craca atacatorului respectiv.
Impotriva atacaurilor hack, cum sunt denumite in titlul topic-ului, trebuie sa nu ne lasam programe vulnerabile pe calculator. Asta e tot.
Scuze SebyP ca nu m-am exprimat corect; pentru mine IP routabil este forma simplificata de la IP routabil in Internet adica Public ( tot defect profesional; asa ne-am invatat la servici sa le mai simplificam ).
Si daca ISP-ul este o organizatie careia nu-i pasa absolut deloc de clienti (vezi cartieristii).... nu prea ai ce sa faci, decat sa te muti la alt ISP in speranta ca acolo va fi ma bine.
Adevarul e ca putini ISP sunt cu adevarat eficienti si agili cand vine vorba de faze de-astea. Sunt mancat de carii, ca sa spun asa, am trecut prin mai multi provideri precum Comcast, acum sunt pe Windstream. Vorba vine sunt firme americane unde customer service este totul. Si degeaba, ca tot am incasat-o. Asta bineinteles in zilele “de glorie”. Ideea e ca in marea majoritate a cazurilor, ca sa nu zic toate cazurile, masurile se implementeaza dupa ce incepe atacul si deja e prea tarziu. Routerul incaseaza pachetele, tu pici, pana pui mana pe telefon si treci de maimutele Tier 1 tech support la “baieti” deja esti offline de destul timp cat celalalt sa rada de tine.
Solutia? Proxies. Si nu va legati de cine nu trebuie pe IRC sau alte locuri unde adresa voastra de IP este transparenta.
La mine cartieristii sunt de-a dreptul nesimtiti. Nu le-a fost de ajuns filtrarea dupa mac. I-am pacalit ca am schimbat calcul si di router mergea pingul dar nu transmitea net catre calc. Am dat vina pe router, co fi defect si sa ma infig in gatul magazinarilor de unde l-am achizitionat, norocul a fost sa-l testez intro simulare de retea si sa constat ca mergea perfect. Mi-am zis la naiba, ori ceva nu e setat corect, ori asta e defect totusi , ori astia sunt prea smecheri pt mine. Dupa o sapt mi-a picat fiasa (ca marul lui Newton), deodata m-a plesnit - pachetele veneau cu TTL 1, deci ajungeau la router, dar apoi gata. Un router de 1-2 mil nu stie sa mareasca TTL-ul. Solutia a fost un router pe linux cu care am marit TTL-ul dupa care am legat routerul WIFI. Acu mere perfect, niste magari va spun, insa le-am gasit ac de cojoc. Mai are cineva o alternativa la ceea ce-am incropit aici? Eu nu, insa le astept cu f mare interes. Merci!
Dupa o sapt mi-a picat fiasa (ca marul lui Newton), deodata m-a plesnit - pachetele veneau cu TTL 1, deci ajungeau la router, dar apoi gata. Un router de 1-2 mil nu stie sa mareasca TTL-ul. Solutia a fost un router pe linux cu care am marit TTL-ul dupa care am legat routerul WIFI. Acu mere perfect, niste magari va spun, insa le-am gasit ac de cojoc. Mai are cineva o alternativa la ceea ce-am incropit aici? Eu nu, insa le astept cu f mare interes. Merci!
Bravo! in maruntaiele forumului, la aceasta categorie, am incercat sa explic aceasta chestiune legata de TTL si sa sugerez aceeasi rezolvare. alternativa ar fi sa gasesti un router hardware care sa stie sa modifice TTL-ul dar asta doar daca ai o pb cu kw consumati si vrei sa elimini un echipament. ce-i drept, nu stiu daca exista router care sa stie sa modifice TTL-ul…nu sunt fanul routerelor hardware. in goana dupa bani, cartieristii practica astfel de restrictii. oricum, rabda si tu putin si in curand o sa dispara de tot astfel de provideri
Adevarul e ca routerul WIFI a fost 120 RON iar routerul pe linux e un pII cu 128 mb ram, mic, un Compaq slim. Nu fol. hardu’ decat la pornire apoi il baga in sleep, doar ramul, deci de consumat consuma putin. In total combinatia a fost 200 RON, un router hardware (sunt sigur ca nu exista wireless nici macar semiprofesional, pote doar ceva profi) e de cel putin 10 ori mai scump. Ideea e sa fim pirati si sa nu-i mai lasam sa ne calce in picioare, pe nici unul si sa rape and plunder de la asupritori si burtosi!
Daca ti-ai fi cumparat un ruter compatibil cu openwrt, nu ai fi avut nevoie de calculatorul suplimentar.
De ex., ruterele LinkSys pot rula aceasta distributie si costa cam 250 RON.
SebyP - 04 Mai 2007 08:45 PM
Oameni buni, defect profesional, dar nu ma pot abtine: TOATE adresele IP sunt routabile. Voi va referiti aici la adrese IP publice sau private. In discutia de fata, vorbim despre IP-uri publice.
++
Bine ca mai vad si oameni care sa puna punctul pe i. Ma zgirie pe creieri sintagma asta.
Dupa parerea mea, sa iti faci un router software (un calc cu linux pe el) este mult mai avantajos. De ce:
1. Poti sa treci peste limitarile impuse de ISP referitoare la TTL si HOP Count.
2. Poti sa iti configurezi un firewall foarte flexibil in ceea ce priveste configurarea.
3. Poti sa iti configurezi un proxy server care sa iti faca si cache, ceea ce optimizeaza traficul.
4. Un sistem mai vechi care sa poata face toate astea se poate gasi la un pret de nimic.
Un router hardware care iti face toate astea nu prea am vazut. Or fi existand (de fapt, sunt convins ca exista), dar preturile cred ca sunt pe masura.
Singura problema care apare, este sa stii ceva linux.
Nu stiu altii cum sunt dar eu cand ma gandesc la cum huruiau ventilatoarele in vechiul P5(Pentium “1”) care statea pe post de router ma apuc si binecuvantez routerele hardware. Nu huruiau de vechi, ci pur si simplu e acolo un ventilator in sursa (slava Domnului, procesorul avea racire pasiva) care flutura aerul = zgomot.
Un router consuma cca 15w, un calculator (chiar si asa vechi si restrans) tot trece de 100w (deci peste 2,4kw/zi). Continuu. Ora de ora, zi de zi. Il exilasem pe balcon
Si eu tot asa ca dom’le din linux pot sa tin NAT-ul cum vreau sa imi rutez ce porturi vrea muschiul meu la ce calculator vreau, etc. Acum m-am linistit. Router inclus in modemul de la romtelecom, router hardware (nefolosit acum, ramas de pe vremea cand aveam astral) in AP-ul MSI, LINISTE, kw mai putini la contor, SPATIU de pe balcon ocupat cu ghivecele ei nu cu o cutie zgomotoasa…
Astea sunt motivele pentru care preferi sa iti bati cuie-n cablul de retea cu routerele hardware. Si in plus de asta nu ma mai mananca de servere acasa. Casa e pentru alte activitati Routerul ala mic tace, da internet la 4 calculatoare pornite sporadic si nu cere de mancare.
@Hawk, singura problema cu router-ele hardware mai ieftine esteca nu au atatea functii pe cat ti-ai dori. Pentru un “average joe”, este ok, dar pentru cineva cu pretentii, deja situatia se schimba.
Sa luam cazul meu: acasa, dau jos torrents destul de mult. In timp ce mai butonez pe net, ma gasesc una doua chestii de facut download. Cand ma dau pe net, nu vreau sa inchid torrent-ii, dar vreau sa am viteza decenta la traficul web. Prin urmare, mi-am incropit o solutie de router facut dintr-un PII la 500 Mhz, si pot sa ma dau pe net, sa fac dl, sa ma joc si cu torentii fara sa simt intarzieri deranjante in activitate. Voila
Așa cum zicea cineva mai sus, există routere în jurul a 200-300 RON care pot rula Linux. Al meu Asus WL-500G are și el un fel de sistem de operare, nu știu ce e dar permite acces Telnet cu care poți face multe chestii, configurări, firewall… nu mă pricep la ele dar știu că se poate. Deci părerea mea e că nici măcar pentru pretențioși nu se mai justifică un PC pe post de router.
Iar chestia cu limitarea temporară a vitezei la torenți se poate rezolva mult mai simplu direct din software: Azureus sau Transmission știu să facă asta dintr-un singur clic.