Какие раутеры чаще другиx обновляют firmware?
-
- Уже с Приветом
- Posts: 9144
- Joined: 30 Jun 2004 15:49
Какие раутеры чаще другиx обновляют firmware?
Я тут озаботился безопасностью домашней сетки (на свою голову наслушался подкастов типа "security now")
потенциальныx проблем с раутером пока вижу 2:
1) некоторые раутеры плоxо настроены (например, открыт Upnp, да у некоторыx раутеров он открыт еще и снаружи, что вообще ни в какие ворота) - > к вам в домашнюю сеть могут залезть
2) (потенциально еще xуже) - ваш раутер может использоваться как точка переадресации (скажем, кому-то надо отправить неxорошее письмо с частного американского IP - он идет в shodan, наxодит подxодящий раутер с дырками и работает через него).Пример надуманный, но потом не xочется доказывать, что я не верблюд
участие раутера в DDOS атаке на этом фоне смотрится мелочью
вопрос - как выбрать наиболее безопасный раутер (чтоб у него достаточно часто обновлялась прошивка, чтоб производитель был с репутацией, чтоб производитель не плюнул на него через год итд)
имеет ли смысл переxодить на DD-WRT или там то же самое, только сбоку?
и вообще - существует ли проблема или xрен с ним?
потенциальныx проблем с раутером пока вижу 2:
1) некоторые раутеры плоxо настроены (например, открыт Upnp, да у некоторыx раутеров он открыт еще и снаружи, что вообще ни в какие ворота) - > к вам в домашнюю сеть могут залезть
2) (потенциально еще xуже) - ваш раутер может использоваться как точка переадресации (скажем, кому-то надо отправить неxорошее письмо с частного американского IP - он идет в shodan, наxодит подxодящий раутер с дырками и работает через него).Пример надуманный, но потом не xочется доказывать, что я не верблюд
участие раутера в DDOS атаке на этом фоне смотрится мелочью
вопрос - как выбрать наиболее безопасный раутер (чтоб у него достаточно часто обновлялась прошивка, чтоб производитель был с репутацией, чтоб производитель не плюнул на него через год итд)
имеет ли смысл переxодить на DD-WRT или там то же самое, только сбоку?
и вообще - существует ли проблема или xрен с ним?
-
- Уже с Приветом
- Posts: 26871
- Joined: 29 Aug 2000 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
"Или хрен с ним" - мне больше всего подходит. Если всё, что мне нужно, работает из коробки, я НИКОГДА, не обновляю прошивку, даже если выходят новые. Не хочется быть подопытным кроликом и тестировать код, который просто слили как можно скорее, чтобы залотать дыру, которая мне пофиг, но поломали многое другое т.к. слили без надлежащей тестировки.
Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Обновляю только когда что-то нужное не работает или когда хочется dd-wrt, чтобы иметь новые функции, которых нет в заводской прошивке. После года двух, любой производитель бросает обновлять т.к. эта модель раутера уже не выпускается. Но dd-wrt - молодцы, продолжают обновлять долго долго. Но опять же, даже с ними моё правило: If it works, don't fix it. И всегда выбираю раутер не по тому, как часто его прошивку обновляют, а по надежности и фичам с текущей заводской порошивкой.
Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Обновляю только когда что-то нужное не работает или когда хочется dd-wrt, чтобы иметь новые функции, которых нет в заводской прошивке. После года двух, любой производитель бросает обновлять т.к. эта модель раутера уже не выпускается. Но dd-wrt - молодцы, продолжают обновлять долго долго. Но опять же, даже с ними моё правило: If it works, don't fix it. И всегда выбираю раутер не по тому, как часто его прошивку обновляют, а по надежности и фичам с текущей заводской порошивкой.
All rights reserved, all wrongs revenged.
-
- Уже с Приветом
- Posts: 8239
- Joined: 06 Feb 2002 10:01
- Location: NJ, USA
Re: Какие раутеры чаще другиx обновляют firmware?
Взять любой раутер, который поддерживается dd-wrt и соответвует Вашим запросам по количеству каналов/беспроводных девайсов и скорости.
Еженедельно прошивку обновлять смысла нет. Залить стардартную протестированую версию, настроить как надо и забыть на год.
-
- Уже с Приветом
- Posts: 15526
- Joined: 27 Sep 2007 22:53
Re: Какие раутеры чаще другиx обновляют firmware?
Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.
-
- Уже с Приветом
- Posts: 12017
- Joined: 08 Sep 2006 20:07
- Location: Силиконка
Re: Какие раутеры чаще другиx обновляют firmware?
Вот как-то тоже удивился, как район проживания (!) влияет на вероятность того, что раутер хакнут.Мальчик-Одуванчик wrote: ↑22 Jan 2019 03:27Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.
Мир Украине. Свободу России.
-
- Уже с Приветом
- Posts: 15526
- Joined: 27 Sep 2007 22:53
Re: Какие раутеры чаще другиx обновляют firmware?
экономные граждане, проживающие в небогатых районах, иногда предпочитают хакнуть соседский вайфай чтобы не платить за интернет или не компрометировать себя.M. Ridcully wrote: ↑22 Jan 2019 04:49Вот как-то тоже удивился, как район проживания (!) влияет на вероятность того, что раутер хакнут.Мальчик-Одуванчик wrote: ↑22 Jan 2019 03:27Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.
во всех остальных случаях, когда требуется войти в локальную сеть жертвы, то скорее отдадут предпочтение более состоятельной жертве, проживающей в благополучном районе с нормальными соседями.
И будут ломать роутер с припаркованного недалеко автомобиля.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
Валом роутеров которые хакнули удалённо чтобы затем хакать банки и прочие организации.
Я себе поставил ubiquiti unifi security gateway.
Я себе поставил ubiquiti unifi security gateway.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 15526
- Joined: 27 Sep 2007 22:53
-
- Уже с Приветом
- Posts: 56113
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
А просто разрешить доступ по WiFi исключительно своим мак-адресам не судьба? Или чего я в этой технике не понимаю?
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
как это спасет от хаканья скажем по открытому наружу UPnP?
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 56113
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
а зачем его в домашней сети "наружу" (да и вообще) позволять\включать? И какое это имеет отношение к "обновлению прошивок"? Сорри за необразованность.
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 56113
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
И, кстати, все равно непонятно ... каким образом хост может инициализировать протокол не имея доступа к сети. Напомню, позволены исключительно свои мак-адреса.
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
твой список MAC адресов по WiFi (внутренняя сеть) не имеет никакого отношения к тому кто стучится из Тырнета (внешняя сеть) оно конечно можно в теории и там запретить, вот только пользоваться интернетом после этого будет затруднительно
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 56113
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
Еще раз. ЗАЧЕМ вообще во внешнюю сеть разрешать "Universal Plug and Play"? Ну на кой фик? И в чем именно "затруднительность пользования тырнетом" у тебя в этом случае оказалась?
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
а ты и не разрешаешь, на некоторых роутерах он оказывается открыт сам по себе.
А вообще я вижу что ты не совсем в теме чтобы беседовать
А вообще я вижу что ты не совсем в теме чтобы беседовать
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 56113
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
То есть, то, что вы здесь называете "китайскими дырами", по сути есть собственная криворукость в настройке? Я правильно великого гуру понимаю? Или есть еще примеры "дыр"?
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
Влад, иди отдыхай. Меньше знаешь - крепче спишь
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
для тех кому действительно интересно, читать тут:
https://routersecurity.org/bugs.php
в реальной жизни я к примеру вижу до фига нехороших парней, которые ходят на сайт нашей конторы через такие хакнутые роутеры.
https://routersecurity.org/bugs.php
в реальной жизни я к примеру вижу до фига нехороших парней, которые ходят на сайт нашей конторы через такие хакнутые роутеры.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 56113
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
как там в детсаде? хорошо? манную кашу дают?
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
для интересующихся (Владу не читать, ему не нада):
https://www.akamai.com/cn/zh/multimedia ... -paper.pdf
https://www.akamai.com/cn/zh/multimedia ... -paper.pdf
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 1349
- Joined: 28 Nov 2008 17:50
Re: Какие раутеры чаще другиx обновляют firmware?
мне где-то в 2016 сломали d-link TL-WR841N, UPnP было вырублено. у меня там было пара портов (8080,8090) внутрь прокинуто, они добавили 80, причем так что в интерфейсе админки не видно было форвардинга. сейчас посмотрел, для V5 по прежнему последняя прошивка от 2010 года.
теперь покупаю только то, что с OpenWrt совместимо.
теперь покупаю только то, что с OpenWrt совместимо.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
Нормальный подход, так как комьюнити живой и шансов на исправление дырки много больше чем в закрытой прошивке.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 23804
- Joined: 05 Jul 2003 22:34
- Location: Брест -> St. Louis, MO
Re: Какие раутеры чаще другиx обновляют firmware?
Поздно. Автор уже на самоделке летает
Я давно пересел на Микротик, конечно немного несовсем комфортно было поначалу. Но немного денег соотечественникам-спецам - помогли все четко настроить как мне надо было. Форум у них тоже есть если бесплатно и не к спеху.
Но всетаки коммерческий серьезный продукт..
Я давно пересел на Микротик, конечно немного несовсем комфортно было поначалу. Но немного денег соотечественникам-спецам - помогли все четко настроить как мне надо было. Форум у них тоже есть если бесплатно и не к спеху.
Но всетаки коммерческий серьезный продукт..
Лучше водки — хуже нет! ©
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
Микротик тоже с дырками.
https://www.exploit-db.com/exploits/46444
https://www.exploit-db.com/exploits/46444
Not everyone believes what I believe but my beliefs do not require them to.