[Ответить в тред] Ответить в тред


<<
Назад | Вниз | Каталог | Обновить тред | Автообновление
59 | 8 | 32

Настройка максимальной защиты Wi-Fi роутера Аноним (Microsoft Windows 7: Chromium based) 09/11/18 Птн 02:17:13  2421246  
Роутер.png (116Кб, 1262x595)
Аноны, помогите защитить роутер. Что я сделал:
1. Поменял логин и пароль на сложные
2. Поменял стандартный IP адрес на другой
3. Выключил QSS
4. В беспроводном режиме включил фильтрацию мак-адресов и внес маки своих 4х устройств.
4. В DHCP ввел адрес типа 100.100.1.1-100.100.1.3 что позволяет роутеру выдавать не более 4х IP (у меня как раз 4 устройства). В DHCP-список клиентов вбил макадреса тех самых 4х устройств, а в резервировании адресов зарезервировал для каждого устройства свой IP.
5. Установил ложный пароль Wi-Fi точки (20 символов) WPA2-Personal и шифрование AES. А также в период обновления группового ключа поставил 86400

Что еще я забыл? Знаю, что еще в родительском контроле можно установить разрешение на управление роутером только для макадреса компа. Но на этом собственно и всё. Слышал про DMZ, типа ставить туда левый IP можно на всякий случай, помогает.

Алсо хочу спросить как люди попадают в RouterScan? Что не так они делают? Если не ошибаюсь, то в настройках роутера стоит по умолчанию запрет на управление извне, но на их роутеры можно заходить и делать че хочешь с ними. И даже наностанции за 7 тысяч рублей открытые, заходи меняй что хочешь. Как они так умудряются? Что с ними не так? Приглашаю анонов к дискусси.
Аноним (Microsoft Windows 7: Chromium based) 09/11/18 Птн 02:19:04  2421247
И да вопрос, что с UPnP делать? Там какой-то Ace Stream стоит. У меня такая прога есть, но я не понял что роутер ей разрешает-то?
Аноним (Microsoft Windows 10: Chromium based) 09/11/18 Птн 03:11:38  2421261
>>2421246 (OP)
>в настройках роутера стоит по умолчанию запрет на управление извне
Не все снимают галку с WPS.
Аноним (Fedora Linux: Firefox based) 09/11/18 Птн 03:19:16  2421263
>>2421246 (OP)
1.Поставь обновляемый каштом, вроде дд-врт. От производителя что не прошивка, то бекдор.
2.Отключи ВПС.
3.Пароль на вай-фай посложнее. Сгенерируй случайно.
4.Скоро должны сделать WPA 3, попробуй перейти на него.
5.Админка не должна смотреть во внешние интернеты. Если же смотрит, то это SSH с fail2ban.
Аноним (Linux: Firefox based) 09/11/18 Птн 03:27:52  2421264
>>2421263
>дд-врт
Лол, блять. Вместо нормальной прошивки от произволителя, блохастый долбоёб советует дырявое васяноподелие с бесплатным подключением к ботнету.
Необучаемая пидораха/10.
Аноним (Fedora Linux: Firefox based) 09/11/18 Птн 03:55:06  2421274
>>2421264
Если это не микротик, то прошивка будет ненормальной и необновляемой.
Аноним (Microsoft Windows 10: Firefox based) 09/11/18 Птн 04:25:24  2421282
53534535.jpg (55Кб, 540x531)
>>2421246 (OP)
оп, у тебя какое-то болезненное стремление защититься. если ты обычный пользователь, а не сотрудник разведслужб. зачем так заморачиваться? вполне достаточно сгенерить пароль в каком-нибудь манагере, отключить QSS/WPS, не использовать wep, отключить вебморду(сейчас она по-дефолту во всех роутерах выкл.)
>Что не так они делают?
у многих роутеров уязвимости прошивок. взять тот-же tp-link у меня на старую модель прошивка на сайте с 12 года не обновляется.
уязвимости 0 дня известные единицам, ну хуй с ним, десяткам. тот же роутерскан использует насколько я помню уязвимости прошивки роутера.
я, думаю способов у подготовленных людей море, но ты им не нужен. а от школохакеров и выше советов хватит
Аноним (Неизвестно: Неизвестно) 09/11/18 Птн 04:28:16  2421285
>>2421274
Чет я постоянно получаю обновления
Аноним (Fedora Linux: Firefox based) 09/11/18 Птн 04:49:22  2421294
>>2421285
Год-два пополучаешь и будешь сосать писос.
Аноним (Linux: Firefox based) 09/11/18 Птн 05:03:25  2421301
>>2421274
С 2015 на мой нетгир до сих пор обновления приходят.
Аноним (Неизвестно: Неизвестно) 09/11/18 Птн 06:27:03  2421322
>>2421294
Третий год заканчивается, а я все получаю. Не брыкайся.
Аноним (Microsoft Windows 7: Chromium based) 09/11/18 Птн 11:23:40  2421399
>>2421263
>5.Админка не должна смотреть во внешние интернеты. Если же смотрит, то это SSH с fail2ban.
Можешь расшифровать, дружище? Какая админка и какие внешние интернеты?
Аноним (Linux: Firefox based) 09/11/18 Птн 13:16:36  2421430
>>2421246 (OP)
Не вижу первого пункта -

>0. Купил Mikrotik.

>>2421282
>взять тот-же tp-link у меня на старую модель прошивка на сайте с 12 года не обновляется.
Маня сидит с дырявым тплинком и всячески маняубеждает себя, что никому не нужен. Спизди бабушкину пенсию и купи таки достойное железо, нищук.

Аноним (Microsoft Windows 10: Firefox based) 09/11/18 Птн 14:43:26  2421501
>>2421430
>что никому не нужен
конечно не нужен. если у кого-то приступы паранои, то пусть заглянет под кровать. достаточно разумных мер предосторожности, а вести себя, как оп, можно только, если у тебя дома сверхсекретная лаборатория и к тебе сутками ломятся хакеры
>Спизди бабушкину пенсию и купи таки достойное железо, нищук
а ты смешной
Аноним (Microsoft Windows 7: Firefox based) 09/11/18 Птн 14:48:20  2421506
>>2421247
UPnP автоматически порты открывает. Без этой технологии тебе придётся для каждой программы вручную открывать порты. Для обычного сёрфинга не нужно. Порты разве что для сервера или торрентов открывать нужно. Но торренты и с закрытыми портами скачиваются. Можешь отключить UPnP.
Аноним (Microsoft Windows 7: Firefox based) 09/11/18 Птн 14:48:57  2421507
>>2421501
Школьник, ты?
Аноним (Microsoft Windows 10: Firefox based) 09/11/18 Птн 16:02:33  2421561
Поясните, если есть роутер, то получает что брандмауэр не нужен?
Аноним (Microsoft Windows 7: Firefox based) 09/11/18 Птн 16:19:25  2421566
>>2421561
Не нужен, если в роутере есть брандмауер. Но так только на стационарных компьютерах. На ноутбуках нужен.
Аноним (Microsoft Windows 7: Firefox based) 09/11/18 Птн 16:20:58  2421568
>>2421561
у меня есть фаервол в роутере, который вкл. галочкой и больше никаких настроек. что он уж там закрывает хз. фаервол нужен хотя бы для контроля приложений на твоей машине
Аноним (Microsoft Windows 7: Chromium based) 09/11/18 Птн 17:43:51  2421604
>>2421246 (OP)
Алсо подскажите что делать чтобы устройства подключаемые к роутеру через вайфай - выходили в сеть через прокси/впн, а сам комп - напрямую. На Зухелях такое возможно или следует брать Микротик?
Аноним (Microsoft Windows 7: Chromium based) 09/11/18 Птн 21:19:15  2421726
>>2421568
Можешь скрин кинуть?

>>2421430
>Mikrotik
>>2421604
>Микротик

Что за форс, посоны? Глянул сайты и вот этот ваш Микротик выглядит оверпрайснутым говном типа айфона, который берут люди, свято верящие в то что можно возвыситься на другими путем покупки оверпрайснутой техники.
Аноним (Microsoft Windows 10: Chromium based) 09/11/18 Птн 21:37:28  2421733
>>2421726
>Микротик выглядит оверпрайснутым говном типа айфона
Так оно и есть.
На деле, говно говном. Хотя раньше были достойными, но с тех пор уже много лет прошло.
Аноним (Ubuntu Linux: Chromium based) 09/11/18 Птн 22:21:37  2421756
Раз уж такой тред, то спрошу вопрос.

Какие подводные от использования WLAN без пароля и какой-либо защиты? Ну кроме того, что мой трафик меж роутером и устройством может читать любой васян, а также того, что кто угодно может моими интернетами пользоваться.
Аноним (Microsoft Windows 7: Firefox based) 09/11/18 Птн 22:38:46  2421771
>>2421756
Васян скачает или разместит запрещённый контент, используя твою точку, а отбывать наказание поедешь ты.
Аноним (Google Android: Неизвестно) 10/11/18 Суб 00:50:33  2421814
>>2421756
Каким образом Васян будет читать? Он сможет расшифровать пакеты? Да и нужно ли это ему? Васяну бы пивко, футбол да тёлочки.
Аноним (Microsoft Windows 10: Firefox based) 10/11/18 Суб 00:59:13  2421819
>>2421604
Тебе нужен любой роутер, способный держать vpn туннель и делать маршрутизацию. Любой из покупных недорогих роутеров обосрется на первом этапе (если конечно скорость до десяти мегабит тебя не устроит).
Я бы посоветовал ОС pfsense, но ей нужен полноценный компьютер для работы.
Аноним (Google Android: Неизвестно) 10/11/18 Суб 09:51:13  2421932
Можно ли прошить роутер на ip например польские? Или VPN задать изначально в роутере?
Аноним (Google Android: Mobile Safari) 10/11/18 Суб 11:38:44  2421963
1541839111285.gif (898Кб, 670x376)
>>2421932
>прошить роутер на ip
Блять, сложно пиздец. Это как?
Аноним (Microsoft Windows 7: Firefox based) 10/11/18 Суб 11:59:14  2421970
>>2421963
Скачиваешь прошивку для другой страны. Нет, я троллю.
Аноним (Microsoft Windows 7: Chromium based) 10/11/18 Суб 12:05:37  2421972
>>2421566
> Но так только на стационарных компьютерах. На ноутбуках нужен.
В чём разница?
Аноним (Microsoft Windows 7: Firefox based) 10/11/18 Суб 12:14:27  2421975
>>2421972
Ноутбук переносной. Роутер не будешь же с собой таскать. В новой сети фаервол может быть не включен.
Аноним (Microsoft Windows 7: Firefox based) 10/11/18 Суб 12:37:38  2421989
np.png (65Кб, 1146x490)
>>2421561
Нужен, так как надо контролировать приложения и мониторить трафик от них. На роутере не заблокируешь троян или определённое приложение, только входящие порты или конкретный адрес для исходящих.
Аноним (Microsoft Windows 7: Chromium based) 10/11/18 Суб 13:03:24  2421999
>>2421975
Тогда точнее будет сказать «если в роутере есть брандмауэр, и компьютер не подключается к другим сетям, то файрволл не нужен». Потому что я, например, ноутбук таскаю исключительно в пределах своего жилища.

В любом случае, в Windows есть умная фича — разные настройки файрволла для доверенных и остальных сетей, вплоть до включения/выключения.

>>2421989
> Нужен, так как надо контролировать приложения и мониторить трафик от них.

Мало кто этим заморачивается.

Я вот, например, закрыл вендовым файрволлом доступ как для входящего, так и для исходящего трафика. Нужно разрешить какому-то приложению доступ — сам разрешаю.

Но многие считают приемлемым, когда любое говно может соединяться с их компа с чем угодно и передавать что угодно.
Аноним (Google Android: Mobile Safari) 10/11/18 Суб 13:24:20  2422017
>>2421999
>виндовым фаерволом
Наивный чукотский паренёк. :)
Аноним (Microsoft Windows 7: Chromium based) 10/11/18 Суб 13:34:11  2422030
>>2422017
Что не так с вендовым файрволлом?
Аноним (Google Android: Mobile Safari) 10/11/18 Суб 15:05:44  2422058
>>2422030
Решето :)
Аноним (Linux: Firefox based) 10/11/18 Суб 15:15:16  2422060
15068813266560.jpg (93Кб, 800x600)
>>2421963
ValdiSS?
Аноним (Microsoft Windows 10: Firefox based) 10/11/18 Суб 18:28:00  2422115
1541863678791.png (80Кб, 282x276)
>>2422060
> ValdiS
А шо? Тебе што-то не нравится?
Аноним (Google Android: Mobile Safari) 11/11/18 Вск 06:26:23  2422360
Бывает, часто сканю себе за пару часиков анус-роутеры с уязвимостью с какой-нибудь Гейропы и поднимаю на них VPN.
Аноним (Linux: Firefox based) 11/11/18 Вск 15:59:13  2422488
>>2422115
Валдис и ленка это один и тот же анон в XMPP чатах?
Аноним (Microsoft Windows 10: Chromium based) 12/11/18 Пнд 05:04:22  2423313
>>2421246 (OP)
уже был пост, про то, чтобы закрыть вещание SSID?
Аноним (Microsoft Windows 10: Firefox based) 12/11/18 Пнд 05:46:06  2423321
>>2423313
а смысл и от чего это тебя обезопасит? имя очень быстро можно узнать
Аноним (Microsoft Windows 10: Chromium based) 12/11/18 Пнд 06:53:35  2423331
>>2423321
я предполагаю что ОП
1) боится сам не знает чего
2) он живет в человейнике

убрать вещание ssid - как минимум показать потенциальному взломщику, что делать тут нечего и вообще люди умные сидят обычные юзеры про это не знают - они более легкие жертвы
Аноним (Microsoft Windows 7: Chromium based) 12/11/18 Пнд 09:52:01  2423386
>>2421989
>На роутере не заблокируешь троян или определённое приложение
Ставим прокси сервер с авторизацией на роутере. Всем кто не проходит авторизацию и все что не через прокси сервер отрубаем иптаблес. Авторизацию настраиваем для белых приложений. Троян заблокирован. Как и система.
Аноним (Microsoft Windows 7: Chromium based) 12/11/18 Пнд 09:54:59  2423389
>>2423331
>убрать вещание ssid
И убить батарею на опрашивании это раз.
Два, нормальные юзеры мониторят сеть не Windows или wifi-манагере из коробки, нет, и там отключай не отключай сеть твоя будет видна.

Говорю это как человек "работающий с wifi" никто не смотрит сети, сразу грузимся в ПО и там уже начинаем работать по каналам.
Аноним (Microsoft Windows 7: Firefox based) 12/11/18 Пнд 10:19:56  2423403
>>2423386
Хороший вариант кстати. Но...
1. Не спиздит ли троян логин/пароль у белого приложения, никогда такого не встречал, но всё же.
2. Не все белые приложения могут в прокси. Проксификатор частично решает проблему, но это костыль и иногда работает криво.
3. Как быть с другими протоколами, UDP и прочие IGMP?
4. Входящие соединения: троян может грохнуть белое приложение и встать на его порт. Такое встречал, кстати, троян грохал ftp-сервер и настраивал rdp на 21-м порту.
5. Ну и мониторить всё равно надо то, что ломится в сеть, в любом случае.
Аноним (Неизвестно: Неизвестно) 12/11/18 Пнд 10:33:51  2423408
>>2423403
Обязательно спиздит. Один троян таким уже десять лет занимается, спизживая без спросу настройки прокси у браузеров.
http://web.archive.org/web/20071203013602/http://forum.skype.com/index.php?showtopic=95261
Так только школохакеров обманешь.
Правильный ответ про трояны и потенциально опасные приложения: не допускать на свой ПК трояны и потенциально опасные приложения.
Аноним (Microsoft Windows 7: Chromium based) 12/11/18 Пнд 11:34:38  2423427
>>2423403
>>2423408
>Не спиздит ли троян логин/пароль у белого приложения
А способы авторизации приложения уже в прокси могут быть не только через связку пас/логин. Можно выдавать лимит, в моем случае в сеть ходить только браузер. Тут уже трояну нужно и пид подменять и еще много чего. Ну, тем более в моем случае даже (что очень маловероятно) такое произойдет, ничего все равно не выйдет, ниже пишу почему.
Для меня ситуация когда на ПК оказывается прямо вредонос уже не приемлема. Если так случилось то все что к машине подключено уже скомпрометировано. Я скорее про следящие программы, сливающие данные на свои сервера. Вот их обычно мониторят и банят файрволом (системным или прикладным), но к нему - то тоже доверия быть не должно, вот как раз тут на помошь приходит эта схема. У меня все это крутится через малину, на ней сразу и впн/I2P можно поднять и прочие радости (вот, не выйдет так как стоит белый лист сайтов, а если куда - то надо выползти за его пределы, то добавление в него на время сессии с подтверждением через физическую кнопку на малине.) настроить, а вот она уже подключается к домашнему роутеру.
Аноним (Microsoft Windows 7: Chromium based) 12/11/18 Пнд 11:35:34  2423428
>>2423427
Можно еще в deep analiz трафика углубиться, но это уже совсем для поехавших.
Аноним (Microsoft Windows 7: Firefox based) 12/11/18 Пнд 11:44:55  2423433
>>2423428
Согласен, сложно, глючно и сильно нагружать проц роутера будет, поставить фаиры на компы проще. Ещё и не каждый роутер поддерживает такое.
Аноним (Microsoft Windows 7: Firefox based) 12/11/18 Пнд 23:51:03  2423726
>>2421726
>Можешь скрин кинуть?
я немного обосрался. это тоже фаерволл, но из другого космоса
Аноним (BSD: Chromium based) 13/11/18 Втр 04:21:45  2423755
>>2421246 (OP)
Уже было, но всё равно. Купить Mikrotik или накатить LEDE. И научиться пользоваться ими, начать лучше понимать, как работают сети, элементарно практикуясь и настраивая эти ОС. Дальнейшие вопросы о безопасности отпадут сами.
Первые, Mikrotik-и, имеют качественное железо и хорошую ОС, во многих случаях имеют даже switch-чип.
Hex или Hex Lite — самые казуальный варианты. Гигабитный, 5 портов.
На первом: 256MB оперативки, можно запихнуть на него VPN, если захочется; хардварное шифрование имеется, на случай, если будет нужен IPSec. На втором, Hex Lite этого скорее всего не будет, так как мощностей там меньше. При всём этом, вне зависимости от устройства, RouterOS везде одинаковый, полноценный, как проф. оборудовании.

> В DHCP ввел адрес типа 100.100.1.1-100.100.1.3 что позволяет роутеру выдавать не более 4х IP (у меня как раз 4 устройства).
Не вижу в этом смысла. У тебя, как ты говоришь, и так ограничение по MAC-ам. Верни обратно DHCP на всю подсеть. Всё равно ведь появится пятое устройство и у тебя начнёт проявляться геморрой.

> Алсо хочу спросить как люди попадают в RouterScan? Что не так они делают? Если не ошибаюсь, то в настройках роутера стоит по умолчанию запрет на управление извне, но на их роутеры можно заходить и делать че хочешь с ними. И даже наностанции за 7 тысяч рублей открытые, заходи меняй что хочешь. Как они так умудряются? Что с ними не так?
Кривые правила firewall-а, либо они вообще отсутсвуют. Что же еще? Чтобы убедиться, что всё хорошо, надо как-минимум прогонять nmap-ом свой IP из внешней сети. Один раз видел такое, что входящий не в NAT трафик на роутере блокируется не на уровне ОС, а на прикладном. Это полнейший пиздец, я считаю. Web интерфейс, получается, смотрит наружу и самостоятельно фильтрует входящие из подсети соединения. Не помню, что там за железо было.
Аноним (Microsoft Windows 10: Яндекс браузер) 13/11/18 Втр 21:32:23  2423981
Безымянный.png (134Кб, 1366x768)
>>2421246 (OP)
Что то я накрутил в роутере и исходящий порезало почти в ноль и входящий до 5мб соснул в минуса. ХЕЛП!!!!
Аноним (Microsoft Windows 10: Яндекс браузер) 13/11/18 Втр 21:33:11  2423982
>>2423981
ой нахуй.Модератор удоли! Скрин нечаянно приклеился, я его неприклеивал сюда, СУКААААА
Аноним (Microsoft Windows 7: Chromium based) 13/11/18 Втр 22:22:14  2423999
>>2423982
щас по ip будм бить морду
Аноним (Apple Mac: Firefox based) 14/11/18 Срд 00:12:19  2424032
>>2423755 Какой впн на микротике? Они уже лет 7 не могут починить openvpn udp/lzo уж не говоря о совместимости с v2.4. Сторонний софт вроде ss/wg не загрузить, однопоточный мипс вместо процессора.
У них только одна железка хороша - свитч на 24порта и то только из-за цены в 9к. Все остальное застряло в прошлом.
>или накатить LEDE
Или lede или uqbt.
Аноним (Linux: Chromium based) 14/11/18 Срд 00:31:28  2424041
>>2424032
>однопоточный
Я не просто так именно Hex указал.
Про то, что с OpenVPN у него хуёво, не знал. Настраивал IPsec, когда игрался с RouterOS. Всё работало, на удивление.
Аноним (Apple Mac: Firefox based) 14/11/18 Срд 00:54:13  2424051
>>2424041
>Настраивал IPsec
Подключение по доменному имени работало?
Аноним (Linux: Chromium based) 14/11/18 Срд 00:56:13  2424054
>>2424051
Не пробовал.
Аноним (Microsoft Windows 7: Chromium based) 17/11/18 Суб 11:39:19  2425409
Аналитики неплохие тут сидят


Топ тредов
Избранное