ISP a jeho praktiky

j

Re:ISP a jeho praktiky
« Odpověď #15 kdy: 14. 08. 2017, 10:20:55 »
... to je prostě pro většinu malých lokálních ISP moc...
To jiste, oni chudaci nevydelaj na poplatek 3kKc/mesic ... to by me pak zajimalo, z ceho platej konektivitu ... Laskave si uvedom, ze i "jednomuznej" pidiprovider musi at chce nebo ne mit mesicne minimalne 100-150k prijem. A v tom sou 3k jak kdyz flusne.


Miroslav Šilhavý

Re:ISP a jeho praktiky
« Odpověď #16 kdy: 14. 08. 2017, 10:28:48 »
... to je prostě pro většinu malých lokálních ISP moc...
To jiste, oni chudaci nevydelaj na poplatek 3kKc/mesic ... to by me pak zajimalo, z ceho platej konektivitu ... Laskave si uvedom, ze i "jednomuznej" pidiprovider musi at chce nebo ne mit mesicne minimalne 100-150k prijem. A v tom sou 3k jak kdyz flusne.

Já myslím, že hlavní problém není ani poplatek RIPE, který se dá rozpustit, ale mít router, který zvládne dobře BGP nebo full BGP není taky zadarmo, zkušenosti také nenajde v HOWTOs... Ta překážka stát se z nicky normálním ISP je obrovská, málokdo ji dokáže přelézt.

Jenda

Re:ISP a jeho praktiky
« Odpověď #17 kdy: 14. 08. 2017, 12:40:15 »
Blokování udp/53 (dns) i tcp/25 (smtp) má poměrně racionální důvod, protože spousta virů / malwaru / ransomwaru potřebuje k životu právě tyto porty.

Tu 25 chápu (spam) a osobně bych to také tak dělal (defaultně blokovat, když se někdo ozve, tak bez řečí povolit; případně dát do objednávky checkbox jestli chci tcp/25), ale tomu DNS nevěřím. Malware bude téměř určitě využívat resolver nastavený na počítači/přidělený DHCP, což bude rekurzivní DNS od ISP.

co takhle ten router resetovat do továrního nastavení, nebo ho odpojit a dát tam svůj, nebo něco v tom smyslu?  ;D

Může tam být nějaký klíč nebo jiná konfigurace, bez které se po resetu nepřipojí.

Většina routerů má ale flashku připájenou na desce v nějakém normálním nožičkovém pouzdru. Není problém ty menší vyčíst přímo na desce a ty větší vyndat a přečíst externí čtečkou (a třeba rovnou změnit heslo -- s trochou štěstí tam bude Linux a půjde identifikovat /etc/shadow).

Trupik

Re:ISP a jeho praktiky
« Odpověď #18 kdy: 14. 08. 2017, 13:56:06 »
... ale tomu DNS nevěřím. Malware bude téměř určitě využívat resolver nastavený na počítači/přidělený DHCP, což bude rekurzivní DNS od ISP.
DNS/UDP sa používa na multiplication DDoS. Botnet posiela DNS požiadavky s podvrhnutou IP odosielateľa (v skutočnosti IP obete) na rôzne DNS resolvery, tie potom odpovedajú na tú podvrhnutú IP odpoveďou, ktorá je väčšia než pôvodná požiadavka. Botnet tak efektívne znásobí svoju silu a ako bonus do útoku zanesie aj cudzie nič netušiace DNS servery.

S DNS/TCP to nefunguje, pretože s podvrhnutou IP odosielateľa nespraví 3-way handshake.