❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

zavirovane NVR

Příspěvky, které nespadají do žádného z vytvořených fór.
iTomB
Příspěvky: 875
Registrován: 19 years ago

zavirovane NVR

Příspěvekod iTomB » 7 years ago

Tak memu klientovi se zavirovalo NVR od "ZENOINTEL". Generoval stovky tisic pokusu o spojeni na porty 23. Cca 1M pokusu za 10 minut.

Mrknete se pripadne na divny provoz.

iTomB
0 x

Cheprer
Příspěvky: 930
Registrován: 14 years ago
antispam: Ano
Bydliště: Olomouc a okoli

Příspěvekod Cheprer » 7 years ago

Yop řešil jsem to samé také na no name nvr z činy z zákazníků. Giga provoz na portu 23.
Zaplať pánbůh ten výkon odřízl samotné klienty protože cpu hap lite to prostě nedalo.
Borec co to montoval mi neustále tvrdil že to není možné. Že musí být vadný router. Že to v životě neviděl. Tak sem mu pouze odvětil že toho velmi mnoho evidentně neviděl. Nvr sem odebral vIP protože i po reinstalu a výměně nvr za stejný kus problém po pár hodinách byl opět zpět.
1 x
Ferenc Richard
info[at]RFservis[dot]cz
+420 774 164 886
Vystavba telek. reseni LTE, 3G, 2G [HUAWEI,NOKIA..]
Mikrovlny ericsson, huawei, ray, alcoma...
Vytyčování met. a opt. siti o2
Servis a udrzba mob. a fix stanic.
Poskytovani telek. sluzeb Olomoucky kraj.

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 7 years ago

Klasika u vietnamců. Inženýři ze sapy co to instalují nechávají defaultní loginy admin/1234 a pak to tak vypadá....
0 x

hol
Příspěvky: 883
Registrován: 16 years ago
antispam: Ano

Příspěvekod hol » 7 years ago

snadno. Nám se zavirovali i ILO na supermicro serveru, heartbleed bug :(. Je třeba aktualizovat FW a mít silná hesla. A věřit, že tam není nějakej systémovej bug. Není špatný i zakázat nepotřebný služby na fw, typicky SSH a povolit jen v případě potřeby.
0 x

menicks
Příspěvky: 233
Registrován: 16 years ago

Příspěvekod menicks » 7 years ago

předpokládám že byli na veřejkách nebo v nějaké cloudu?
0 x

rsaf
Příspěvky: 1669
Registrován: 18 years ago

Příspěvekod rsaf » 7 years ago

Já jsem jednou takovou věc připojil přímo na veřejnou adresu do páteřního switche (žádný malý routřík v cestě). Dalo to slušně zahulit i celkem výkonnému firewallu.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 17 years ago

Příspěvekod hapi » 7 years ago

hol píše:snadno. Nám se zavirovali i ILO na supermicro serveru, heartbleed bug :(. Je třeba aktualizovat FW a mít silná hesla. A věřit, že tam není nějakej systémovej bug. Není špatný i zakázat nepotřebný služby na fw, typicky SSH a povolit jen v případě potřeby.


hmm, supermicro má IPMI, ne ILO. Navíc ani jedno by nemělo být přístupný z internetu.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

hol
Příspěvky: 883
Registrován: 16 years ago
antispam: Ano

Příspěvekod hol » 7 years ago

detajlisto, tak IPMI. Nemelo by byt, ale bylo. Zapomneli jsme disablovat dstnat po skonceni prace. A bylo to vesele.
0 x