Stránka 1 z 1
zavirovane NVR
Napsal: 23 Jul 2018 23:42
od iTomB
Tak memu klientovi se zavirovalo NVR od "ZENOINTEL". Generoval stovky tisic pokusu o spojeni na porty 23. Cca 1M pokusu za 10 minut.
Mrknete se pripadne na divny provoz.
iTomB
Re: zavirovane NVR
Napsal: 24 Jul 2018 06:16
od Cheprer
Yop řešil jsem to samé také na no name nvr z činy z zákazníků. Giga provoz na portu 23.
Zaplať pánbůh ten výkon odřízl samotné klienty protože cpu hap lite to prostě nedalo.
Borec co to montoval mi neustále tvrdil že to není možné. Že musí být vadný router. Že to v životě neviděl. Tak sem mu pouze odvětil že toho velmi mnoho evidentně neviděl. Nvr sem odebral vIP protože i po reinstalu a výměně nvr za stejný kus problém po pár hodinách byl opět zpět.
Re: zavirovane NVR
Napsal: 24 Jul 2018 07:43
od Pintero
Klasika u vietnamců. Inženýři ze sapy co to instalují nechávají defaultní loginy admin/1234 a pak to tak vypadá....
Re: zavirovane NVR
Napsal: 24 Jul 2018 08:55
od hol
snadno. Nám se zavirovali i ILO na supermicro serveru, heartbleed bug

. Je třeba aktualizovat FW a mít silná hesla. A věřit, že tam není nějakej systémovej bug. Není špatný i zakázat nepotřebný služby na fw, typicky SSH a povolit jen v případě potřeby.
Re: zavirovane NVR
Napsal: 24 Jul 2018 09:38
od menicks
předpokládám že byli na veřejkách nebo v nějaké cloudu?
Re: zavirovane NVR
Napsal: 24 Jul 2018 09:44
od rsaf
Já jsem jednou takovou věc připojil přímo na veřejnou adresu do páteřního switche (žádný malý routřík v cestě). Dalo to slušně zahulit i celkem výkonnému firewallu.
Re: zavirovane NVR
Napsal: 24 Jul 2018 12:24
od hapi
hol píše:snadno. Nám se zavirovali i ILO na supermicro serveru, heartbleed bug

. Je třeba aktualizovat FW a mít silná hesla. A věřit, že tam není nějakej systémovej bug. Není špatný i zakázat nepotřebný služby na fw, typicky SSH a povolit jen v případě potřeby.
hmm, supermicro má IPMI, ne ILO. Navíc ani jedno by nemělo být přístupný z internetu.
Re: zavirovane NVR
Napsal: 24 Jul 2018 14:07
od hol
detajlisto, tak IPMI. Nemelo by byt, ale bylo. Zapomneli jsme disablovat dstnat po skonceni prace. A bylo to vesele.