❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

DNS spoofing

Návody a problémy s konfigurací.
Wombat
Příspěvky: 94
Registrován: 16 years ago
antispam: Ano

DNS spoofing

Příspěvekod Wombat » 9 years ago

Zdravím,

mám na routeru naroubovaných několik veřejných IP, které posílám dál via NAT 1:1 a příčí se mi tam posílal toto:

Obrázek

Otázka zní:

Jak byste to řešili Vy? Co je čistší řešení, čistit to rovnou na routeru, nebo nechat jak je, drtit SXTčka nesmyslnými pakety a ať si to každý řeší jak uzná za vhodné? ;-)


Díky.
Gabriel
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

To záleží na tom, jestli jsi purista, nebo dobroser. Purista neomezuje nic. Dobroser ve jménu jejich dobra zablokuje DNS (a NTP) směrem ke klientům. Výběr je na tobě.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Wombat
Příspěvky: 94
Registrován: 16 years ago
antispam: Ano

Příspěvekod Wombat » 9 years ago

No dejme tomu, jen mi příjde zbytečný zatěžovat spoje zbytečným bastlem, který nemá žádný využití a jen zatěžuje železo. Proto mě jen zajímá co je lepší cesta ;-)
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 9 years ago

Sám sis odpověděl. Hledáš odpovědi na vcelku zbytečné otázky. Je-li toho moc, tak to sekni. Alespoň zabráníš stát se klientům součástí nějakého DDoS. A ušetříš na wifinách trochu kapacity. Jsou věci, které se u klientů typicky nevyskytují a jsou spíš na obtíž. Zmíněné DNS, NTP. Já jim sekám i SNMP a porty 17,19 a 1900/UDP. Jde to sice proti mému osobnímu přesvědčení, ale co už nadělám, stejně konektivitu kazím NATem ...

Takový špatně nakonfigurovaný mikrotik lze pomocí DNS totálně zablokovat i na hodně pomalé wifině. A pak se lidi diví, že to nejede.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.