Tak memu klientovi se zavirovalo NVR od "ZENOINTEL". Generoval stovky tisic pokusu o spojeni na porty 23. Cca 1M pokusu za 10 minut.
Mrknete se pripadne na divny provoz.
iTomB
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
zavirovane NVR
Yop řešil jsem to samé také na no name nvr z činy z zákazníků. Giga provoz na portu 23.
Zaplať pánbůh ten výkon odřízl samotné klienty protože cpu hap lite to prostě nedalo.
Borec co to montoval mi neustále tvrdil že to není možné. Že musí být vadný router. Že to v životě neviděl. Tak sem mu pouze odvětil že toho velmi mnoho evidentně neviděl. Nvr sem odebral vIP protože i po reinstalu a výměně nvr za stejný kus problém po pár hodinách byl opět zpět.
Zaplať pánbůh ten výkon odřízl samotné klienty protože cpu hap lite to prostě nedalo.
Borec co to montoval mi neustále tvrdil že to není možné. Že musí být vadný router. Že to v životě neviděl. Tak sem mu pouze odvětil že toho velmi mnoho evidentně neviděl. Nvr sem odebral vIP protože i po reinstalu a výměně nvr za stejný kus problém po pár hodinách byl opět zpět.
1 x
Ferenc Richard
info[at]RFservis[dot]cz
+420 774 164 886
Vystavba telek. reseni LTE, 3G, 2G [HUAWEI,NOKIA..]
Mikrovlny ericsson, huawei, ray, alcoma...
Vytyčování met. a opt. siti o2
Servis a udrzba mob. a fix stanic.
Poskytovani telek. sluzeb Olomoucky kraj.
info[at]RFservis[dot]cz
+420 774 164 886
Vystavba telek. reseni LTE, 3G, 2G [HUAWEI,NOKIA..]
Mikrovlny ericsson, huawei, ray, alcoma...
Vytyčování met. a opt. siti o2
Servis a udrzba mob. a fix stanic.
Poskytovani telek. sluzeb Olomoucky kraj.
Klasika u vietnamců. Inženýři ze sapy co to instalují nechávají defaultní loginy admin/1234 a pak to tak vypadá....
0 x
snadno. Nám se zavirovali i ILO na supermicro serveru, heartbleed bug
. Je třeba aktualizovat FW a mít silná hesla. A věřit, že tam není nějakej systémovej bug. Není špatný i zakázat nepotřebný služby na fw, typicky SSH a povolit jen v případě potřeby.
0 x
Já jsem jednou takovou věc připojil přímo na veřejnou adresu do páteřního switche (žádný malý routřík v cestě). Dalo to slušně zahulit i celkem výkonnému firewallu.
0 x
hol píše:snadno. Nám se zavirovali i ILO na supermicro serveru, heartbleed bug. Je třeba aktualizovat FW a mít silná hesla. A věřit, že tam není nějakej systémovej bug. Není špatný i zakázat nepotřebný služby na fw, typicky SSH a povolit jen v případě potřeby.
hmm, supermicro má IPMI, ne ILO. Navíc ani jedno by nemělo být přístupný z internetu.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků
high speed routery podle požadavků
detajlisto, tak IPMI. Nemelo by byt, ale bylo. Zapomneli jsme disablovat dstnat po skonceni prace. A bylo to vesele.
0 x