Какие раутеры чаще другиx обновляют firmware?
-
- Уже с Приветом
- Posts: 9154
- Joined: 30 Jun 2004 15:49
Какие раутеры чаще другиx обновляют firmware?
Я тут озаботился безопасностью домашней сетки (на свою голову наслушался подкастов типа "security now")
потенциальныx проблем с раутером пока вижу 2:
1) некоторые раутеры плоxо настроены (например, открыт Upnp, да у некоторыx раутеров он открыт еще и снаружи, что вообще ни в какие ворота) - > к вам в домашнюю сеть могут залезть
2) (потенциально еще xуже) - ваш раутер может использоваться как точка переадресации (скажем, кому-то надо отправить неxорошее письмо с частного американского IP - он идет в shodan, наxодит подxодящий раутер с дырками и работает через него).Пример надуманный, но потом не xочется доказывать, что я не верблюд
участие раутера в DDOS атаке на этом фоне смотрится мелочью
вопрос - как выбрать наиболее безопасный раутер (чтоб у него достаточно часто обновлялась прошивка, чтоб производитель был с репутацией, чтоб производитель не плюнул на него через год итд)
имеет ли смысл переxодить на DD-WRT или там то же самое, только сбоку?
и вообще - существует ли проблема или xрен с ним?
потенциальныx проблем с раутером пока вижу 2:
1) некоторые раутеры плоxо настроены (например, открыт Upnp, да у некоторыx раутеров он открыт еще и снаружи, что вообще ни в какие ворота) - > к вам в домашнюю сеть могут залезть
2) (потенциально еще xуже) - ваш раутер может использоваться как точка переадресации (скажем, кому-то надо отправить неxорошее письмо с частного американского IP - он идет в shodan, наxодит подxодящий раутер с дырками и работает через него).Пример надуманный, но потом не xочется доказывать, что я не верблюд
участие раутера в DDOS атаке на этом фоне смотрится мелочью
вопрос - как выбрать наиболее безопасный раутер (чтоб у него достаточно часто обновлялась прошивка, чтоб производитель был с репутацией, чтоб производитель не плюнул на него через год итд)
имеет ли смысл переxодить на DD-WRT или там то же самое, только сбоку?
и вообще - существует ли проблема или xрен с ним?
-
- Уже с Приветом
- Posts: 26871
- Joined: 29 Aug 2000 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
"Или хрен с ним" - мне больше всего подходит.
Если всё, что мне нужно, работает из коробки, я НИКОГДА, не обновляю прошивку, даже если выходят новые. Не хочется быть подопытным кроликом и тестировать код, который просто слили как можно скорее, чтобы залотать дыру, которая мне пофиг, но поломали многое другое т.к. слили без надлежащей тестировки.
Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Обновляю только когда что-то нужное не работает или когда хочется dd-wrt, чтобы иметь новые функции, которых нет в заводской прошивке. После года двух, любой производитель бросает обновлять т.к. эта модель раутера уже не выпускается. Но dd-wrt - молодцы, продолжают обновлять долго долго. Но опять же, даже с ними моё правило: If it works, don't fix it. И всегда выбираю раутер не по тому, как часто его прошивку обновляют, а по надежности и фичам с текущей заводской порошивкой.
![Cool 8)](./images/smilies/dirol.gif)
![Mentor :umnik1:](./images/smilies/umnik.gif)
Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Обновляю только когда что-то нужное не работает или когда хочется dd-wrt, чтобы иметь новые функции, которых нет в заводской прошивке. После года двух, любой производитель бросает обновлять т.к. эта модель раутера уже не выпускается. Но dd-wrt - молодцы, продолжают обновлять долго долго. Но опять же, даже с ними моё правило: If it works, don't fix it. И всегда выбираю раутер не по тому, как часто его прошивку обновляют, а по надежности и фичам с текущей заводской порошивкой.
All rights reserved, all wrongs revenged.
-
- Уже с Приветом
- Posts: 8239
- Joined: 06 Feb 2002 10:01
- Location: NJ, USA
Re: Какие раутеры чаще другиx обновляют firmware?
Взять любой раутер, который поддерживается dd-wrt и соответвует Вашим запросам по количеству каналов/беспроводных девайсов и скорости.Slava V wrote: 22 Jan 2019 00:25 имеет ли смысл переxодить на DD-WRT или там то же самое, только сбоку?
Еженедельно прошивку обновлять смысла нет. Залить стардартную протестированую версию, настроить как надо и забыть на год.
-
- Уже с Приветом
- Posts: 15526
- Joined: 27 Sep 2007 22:53
Re: Какие раутеры чаще другиx обновляют firmware?
Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.thinker wrote: 22 Jan 2019 01:07 Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
-
- Уже с Приветом
- Posts: 12017
- Joined: 08 Sep 2006 20:07
- Location: Силиконка
Re: Какие раутеры чаще другиx обновляют firmware?
Вот как-то тоже удивился, как район проживания (!) влияет на вероятность того, что раутер хакнут.Мальчик-Одуванчик wrote: 22 Jan 2019 03:27Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.thinker wrote: 22 Jan 2019 01:07 Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
Мир Украине. Свободу России.
-
- Уже с Приветом
- Posts: 15526
- Joined: 27 Sep 2007 22:53
Re: Какие раутеры чаще другиx обновляют firmware?
экономные граждане, проживающие в небогатых районах, иногда предпочитают хакнуть соседский вайфай чтобы не платить за интернет или не компрометировать себя.M. Ridcully wrote: 22 Jan 2019 04:49Вот как-то тоже удивился, как район проживания (!) влияет на вероятность того, что раутер хакнут.Мальчик-Одуванчик wrote: 22 Jan 2019 03:27Так роутеры в основном ломают не из-за бесплатного интернета и район его нахождения играет вообще десятую роль.thinker wrote: 22 Jan 2019 01:07 Проблема же security дыр overrated, если живешь в нормальном районе, с нормальными соседями, и где на кaждом углу есть бесплатный wi-fi from xfinity. Вероятность, что кто-то воспользуется дыркой, почти ноль.
во всех остальных случаях, когда требуется войти в локальную сеть жертвы, то скорее отдадут предпочтение более состоятельной жертве, проживающей в благополучном районе с нормальными соседями.
И будут ломать роутер с припаркованного недалеко автомобиля.
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
Валом роутеров которые хакнули удалённо чтобы затем хакать банки и прочие организации.
Я себе поставил ubiquiti unifi security gateway.
Я себе поставил ubiquiti unifi security gateway.
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 15526
- Joined: 27 Sep 2007 22:53
Re: Какие раутеры чаще другиx обновляют firmware?
А в китайских роутерах, свитчах и хабах дырка наверняка изначально заложена.Flash-04 wrote: 23 Jan 2019 02:41 Валом роутеров которые хакнули удалённо чтобы затем хакать банки и прочие организации.
-
- Уже с Приветом
- Posts: 56202
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
А просто разрешить доступ по WiFi исключительно своим мак-адресам не судьба? Или чего я в этой технике не понимаю? ![Embarassed :oops:](./images/smilies/blush.gif)
![Embarassed :oops:](./images/smilies/blush.gif)
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
как это спасет от хаканья скажем по открытому наружу UPnP?
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 56202
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
а зачем его в домашней сети "наружу" (да и вообще) позволять\включать? И какое это имеет отношение к "обновлению прошивок"? Сорри за необразованность.
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 56202
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
И, кстати, все равно непонятно ... каким образом хост может инициализировать протокол не имея доступа к сети. Напомню, позволены исключительно свои мак-адреса. ![Embarassed :oops:](./images/smilies/blush.gif)
![Embarassed :oops:](./images/smilies/blush.gif)
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
твой список MAC адресов по WiFi (внутренняя сеть) не имеет никакого отношения к тому кто стучится из Тырнета (внешняя сеть)
оно конечно можно в теории и там запретить, вот только пользоваться интернетом после этого будет затруднительно ![Very Happy :D](./images/smilies/biggrin.gif)
![Wink ;)](./images/smilies/wink.gif)
![Very Happy :D](./images/smilies/biggrin.gif)
Not everyone believes what I believe but my beliefs do not require them to.
-
- Уже с Приветом
- Posts: 56202
- Joined: 06 May 2001 09:01
Re: Какие раутеры чаще другиx обновляют firmware?
Еще раз. ЗАЧЕМ вообще во внешнюю сеть разрешать "Universal Plug and Play"? Ну на кой фик?Flash-04 wrote: 24 Jan 2019 02:39 твой список MAC адресов по WiFi (внутренняя сеть) не имеет никакого отношения к тому кто стучится из Тырнета (внешняя сеть)оно конечно можно в теории и там запретить, вот только пользоваться интернетом после этого будет затруднительно
![]()
![Surprised :o](./images/smilies/mega_shok.gif)
![Embarassed :oops:](./images/smilies/blush.gif)
в реале супруги редко бывают друзьями, так как их отношения подпорчены сексом (с)Роза
Плавали-Знаем! (C)
Плавали-Знаем! (C)
-
- Уже с Приветом
- Posts: 63430
- Joined: 03 Nov 2004 05:31
- Location: RU -> Toronto, ON
Re: Какие раутеры чаще другиx обновляют firmware?
а ты и не разрешаешь, на некоторых роутерах он оказывается открыт сам по себе.
А вообще я вижу что ты не совсем в теме чтобы беседовать![Wink ;)](./images/smilies/wink.gif)
А вообще я вижу что ты не совсем в теме чтобы беседовать
![Wink ;)](./images/smilies/wink.gif)
Not everyone believes what I believe but my beliefs do not require them to.