sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Читаю и думаю , что хорошо когда" меньше знаешь - лучше спишь"..... Рекомендация, как специалиста в этой отрасли, не подключайте шнурок непосредственно к ПК никогда и ни при каких обстоятельствах. Только через роутер и NAT. Так есть чуть больше шансов обезопасить свою домашнюю сеть. Дальше рассказывать о чудесах этого дизайна, наверное, не следует, чтобы не пугать еще больше. 1 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 То есть можно воткнуться в любой активный порт и вообще инет на халяву?))) А если просканить сеть и сесть под чужим МАС-ом то вообще сказка. Так можно на один договор весь этаж повесить))) АУ, соседи, может сэкономим на инете?)))) Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 То есть можно воткнуться в любой активный порт и вообще инет на халяву?))) А если просканить сеть и сесть под чужим МАС-ом то вообще сказка. Так можно на один договор весь этаж повесить))) АУ, соседи, может сэкономим на инете?)))) Именно так. Весь "тариф" скоростной - это шейпер на порту коммутатора.Остается открытым вопрос - каким образом у них работает СОРМ и как вообще им выдали лицензии Роскомнадзора. Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Ну тариф в складчину с этажа можно взять самый скоростной))) У интернет провайдеров должен быть СОРМ2, а с ним всё на много проще, там сейчас полный бардак, многие провайдеры его не используют, а просто по запросу ФСБ предоставляют tcpdump трафика с определенного адреса)))) Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Ну тариф в складчину с этажа можно взять самый скоростной))) У интернет провайдеров должен быть СОРМ2, а с ним всё на много проще, там сейчас полный бардак, многие провайдеры его не используют, а просто по запросу ФСБ предоставляют tcpdump трафика с определенного адреса)))) А в нашем случае tcpdump можно запросить у любого соседа злоумышленника Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Я про что и говорю, халява))) При такой схеме авторизации можно легко все пакеты перехватывать))) Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 А на счет одного договора на этаж - никто не мешает горизонтальных кабелей набросать. У меня, кстати, остались цыски в количестве аж 5 штук 3550, 3560 после подготовки к небезызвестному экзамену. Можем построить вообще сеть по всем правилам и стандартам и раздать на весь корпус. Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 А на счет одного договора на этаж - никто не мешает горизонтальных кабелей набросать. У меня, кстати, остались цыски в количестве аж 5 штук 3550, 3560 после подготовки к небезызвестному экзамену. Можем построить вообще сеть по всем правилам и стандартам и раздать на весь корпус. Да, только потом всё равно в одно узкое место придётся втыкаться - порт провайдера. Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
anity Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 О_о Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 О_о Вот тебе точно пугаться нечего. Вот абсолютно точно... Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
anity Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Ты меня неправильно понял =)) Я вашего разговора пугаюсь: я его не понимаю =)))))))Самое интересное, что зрителей у вас достаточно, но все молчат тоже =))) Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
serega Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Ты меня неправильно понял =)) Я вашего разговора пугаюсь: я его не понимаю =)))))))Самое интересное, что зрителей у вас достаточно, но все молчат тоже =)))Это точно. 1 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Если мы решим осуществить реализацию своей сети, как предложил Sfinks778, то в этой теме вообще знакомых слов не останется))) 1 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Ты меня неправильно понял =)) Я вашего разговора пугаюсь: я его не понимаю =)))))))Самое интересное, что зрителей у вас достаточно, но все молчат тоже =))) Так в том и суть. Поняли все, кому это нужно и важно. Остальные пусть следуют рекомендации не подключаться непосредственно компьютером к шнурку провайдера. Больше ничего они сдалать не смогут. А кто понимает что тут написано и чем это может для них конкретно обернуться - предпримут необходимые действия. 1 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 В этом вся и беда, что многие пользователи, просто подключаются и не знают чем это может обернуться. В роутерах настраивают только WiFi, не глядя на остальные пункты в меню настроек, а даже на уровне этой железки можно себя обезопасить, не говоря уже о навароченных со встроенными фаерволами. Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 В этом вся и беда, что многие пользователи, просто подключаются и не знают чем это может обернуться. В роутерах настраивают только WiFi, не глядя на остальные пункты в меню настроек, а даже на уровне этой железки можно себя обезопасить, не говоря уже о навароченных со встроенными фаерволами. Честно говоря, нет там функционала особого. В принципе достаточно NATа, который там по умолчанию имеется. Скрываем свою домашнюю подсеть трансляцией адресов и к нам никто не сможет обратиться извне без открытого соединения изнутри. А вот выставить голый зад машины под Windows в интернет - это уже чревато. Были эксперименты в свое время - выставляли свежие машины в Сеть без фаерволлов. Результат - 5-7 минут работы до заражения. Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Евгения МСК Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Честно говоря, нет там функционала особого. В принципе достаточно NATа, который там по умолчанию имеется. Скрываем свою домашнюю подсеть трансляцией адресов и к нам никто не сможет обратиться извне без открытого соединения изнутри. А вот выставить голый зад машины под Windows в интернет - это уже чревато. Были эксперименты в свое время - выставляли свежие машины в Сеть без фаерволлов. Результат - 5-7 минут работы до заражения. Мы с Тоней покупаем пельмени и кетчуп и ждем тебя! )))) без лишних умных слов))))) 1 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Хорошо быть IT-шником, никогда голодным не останешься))) 2 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
z3non Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 пельмени и кетчуп это как приманка для айтишников? )))))) Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Хорошо быть IT-шником, никогда голодным не останешься))) Кстати, С++ - мой второй родной язык. Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Мы с Тоней покупаем пельмени и кетчуп и ждем тебя! )))) без лишних умных слов))))) Девушки, меняйте рацион. В меня пельмени уже не лезут. Давайте перейдем с сибирской на украинскую диету. Хочу вареников со сметаной. Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Miva Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Девушки, меняйте рацион. В меня пельмени уже не лезут. Давайте перейдем с сибирской на украинскую диету. Хочу вареников со сметаной. Предлагаю борщ, и приходите ко мне! )))) 1 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
anity Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Девушки, меняйте рацион. В меня пельмени уже не лезут. Давайте перейдем с сибирской на украинскую диету. Хочу вареников со сметаной.А как на счет сала в шоколаде? Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Andrews Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 Я ж говорил IT-шник голодным не останется, за сало в шоколаде, можно помимо роутера и всю систему протестить))) Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
sfinks778 Опубликовано 16 июля, 2013 Жалоба Share Опубликовано 16 июля, 2013 А как на счет сала в шоколаде? Предлагаю борщ, и приходите ко мне! )))) Дамы, дамы, дамы... У вас у всех однушки! Вы не забывайте, что там узкие двери! 1 Цитата Ссылка на комментарий Поделиться на другие сайты More sharing options...
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост требует одобрения модератора, прежде чем станет видимым.