Реєстрація
19.08.16
Місто
Одесса
Телефон
iPhone 12 Pro Max
А щоб витягнув 25 правил IP фільтрації)))
в тому ж Микротіку можно одним правилом зробити "важко" роутеру )) Обсяг ram для роутера - це кількість з'єднань, або тимчасове якесь зберігання, наприклад кеш маршрутів. Правила firewall завантажують cpu
"Оперативную память (ОЗУ/RAM) на MikroTik (RouterOS) в основном нагружают
большое количество активных соединений (Connection Tracking), сложные правила Firewall (особенно Layer7), VPN-туннели, частые запросы к DNS, а также работа кэша (веб-прокси) и логирование."

Зараз у мене 134,4 МБайта задіяно. І це підключен тільки ноутбук по шнурку і смарт по ві-фі. Так що більше памʼяті все ж краще.
 
Останнє редагування:
Реєстрація
26.02.11
Місто
Харьков
Оперативную память (ОЗУ/RAM) на MikroTik (RouterOS)
на моем hap ac^2 свободно 50 из 128мб. Настроено не много, правил 30 ipv4 и 25ipv6, настроены простые очереди, да и так по мелочи. Обслуживает около 10-15 устройств. Больше конечно раздражает 16Мбайтная флешка - это боль.
Post automatically merged:

Зараз у мене 134,4 МБайта задіяно.
це на микротику ?
 
Реєстрація
19.08.16
Місто
Одесса
Телефон
iPhone 12 Pro Max
Зараз у мене 134,4 МБайта задіяно.
це на микротику ?
Так на 4011 що з Wi-Fi.
Post automatically merged:

на моем hap ac^2 свободно 50 из 128мб. Настроено не много, правил 30 ipv4 и 25ipv6, настроены простые очереди, да и так по мелочи. Обслуживает около 10-15 устройств. Больше конечно раздражает 16Мбайтная флешка - это боль.
У меня еще тестовый hap ax2. там 1 гиг оперативы и 128 Мбайт Flash NAND. Вещь!!!!
 
Реєстрація
07.09.09
Місто
Київ
Телефон
Motorola Edge 40
В мене на Флінт 2 стоїть :
- nano-full
- iPerf3
- openssh-sftp-server
- luci-i18n-bcp38-ua
- luci-i18n-banip-ua
- luci-i18n-adblock-ua
- tcpdump-mini
 

Roman_UA

linux user
Реєстрація
24.06.09
Місто
ČR
Телефон
S25U | OP6T
наскільки безпечні всілякі сяомі, кінетики, тп-лінки з точки зору, наприклад, створення бот-нету?
ось приблизно це я мав на увазі:

🇺🇸США заборонили імпорт усіх іноземних споживчих роутерів через загрозу національній безпеці.
Федеральна комісія зі зв'язку США (FCC) оновила свій охоплений список, внісши до нього всі споживчі роутери іноземного виробництва.
Відтепер заборонено імпорт, маркетинг і продаж нових моделей роутерів, вироблених за межами Сполучених Штатів. Під заборону потрапляють пристрої таких популярних брендів як TP-Link, Netgear, Asus, Xiaomi, Eero та інших.

Підставою для заборони стала національна безпека — FCC визнала іноземні роутери вразливістю в ланцюжку постачань, яка може бути використана для шпигунства та кібератак на критичну інфраструктуру.

Заборона стосується лише нових пристроїв. Раніше придбані роутери можна продовжувати використовувати. Винятки з нових правил можливі лише за спеціальним дозволом від Міністерства оборони або Міністерства внутрішньої безпеки.
 
  • Like
Реакції: izon

Паук

Пивовар
Команда форуму
Реєстрація
27.10.07
Місто
Полтава
Телефон
SamsS + (M)forever

СБУ, ФБР та правоохоронні органи ЄС викрили гру рф на масштабному шпигуванні за громадянами ЄС, США та України через «хакнуті» Wi-Fi роутери

Служба безпеки спільно з ФБР, контррозвідувальними органами Республіки Польща та правоохоронними органами ЄС провела скоординовану кібероперацію з нейтралізації розвідувальної діяльності ворога на території України та держав-партнерів.

За результатами міжнародної кібероперації викрито численні факти «зламу» російською воєнною розвідкою (більш відомою як гру) офісних, домашніх Wi-Fi роутерів українців та іноземних громадян (так зване SOHO-обладнання).

За матеріалами розслідування, російські спецслужбісти «полювали» на роутери, які не відповідали сучасним протоколам безпеки.

Після «проникнення» до вразливих інтернет-пристроїв рашисти перенаправляли їх трафік через заздалегідь розгорнуту мережу DNS-серверів (перетворюють назви ресурсів Інтернету в їх ІР-адреси, які однозначно ідентифікують сервер призначення).

У такий спосіб вони ставали «посередниками» в онлайн-просторі, щоб збирати паролі, токени автентифікації та іншу чутливу інформацію, включно з електронними листами, які за нормальних умов захищені криптографічними протоколами SSL (secure sockets layer) та TLS (transport layer security).

Отримані відомості ворог планував використати для здійснення кібератак, інформдиверсій та збору розвідувальної інформації.

У зоні особливої уваги російської спецслужби була інформація, якою обмінюються співробітники та військовослужбовці держаних органів, підрозділів Сил оборони України, підприємств оборонно-промислового комплексу.

За результатами проведеної спільної кібероперації вдалося заблокувати понад 100 серверів та вивести з-під контролю ворога сотні маршрутизаторів лише в Україні, що суттєво послабило розвідувальні спроможності військової розвідки рф, запобігло знищенню обладнання на програмному рівні.

Наразі тривають комплексні заходи Служби безпеки України та її західних партнерів для притягнення до відповідальності всіх осіб, причетних до кіберзлочинів.

СБУ рекомендує всім власникам роутерів актуалізувати для себе модель та поточну версію програмного забезпечення пристрою, наявність актуальних оновлень безпеки до неї, їх невідкладно імплементувати.

У разі відсутності підтримки з боку виробника наполегливо пропонуємо замінити роутер на сучаснішу модель, у тому числі від іншої компанії. Після оновлення необхідно обов'язково змінити пароль доступу до пристрою, вимкнути можливість доступу до його панелі керування з мережі «Інтернет», перевірити налаштування та видалити підозріле.

Провайдерів телекомунікацій просимо надати сприяння своїм клієнтам у реалізації вищезазначених заходів кібербезпеки.
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 15 Pro Max
пропонуємо замінити роутер на сучаснішу модель, у тому числі від іншої компанії.
А чому не пишуть яка сама модель(і) мають вразливості, яка версія прошивки і так далі? Що за текст для дебільних домогосподарок?
 

Roman_UA

linux user
Реєстрація
24.06.09
Місто
ČR
Телефон
S25U | OP6T
Паук, хотів це запостити, але подумав про питання від Maxxx :)

тут інше питання - чи можуть бути роутери, які фсб і не потрібно "ламати"? Бо з точки зору безпеки треба тримати актуальне ПЗ, один з варіантів, який це дозволяє, це кінетик. А з іншого боку, щоб з черговим оновленням не отримати "зламаний" роутер...
 

Roman_UA

linux user
Реєстрація
24.06.09
Місто
ČR
Телефон
S25U | OP6T
А чому не Мікротік, наприклад? Не EdgeRouter?
якісь конкретні моделі можеш порадити? з підтримкою wifi7(2.4/5/6)/usb/dualwan/mesh


Якраз у Кінетіка кацапське походження.
я тому і пишу...наскільки безпечно їх використовувати? якщо небезпечно, то чому досі офіційно продаються в Україні/Європі?
 

Maxxx

420244
Реєстрація
01.12.08
Місто
Київ
Телефон
iPhone 15 Pro Max
чому досі офіційно продаються в Україні/Європі?
Чому досі в Україні повно прокацапськи налаштованного населення? Чому в Європі є таке чмо, як орбан - "мишка" "лева-хуйла"? Ти такі питання ставиш... риторичні.. :LOL:
Post automatically merged:

якісь конкретні моделі можеш порадити? з підтримкою wifi7(2.4/5/6)/usb/dualwan/mesh
В тому то й справа, що там операційна система від моделі не залежить, обирай по неохідним параметрам / гаманцю, безпека буде однакова на рівні ОС. І нема підорів у розробниках.
 

LiquidStrm

>/dev/null
Реєстрація
06.09.19
Місто
Banderstadt
Телефон
LG v60 5G
перенаправляли трафік DNS-серверів

Ну ок, вломили роутери, підміняли ІР, але ж то ще треба було підробні сайти робити, чи MITM-атаки, і що на виході, кілька пар логін/пароль домохозяйок? Фігня якась.
 
Реєстрація
03.04.21
Місто
kiev
пропонуємо замінити роутер на сучаснішу модель, у тому числі від іншої компанії.
А чому не пишуть яка сама модель(і) мають вразливості, яка версія прошивки і так далі? Що за текст для дебільних домогосподарок?
тому що, це все хайп-журналістика. мені от цікаво як вони хакають роутери за НАТом провайдера? всі давно знають, що простіше хакнути сервіс виробника роутерів який відповідає за можливість віддаленого керування пристроями, як то було і з Кінетіком і Цисками. кінетік так взломали, що ім пришлось оновлювати ПО роутерів примусово навіть тих де була відключена функція автоматичного оновлення ПО, а це вже свідчить про те які там бекдори зашиті в тих роутерах.
 

Roman_UA

linux user
Реєстрація
24.06.09
Місто
ČR
Телефон
S25U | OP6T
А чому не пишуть яка сама модель(і) мають вразливості
ось вже інша новина (або ця ж сама по-іншому переписана), тут є про марку
🇩🇪

Німецька внутрішня розвідка та Федеральна розвідувальна служба сумісно з ФБР
випустили спільне попередження про масштабну кібератаку на домашні та офісні роутери по всьому світу.

За даними спецслужб, за атакою стоїть російська хакерська група APT28 — підрозділ, пов'язаний з військовою розвідкою Росії (ГРУ). Хакери цілеспрямовано атакують роутери, переважно марки TP-Link, використовуючи відомі вразливості у прошивці пристроїв.

Головною ціллю є мережі військових, урядових структур та об'єктів критичної інфраструктури, однак атака вже зачепила тисячі звичайних пристроїв по всьому світу.
 
Реєстрація
16.10.13
Місто
Хмельницький
Телефон
Samsung A54
Зверху