فایروال ها – شکاف های داغ / آسیب پذیری – محدود کردن دسترسی به اینترنت در شبکه خانگی

من یک متخصص شبکه یا کارشناس امنیتی نیستم. با این حال، من در زمینه فناوری اطلاعات حرفه ای هستم، بنابراین می توانم راهم را پیدا کنم (به اندازه کافی برای ایجاد آسیب:))

هدف من این است که بتوانید برای دستگاه های خاصی که دسترسی به اینترنت را محدود کرده اید، والدین من گاهی اوقات باید انجام دهند روتر من دارای قابلیت های معمول فیلتر کردن آدرس MAC، برنامه ریزی زمان دسترسی به اینترنت / بی سیم، و غیره من همچنین باید دسترسی به DD-WRT که باید مورد نیاز است. با این حال، همه آنها صاف می شوند، اگر کسی قابلیت های نقطه ای را به برخی از دستگاه های شبکه ما متصل می کند. بعضی از نقاط داغ این دستگاه دارای قابلیت NAT مشابه آنچه که یک روتر کامل وجود دارد. یعنی، آنها در DHCP، NAT و غیره ساخته شده اند، بنابراین روتر اصلی من حتی از آنها آگاه نیست. به عنوان مثال، نقاط داغ ساخته شده در جعبه تلفن آندروید IP. بنابراین، پس از انجام فیلترینگ آدرس MAC و تنظیم برنامه های روشن / خاموش بی سیم، متوجه شدم که ذهن های ذهنی پیش رو هستند و نقطه ی داغ را در یکی از این دستگاه های قابل ارتقا یاری قرار می دهند و تمام تنظیمات امنیتی من درست می شود.

من فکر می کنم که چنین حفره ای و آسیب پذیری در اطراف امنیت شبکه باید راه حل های محکم در دسترس داشته باشند. شاید من نیاز به سرمایه گذاری در راه اندازی فایروال beefier، و یا ممکن است من از دست رفته چیزی است. صادقانه بگویم، این "ذهن های ذهنی" فقط انتخاب برای پیروی از قوانین ساده است! LOL.

هر ایده ای در مورد چگونگی امنیت شبکه من به طوری که من قادر به کنترل دسترسی به شبکه و / یا دسترسی به اینترنت در یک روش هوای تنگ من مطمئن هستم که می دانید تقریبا تمام دستگاه های دارای قابلیت بی سیم در حال حاضر یک روز گزینه ای برای استفاده از آنها را به عنوان نقاط داغ نیز می باشد.

با تشکر بسیار!

nmap – اطلاعات IP یا نام میزبان فایروال را پیدا کنید؟

آیا راهی برای پیدا کردن IP فایروال وجود دارد که دسترسی من به نقطه پایانی را مسدود می کند؟

من netcat / nmap را امتحان کردم، اما موفق نشدم.

من نیاز به نوعی ابزار دارم که traceroute را انجام می دهد به زیر شبکه یا IP که دسترسی را مسدود می کند، بنابراین می توانم بدانم که فایروال دسترسی من به یک پورت را در یک نقطه پایانی مسدود می کند؟

با تشکر،
ویک

فایروال ها – شکست های IP قابل اجرا و چگونگی تاثیر آنها بر Fail2Ban چیست؟

من سعی می کنم دریابیم که آیا یک سیاست امنیتی قوی برای یک برنامه برای تکیه بر IPTables، Fail2Ban و محدودیت IP وجود دارد. من می خواستم حداقل سه لایه امنیتی داشته باشم:

  1. IP باید با موفقیت فرمانده شود، یا IPtables اتصال را قطع می کند.
  2. رمز عبور بسیار قوی باید در طول دو تلاش حدس زده شود و یا در غیر این صورت IP که درخواست را برای مقدار x زمان ممنوع است ممنوع می کند.
  3. دانستن IP های صحیح دسترسی، نام کاربری و اطلاعات مربوط به پورت / اتصال باید شناخته شود (امنیت با مفهوم به عنوان بخشی از یک استراتژی کلی به درستی شناخته می شود؟)

متوجه می شوم این ایده ای نیست و مردم می گویند "آن را در اینترنت ندارید" و قصد دارم آن را در نهایت یک VPN قرار دهم لایه چهارم) وقتی من اسکن nmap را از یک IP مسدود شده اجرا می کنم، آدرس به نظر می رسد پایین – حتی در حال اجرا شدید در زیر -Pn آدرس را از یک IP غیر لیست سفید نشان نمی دهد.

اکنون مسئله من این است – با فرض اینکه همه چیز به درستی پیکربندی شده است، از طریق HTTPS سرویس داده شود و آزمایش شود، می توانم هنوز یک وضعیت را پیش بینم که IPTables ممکن است خراب شود، به عنوان مثال پس از یک به روز رسانی و یا برخی از حمله های دیگر. اگر این اتفاق بیفتد، حفاظت از IP کاهش خواهد یافت.

A فایروال نرم افزاری مانند IPtables چقدر احتمال دارد که در عمل شکست بخورد؟

B. آیا شکست 2ban همچنان در این مورد به عنوان یک لایه دوم کار می کند – یا بستگی دارد در IPTables؟