Firewalls não protegem!

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

Mensagempor jbz » Domingo Out 09, 2005 2:41

Estamos a fugir ao topico... Tá fora de contexto
Utiliza a msg priv.
Manda bir ....
jbz
Membro de Prata
Membro de Prata
 
Mensagens: 146
Registado: Quarta Ago 24, 2005 10:41
Localização: Sintra - Lisboa

Mensagempor PapaGigas » Domingo Out 09, 2005 2:46

jbz Escreveu:Estamos a fugir ao topico... Tá fora de contexto


Estamos a fugir ao q?.. eu apenas defendo que é IMPOSSIVÉL uma FW (seja do router ou não) controlar este tipo de ataque (DoS ou DDoS).. e tu disseste que eu não sabia o que estava a dizer (no entanto coloquei-te uma questão.. e quem não soube responder foste tu.. sorry).. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor jbz » Domingo Out 09, 2005 3:04

Se tás do lado do ISP podes fazer imensa coisas.. inclusive cortar a minha ligação. Que keres provar com isso ?? Não tem nada haver com ataque Dos. E sim, existem firewalls k detectam o DoS.
Manda bir ....
jbz
Membro de Prata
Membro de Prata
 
Mensagens: 146
Registado: Quarta Ago 24, 2005 10:41
Localização: Sintra - Lisboa

Mensagempor PapaGigas » Domingo Out 09, 2005 3:12

jbz Escreveu:Se tás do lado do ISP podes fazer imensa coisas.. inclusive cortar a minha ligação. Que keres provar com isso ?? Não tem nada haver com ataque Dos. E sim, existem firewalls k detectam o DoS.


Se eu te cortar a ligação.. não te estou a provocar um DoS?.. LOL.. tou a ver que não tens mesmo a minima noção do que estás a dizer.. :roll:

PS - Se por acaso estás a falar de dropar os pacotes em causa no sentido inverso.. como é que o fazes?.. já ouviste falar em IP spoofing?.. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor jbz » Domingo Out 09, 2005 3:16

Vamos cagar nisto... Eskece
Manda bir ....
jbz
Membro de Prata
Membro de Prata
 
Mensagens: 146
Registado: Quarta Ago 24, 2005 10:41
Localização: Sintra - Lisboa

Mensagempor PapaGigas » Domingo Out 09, 2005 3:22

jbz Escreveu:Vamos cagar nisto... Eskece


Ok.. mas já agora ouve o SN desta semana relativo a DoS's (até parece de propósito.. mas pronto): http://media.grc.com/sn/SN-008.mp3 ;)

PS - Espero que após ouvires isso.. não digas coisas como: "o Sr. "PapaGigas" presume demasiado e não tem bem a noção do k escreve".. :P
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor andyrock » Domingo Out 09, 2005 9:53

Os routers que tem protecção contra DoS não prometem milagres obviamente. Não te esqueças que falamos de routers para utilizadores domésticos. E os ataques DoS a users domésticos não serão do mais sofisticado que há. Se forem há bom remédio... mudar o IP, desligar a net... o que apetecer.

Quanto ao UPnP, o router não tem aberto para o exterior o UPnP, apenas para a rede interna. Mas mesmo assim se isso incomoda da para desligar.

Nem toda a gente sabe abrir portas num router, e é para isso que o UPnP serve. Resta dizer que apesar de feito pela MS tem implementação em projectos de software livre, embora não muitos.

Quanto à firewall por hardware ou software… Uma “firewall por hardware” está embutida no firmware do router, como tal é software, e é normal que o seja – em caso de haver uma falha na segurança a empresa que a faz lança uma actualização por software para corrigir o problema. Podem é ser aceleradas por hardware.

Basta ver que alguns routers correm um firmware linux em que a firewall é a nossa conhecida e excelente Netfilter/IPtables.

Eu apenas disse que o tópico não tem nexo. Não era minha intenção começar uma discussão sobre firewalls, mas mantenho a posição: Este router tem uma firewall muito fácil de usar e vale a pena aprender a usa-la.

Edit: Não confundir DoS com DDoS!
Edit2: O podcast que o user anterior postou explica isso mto bem :)
andyrock
Membro de Ouro
Membro de Ouro
 
Mensagens: 782
Registado: Quinta Ago 25, 2005 12:54
Localização: Porto

Mensagempor PapaGigas » Domingo Out 09, 2005 11:03

andyrock Escreveu:Os routers que tem protecção contra DoS não prometem milagres obviamente. Não te esqueças que falamos de routers para utilizadores domésticos. E os ataques DoS a users domésticos não serão do mais sofisticado que há. Se forem há bom remédio... mudar o IP, desligar a net... o que apetecer.


A unica forma de dar a volta a esta situação é pedir uma renovação de endereço IP ao servidor DHCP do ISP (que eu saiba).. :roll:

andyrock Escreveu:Quanto ao UPnP, o router não tem aberto para o exterior o UPnP, apenas para a rede interna. Mas mesmo assim se isso incomoda da para desligar.


Sim.. mas mesmo assim.. é uma tremenda falha de segurança.. mais um protocolo inutil (muito ao bom e velho estilo Micro$oft).. :roll:

andyrock Escreveu:Nem toda a gente sabe abrir portas num router, e é para isso que o UPnP serve. Resta dizer que apesar de feito pela MS tem implementação em projectos de software livre, embora não muitos.


Essa é a mesma filosofia que levou á implementação dos activex.. LOL.. no entanto como sabes.. as coisas na prática não são tão bonitas.. :roll:

andyrock Escreveu:Quanto à firewall por hardware ou software… Uma “firewall por hardware” está embutida no firmware do router, como tal é software, e é normal que o seja – em caso de haver uma falha na segurança a empresa que a faz lança uma actualização por software para corrigir o problema. Podem é ser aceleradas por hardware.


Todo a parte fisica está sujeita á sua componente lógica.. certo?.. quando falo em FW por hardware.. refiro-me a isso mesmo (normal).. :roll:

andyrock Escreveu:Basta ver que alguns routers correm um firmware linux em que a firewall é a nossa conhecida e excelente Netfilter/IPtables.


Basta existir uma verificação da NAT table.. não é preciso grandes milagres.. se o trafego não solicitado não entra.. tá bom.. :roll:

andyrock Escreveu:Eu apenas disse que o tópico não tem nexo. Não era minha intenção começar uma discussão sobre firewalls, mas mantenho a posição: Este router tem uma firewall muito fácil de usar e vale a pena aprender a usa-la.


Eu fio-me mais em usar um router com NAT (obviamente) e uma FW por software.. que usando apenas a FW do router.. mas pronto.. :roll:

andyrock Escreveu:Edit: Não confundir DoS com DDoS!


DDoS é um DoS mais avançado.. que faz uso de bot net's para concretizarem o seu objectivo.. é a "unica" diferença.. :roll:

andyrock Escreveu:Edit2: O podcast que o user anterior postou explica isso mto bem :)


Exacto.. no entanto o gibson já tinha um artigo relativo ao DDoS a que foi sujeito (o qual aconselho a ser lido.. tá bem explicito).. :roll:
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Tretabyte » Domingo Out 09, 2005 23:28

Boas,
tanta coisa para dizer que nenhum sistema é perfeito...

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor tanakapt » Segunda Out 10, 2005 0:27

Tretabyte Escreveu:Boas,
tanta coisa para dizer que nenhum sistema é perfeito...

sem mais
Tretabyte
(Ja agora, para acabar com o tema off-topic) :lol:

Aí é que te enganas!
Usas uma lata velha pra sacar o q quiseres (patchs, updates, navegar, IM, mail, etc) e usas outro pra trabalhares (p/ex. notebook).

Neste caso so o ultimo é que tava seguro - e so precisas de antivirus :lol:
Hunt A Rig Daisy and Come On Rock'in Easy!
tanakapt
Aprendiz
Aprendiz
 
Mensagens: 33
Registado: Sexta Mai 30, 2003 18:34
Localização: Coimbra

Mensagempor PapaGigas » Segunda Out 10, 2005 6:10

Tretabyte Escreveu:tanta coisa para dizer que nenhum sistema é perfeito...


Como eu te disse hoje: na internet.. a unica segurança que existe é "fisica" (isto pq até hoje ainda ninguem arranjou maneira de conseguir dar um soco no focinho de outro gajo através do protocolo IP.. hahaha).. mas pronto.. só não gosto muito de levar bocas do "CFP".. tu sabes.. ;)
If I offended you in anyway, please don't take it personally... it's not your fault you're an idiot!
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Anterior

Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 2 visitantes

cron