Stránka 1 z 2 12 PosledníPoslední
Výsledky 1 až 25 z 32

Téma: Útok přes NAT?

  1. #1

    Standardní Útok přes NAT?

    Všechny zdravím.
    Mám takovou drobnou otázečku. Internet mám přes WIFI, zaznamenal jsem několik útoků až odněkud ze Sydney. Útočník se zastavil na Norton Firewallu, nicméně když jsem to hlásil poskytovateli, tak prohlásil, že to není možné, že přes NAT se nikdo nedostane. Může mi někdo osvětlit, jak to tedy je?
    Mimochodem útočník nedal pokoj, tak jsem musel zakázat jeho IP, pak už byl klid.
    Práce není žena, sama se neudělá...

    AMD64 X2 4800+, 2GB DDR2 800 A-DAta, Asus M2N SLI nforce 560, Samsung 400GB SATA2, Hitachi 400GB SATA, Samsung 250GB SATAII, NEC 3520, Lite-On SH 16A7S,Sapphire HD 2600Xt pasive, Enermax 460W, Acer AL1923 19" LCD
    notebook: HP OmniBook 6000 700MHz, 256MB, 20GB, Ati Mobility 8MB

  2. #2

    Standardní

    No - neni to tak docela pravda - pres NAT se nekdy dostat da... Nazyva se to napr. IP Spoofing (zjistovani LAN IP), Land Attack, Ping of Death, IP with zero length, Smurf Attack, UDP port loopback, Snork Attack, TCP null scan, and TCP SYN flooding - to sem okopcil z myho routeru - sekce Intrusion Detection pod Firewall - cili logovat a zachytavat pakety pri zjisteni techto pokusu o utok. Po pravde receno ani nevim, co vsechny ty utoky znamenaji... Ale je jisty, ze ten prvni a posledni mam v logu prakticky furt... Nekdy jsou ty utoky domnele, protoze treba hapruje u nich DHCP, ale vetsina je pravda ... Samotnej NAT neni jeste vyhra, chce to jeste firewall.
    :: DESKA :: Gigabyte Z68-UD3 :: CPU :: Intel Core i5 2500K :: VGA :: ATI Sapphire Radeon 5700 Vapor Chamber :: RAM :: 4x 4GB Kingston PnP Grey :: HDD :: 1TB WD Black ::

  3. #3

    Standardní

    No, da se to, pokud nekdo vyuzije navazaneho spojeni, ktere vyslo ze stanice za NATem. Tohle pak nezastavi nic, ani sebelepsi firewall (ten s tim taky nema co delat). Ale takovy utok se realizuje hodne spatne, napadeni prichazi v uvahu jen na nekterych protokolech.
    In a world without fences and walls, who needs Gates and Windows? | Nesnáším wide monitory.
    Workstation: Xeon E3-1275v5 :: Silentmaxx TwinBlock fanless :: Fujitsu D3417-B :: 32 GB ECC DDR4 :: Radeon Pro WX 2100 fanless :: Dell UP2715K :: Gentoo
    Server: Xeon E3-1245v6 :: Supermicro X11SSH-F :: 32 GB ECC DDR4 :: Aquantia 5GBase-T :: 36 TB storage :: Gentoo Hardened

  4. #4

    Standardní

    Pokial nevyuzijes uz existujuce otvorene spojenie, neda sa zvonku nijako komunikovat s pocitacmi za NATom - lebo nemaju adresu. Jedine hacknut stroj, kde bezi NAT
    Samozrejme, pokial je NAT u providera, tak to bezpecne nie je - vsetci znutra siete ta normalne vidia. Ja mam NAT jeden u providera a druhy v obyvacke, takze to mam dostatocne zabezpecene
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  5. #5

    Standardní

    No tak to je výborný, teoretická možnost, že se ke mě někdo dostane je dle toho, co jsem si zde přečetl, dost malá a přitom si ten pitomec ze Sydney útočí na můj počítač jako by se nechumelilo. Ještě aspoň ten Systemworks za něco stojí...
    Práce není žena, sama se neudělá...

    AMD64 X2 4800+, 2GB DDR2 800 A-DAta, Asus M2N SLI nforce 560, Samsung 400GB SATA2, Hitachi 400GB SATA, Samsung 250GB SATAII, NEC 3520, Lite-On SH 16A7S,Sapphire HD 2600Xt pasive, Enermax 460W, Acer AL1923 19" LCD
    notebook: HP OmniBook 6000 700MHz, 256MB, 20GB, Ati Mobility 8MB

  6. #6
    Senior Member
    Založen
    08.10.2002
    Bydliště
    Mělník
    Věk
    44
    Příspěvky
    1 275
    Vliv
    290

    Standardní

    utoci a co prosim te delal tak drsneho?
    CASE Chieftec DX-01B-D { GIGABYTE X48 DS5 { Intel q9300 + 8GB + ATI x1600 + 2x Seagate ES2 1TB } + LiteOn SHM-165P6S} } + 21" Samsung SyncMaster 215TW

  7. #7

    Standardní

    Citace Původně odeslal Glottis
    utoci a co prosim te delal tak drsneho?
    Bože to je dotaz. Ty bys asi byl štěstím bez sebe, kdyby se ti někdo cizi pokoušel dostat do počítače, že? No a naštestí nic drsného neudělal, když se ke mě nedostal, ne?
    Práce není žena, sama se neudělá...

    AMD64 X2 4800+, 2GB DDR2 800 A-DAta, Asus M2N SLI nforce 560, Samsung 400GB SATA2, Hitachi 400GB SATA, Samsung 250GB SATAII, NEC 3520, Lite-On SH 16A7S,Sapphire HD 2600Xt pasive, Enermax 460W, Acer AL1923 19" LCD
    notebook: HP OmniBook 6000 700MHz, 256MB, 20GB, Ati Mobility 8MB

  8. #8
    Senior Member
    Založen
    08.10.2002
    Bydliště
    Mělník
    Věk
    44
    Příspěvky
    1 275
    Vliv
    290

    Standardní

    chytracek co? myslim najakou sluzbu utcil, co delal a tak
    CASE Chieftec DX-01B-D { GIGABYTE X48 DS5 { Intel q9300 + 8GB + ATI x1600 + 2x Seagate ES2 1TB } + LiteOn SHM-165P6S} } + 21" Samsung SyncMaster 215TW

  9. #9
    Senior Member Avatar uživatele globalkiller
    Založen
    14.10.2003
    Bydliště
    Rakovník (60km Praha,30km Kladno, 35km Louny)
    Věk
    41
    Příspěvky
    1 097
    Vliv
    275

    Standardní

    Citace Původně odeslal Rainbow
    Ja mam NAT jeden u providera a druhy v obyvacke, takze to mam dostatocne zabezpecene
    A co když tě napadne někdo z interní sítě
    To já bych to řešil tak,že nasednu do auta pojedu ho hacknout ručně
    No a protože to mám podobně jako Rainbow tak kdyby se dostal až ke mě a něco roze*ral tak co Norton Ghost/Router Image CD a je za 5minut čisto

    Ale úplně nejlepší je mu odpojit kabel nebo anténu to se pak chlapec v Sydney bude moct po.srat jak máš dokonalej firewall
    Main PC: AMD Athlon 2500+@2300MHz,Abit NF7-S,Corsair 2x512MB PC3200 CL2,Barracuda 7200.10 320GB, Barracuda 7200.7+ 160GB,ATI Radeon 9600XT,Yamaha CRW-F1,Lite-On SOHW-812S,Zalman CNPS-7000Cu A,Zalman ZM80C-HP,Zalman ZM47-NB,Sun Microsystems 21\",IntelliMouse Explorer 2.0

  10. #10

    Standardní

    Citace Původně odeslal globalkiller
    Citace Původně odeslal Rainbow
    Ja mam NAT jeden u providera a druhy v obyvacke, takze to mam dostatocne zabezpecene
    A co když tě napadne někdo z interní sítě
    To já bych to řešil tak,že nasednu do auta pojedu ho hacknout ručně
    No a protože to mám podobně jako Rainbow tak kdyby se dostal až ke mě a něco roze*ral tak co Norton Ghost/Router Image CD a je za 5minut čisto

    Ale úplně nejlepší je mu odpojit kabel nebo anténu to se pak chlapec v Sydney bude moct po.*** jak máš dokonalej firewall
    Mám komplet balík Systemworks 2003 a antivirem 2004, pravidelná aktualizace a test od Symantecu, takže jsem zatím klidný, jenom mě nas*alo, že se ke mě furt někdo dobývá a firewall řve. A zajímalo mě, jak je to s tím NATem.

    2Glottis: mrknu se po tom do logu, jestli to tam někde ještě najdu.
    Práce není žena, sama se neudělá...

    AMD64 X2 4800+, 2GB DDR2 800 A-DAta, Asus M2N SLI nforce 560, Samsung 400GB SATA2, Hitachi 400GB SATA, Samsung 250GB SATAII, NEC 3520, Lite-On SH 16A7S,Sapphire HD 2600Xt pasive, Enermax 460W, Acer AL1923 19" LCD
    notebook: HP OmniBook 6000 700MHz, 256MB, 20GB, Ati Mobility 8MB

  11. #11
    Senior Member Avatar uživatele -=HaDeS=-
    Založen
    13.11.2002
    Bydliště
    Bratislava
    Věk
    45
    Příspěvky
    708
    Vliv
    292

    Standardní

    Citace Původně odeslal Kema
    2Glottis: mrknu se po tom do logu, jestli to tam někde ještě najdu.
    No to by si mohol, zaujima to aj mna. Ja sice prevadzkujem Keria, ale som zvedavy o co tam slo.
    1)Damned CPU: 3930k@4.8Ghz HT ON; MoBo: Asus Rampage 4 Gene ; RAM: 16GB ; HDDs: Samsung PRO 256GB, VelociRaptor 300GB, WDC WD15EADS 1.5TB ; Graphic adapter: Asus GTX 580; Asus HD 5850
    2)Mobile Dell XPS 1730 CPU: T8300 ; RAM: 4GB ; HDDs: 2x 160GB Graphic adapter: 8800 GTX SLI

    Slave 1: i7 920@3.9GHz Slave 2: i7 920@3.7GHz, Slave 3: AMD 1055T@4GHz Slave 4: AMD 1055T@3.9GHz Slave 5: i7 930@3.9GHz Slave 6: i7 930@3.9HGz Slave 7: i7 920@3.8HGz

  12. #12

    Standardní

    ajeje ... nekdo nekoho pingnul a hned je to hackovani
    uz cekam kdy se zacnete udavat na BIS ze vas na ulici nekdo pozdravil ...
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  13. #13
    Senior Member Avatar uživatele globalkiller
    Založen
    14.10.2003
    Bydliště
    Rakovník (60km Praha,30km Kladno, 35km Louny)
    Věk
    41
    Příspěvky
    1 097
    Vliv
    275

    Standardní

    Citace Původně odeslal Fox!MURDER
    ajeje ... nekdo nekoho pingnul a hned je to hackovani
    uz cekam kdy se zacnete udavat na BIS ze vas na ulici nekdo pozdravil ...
    Ale kde sebral jeho IP v Sydney
    Dost blbý pingat z Austrálie do Čech víte přes co všecho to musí projít
    Main PC: AMD Athlon 2500+@2300MHz,Abit NF7-S,Corsair 2x512MB PC3200 CL2,Barracuda 7200.10 320GB, Barracuda 7200.7+ 160GB,ATI Radeon 9600XT,Yamaha CRW-F1,Lite-On SOHW-812S,Zalman CNPS-7000Cu A,Zalman ZM80C-HP,Zalman ZM47-NB,Sun Microsystems 21\",IntelliMouse Explorer 2.0

  14. #14

    Standardní

    1: hacked.dkm.cz (62.24.64.133) 0.258ms pmtu 1500
    1: 2hopsem-v11.dkm.cz (62.24.64.253) 1.018ms
    2: 1hopsem-v103.dkm.cz (62.24.68.81) 1.113ms
    3: prag-b1-geth3-0.telia.net (213.248.79.69) asymm 4 1.289ms
    4: hbg-bb1-pos1-3-2.telia.net (213.248.64.181) asymm 6 14.953ms
    5: kbn-bb1-pos2-0-0.telia.net (213.248.64.29) asymm 6 20.497ms
    6: nyk-bb1-pos0-1-0.telia.net (213.248.64.22) asymm 7 101.082ms
    7: sl-gw27-nyc-9-2.sprintlink.net (144.223.27.145) asymm 8 100.992ms
    8: sl-bb24-nyc-15-0.sprintlink.net (144.232.7.25) 100.746ms
    9: sl-bb25-nyc-10-0.sprintlink.net (144.232.13.182) asymm 10 101.922ms
    10: sl-bb24-chi-2-0.sprintlink.net (144.232.9.156) 124.843ms
    11: sl-bb24-chi-14-0.sprintlink.net (144.232.26.81) 124.915ms
    12: sl-bb21-sea-1-0.sprintlink.net (144.232.20.156) asymm 13 168.352ms
    13: sl-bb20-sea-15-0.sprintlink.net (144.232.6.89) 168.198ms
    14: sl-bb22-tac-6-0.sprintlink.net (144.232.9.151) 169.090ms
    15: sl-bb21-tac-4-0.sprintlink.net (144.232.17.93) asymm 16 169.684ms
    16: sl-gw6-tac-10-0.sprintlink.net (144.232.17.1) 168.971ms
    17: sl-splkc2-1-0.sprintlink.net (160.81.229.146) asymm 15 173.222ms
    18: ge3-2.1000.cor01-west-sea.comindico.net (203.194.0.157) asymm 13 171.575ms
    19: pos3-0.155.cor01-broo-scn.comindico.net (203.194.0.189) asymm 17 321.370ms
    20: pos5-2.155.cor01-kent-syd.comindico.net.au (203.194.0.181) asymm 16 320.963ms
    21: pos1-0.cor01-kent-syd.comindico.com.au (203.194.25.49) asymm 15 322.202ms
    22: content-delivery-syd.comindico.net.au (203.194.26.6) asymm 16 322.281ms

    jen nejakejch 22 hopu ... to nic nejni
    a) jinak pres dobre nastavenej nat se zpatky dostat neda
    b) moh to bejt klidne nekdo na LAN s virem kterej spoofuje ip
    c) to cos tam vokopiroval za utoky tak z toho vicemene nic prez nat neproleze (a stejne sou to vsechno spis DoSy)
    d) proc tohle vubec resite? jestli je to pc dobre zabezpeceny tak se neni ceho bat a jestli neni tak tomu tady na foru stejne nepomuzem ...
    e) mas opravdu ipcko z nejakyho privatniho subnetu ? (192.168.0.0/16, 10.0.0.0/8 172.16.0.0/16)
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  15. #15

    Standardní

    A ked si dam napriklad ping www.google.com, tak to ide kade? Vobec ma to nezaujima, hlavne, ze to funguje.
    A este raz opakujem: pingnut niekoho za NATom je poriadna sprostost.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  16. #16

    Standardní

    A z jaky adresy to teda slo ? (nikde to tu nevidim napsany)
    203.194.26.6 se hlasi jako cisco 7206VXR (je u Comindico - provozuje datove site v Au, blize viz. www.comindico.com.au)

  17. #17

    Standardní

    tady akorat nekdo resil kudy to jde do australie, tak jsem si vybral nejaky ip v australii
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  18. #18
    Senior Member Avatar uživatele globalkiller
    Založen
    14.10.2003
    Bydliště
    Rakovník (60km Praha,30km Kladno, 35km Louny)
    Věk
    41
    Příspěvky
    1 097
    Vliv
    275

    Standardní

    Citace Původně odeslal Fox!MURDER
    tady akorat nekdo resil kudy to jde do australie, tak jsem si vybral nejaky ip v australii
    Takže slepá mapa ,občas se divim kudy všude to probíhá
    Main PC: AMD Athlon 2500+@2300MHz,Abit NF7-S,Corsair 2x512MB PC3200 CL2,Barracuda 7200.10 320GB, Barracuda 7200.7+ 160GB,ATI Radeon 9600XT,Yamaha CRW-F1,Lite-On SOHW-812S,Zalman CNPS-7000Cu A,Zalman ZM80C-HP,Zalman ZM47-NB,Sun Microsystems 21\",IntelliMouse Explorer 2.0

  19. #19
    Senior Member mince Avatar uživatele a_WerOOn
    Založen
    27.08.2003
    Bydliště
    Dobronín ----> work Jihlava
    Příspěvky
    677
    Vliv
    272

    Standardní

    osvetlete "lame" vyraz slova NAT..,.

    dikes all ...

    Intel Core Duo 1800Mhz- OC-3000Mhz, 2GB ram 800Mhz, HDD160 Sata II
    | CANON A510 | Nokia N70+512MB MMC|

  20. #20

    Standardní

    NAT - Network Address Translation - Preklad sitovych adres
    zjednodusene to dela to ze pokud posles nejakej paket skrz router kterej ma zaplej NAT tak se jeho zdrojova adresa prepise na vystupni adresu toho routeru a kdyz se ti pak vraci odpoved tak se zase cilova adresa prepise ze vstupni adresy routeru na tvoji adresu. (vicemene to umoznuje provozovat hromadu pocitacu jen s jednou internetovou IP)
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

  21. #21
    Senior Member mince Avatar uživatele a_WerOOn
    Založen
    27.08.2003
    Bydliště
    Dobronín ----> work Jihlava
    Příspěvky
    677
    Vliv
    272

    Standardní

    diky.. moc..

    tak to ja na routeru mam a je to spojeny s firewalem..
    a na stanici mam taky firewal... Kerio

    tom uz je snad dostatecna ochrana ne..??

    Intel Core Duo 1800Mhz- OC-3000Mhz, 2GB ram 800Mhz, HDD160 Sata II
    | CANON A510 | Nokia N70+512MB MMC|

  22. #22
    Member
    Založen
    27.10.2002
    Bydliště
    Mn. Hradiste/Pce
    Příspěvky
    381
    Vliv
    280

    Standardní

    Nevim co tady resite precim se chcete porad branit mmyslite ze nekho zajimaj naky filmy nebo gamesy ?(netyka se vsech kdo programuje nebo tvori na PC ) ze by si treba utocnik ze sydny potahal nakej film ? Myslim ze kazdej ma zaplejch 20 fajrvolu a zbytecne .Jak si vubec poznal ze se jedna o utok ? a ze je ze sydnye ? Myslim ze je zbytecne to tu resit..

  23. #23

    Standardní

    Bral jsem to spis jako zajimavy dotaz, zda je NAT (obecne) dostatecna ochrana (podle me neni) a jak se pres nej dostat. Ja se taky chci branit ruznym srackam jako je Slammer, RPC attack, vycucavacum cisel kreditek, zlutym linkam ... apod (tohle neni tento pripad).

    Jinak google, altavista a dalsi vyhledavace si take musej pravidelne "prolezt" (proscanovat) cely web, aby si mohly udrzovat svou databazi indexu, tak se nedivte, ze si porad na vas nekdo pinga (a nijak mi to nevadi).

  24. #24

    Standardní

    NAT sa robi v Linuxe cez iptables. Takze sa to da pekne spojit s firewallom - zakazat vsetko a povolit zvnutra vytvarat spojenie smerom von a zvonku povolit pakety, ktore patria k existujucemu spojeniu. Proti IP spoofingu ma Linux rp_filter, takze ho je dobre zapnut.
    Proti cervom a podobnym srackam to chrani na 100% (ale len zvonku! takze ked ti to prijde mailom a spustis to, tak to za chvilu bude na vsetkych PC v sieti). Jednoducho povedane, znutra von mozes robit vsetko, zvonku dnu nemoze nikto robit nic
    Hladace nescanuju ziadne IPcky ale chodia podla linkov na strankach, takze robia akurat HTTP traffic.
    1: Asus P2B 1.10 • Celeron 1100@1364/1.8V • 512MB SDRAM • Samsung SP1213N+WD AC28400 • Toshiba XM-6402B+SD-M1212 • PowerColor AR2L Radeon 9100 64MB • 3C900-Combo • Bt848A • ASB-3940UA • AWE-64 • DTK PTP-3007 • VisionMaster 405 • Umax UC630 • Star LC24-200 Colour 2: PCPartner TXB820DS • Cyrix MII PR300/1.8V • 256MB SDRAM • 2xSamsung HD400LD+IT8212F • Accesstek CW4001 • LS-120 • Mystique 4MB • Millennium II 4MB • 3C509 • CMI8329A+Dream MIDI • ADI ProVista E44 • SyncMaster 203B Notebook: DTK FortisPro TOP-5A • P166MMX/1.8V • 80MB EDO • Hitachi 5K80 40GB • 12,1" TFT Router: A-Trend ATC-1425B • i486DX 50@33/5V • 48MB FPM • WD AC14300 • UMC UM9003F • HP PC LAN 16/TP+ Car: Mazda 323P BA • Z5 1489ccm, 65kW@5500rpm, 134Nm@4000rpm

  25. #25

    Standardní

    Citace Původně odeslal Rainbow
    Hladace nescanuju ziadne IPcky ale chodia podla linkov na strankach, takze robia akurat HTTP traffic.
    To si rad necham vysvetlit.
    A jak se teda dostanou na ty uvodni http adresy ? (maji nejakou databazi, kterou udrzuji rucne ?)
    Znamena to tedy, ze kdyz budu mit web server a nikde na me nebude uverejneny link, zadny vyhledavac o me nevi ? (to si teda vyzkousim)

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •