Stránka 4 z 4

Napsal: 25 říj 2016, 11:24
od PixelOrgy
Ja mam vsechno za NATem, na routeru je povoleny jen SSH a to do vnitrni site.

Ven jde v podstate jen web server (https), vse ostatni jen pres IPsec VPN.

Kdyz dojde k nejake podezrele cinnosti (spojeni z LAN na WAN adresu z blacklistu, podezrelej obsah paketu etc.), dostavam email z IDS.
Firewall na routeru je hodne schopnej (samozrejme stateful).

Veci jak UPnP jsou blokovany kompletne.

Na zadnym PC uz pak zadnej firewall ani podobny ptakoviny nejsou

EDIT: Na ty vselijaky onlajn chujoviny (IoT) existuje uz nejakou dobu vyhledavac ..

https://www.shodan.io/

Jinak neni od veci si stahnout treba Kali Linux (byvalej backtrack) a udelat pentest toho zarizeni :-)

Napsal: 28 říj 2016, 10:43
od Standa99
Za posledním DDoS jsou defaultní a slabá hesla, což je jen o lidech, kteří např. v práci všem na telefonu ukazují, jaké to mají doma krásné.