Próby włamań na malinę z SUPLĄ

mariusz_70
Posts: 104
Joined: Thu Nov 10, 2016 5:51 pm
Location: Koszalin

Post

Jako że ostatnio zamieniłem miedź na światłowód zmuszony byłem wymienić stary router z modemem na coś nowszego. Postanowiłem powiększyć rodzinę unifi i kupiłem Ubiquiti UniFi Security Gateway. W USG mamy zakładkę "Zarządzanie zagrożeniami" gdzie możemy włączyć IDS / IPS.

https://students.mimuw.edu.pl/SO/Projek ... dsips.html

Ponieważ na malinie z SUPLĄ mam jeszcze "zielone certyfikaty" czyli wypuszczone w świat 80/443 postanowiłem sprawdzić IPS.
Kiedy po 8 godzinach zalogowałem się do kontrolera unifi (też stoi na tej samej malinie) zobaczyłem że USG wykrył i zablokował 5 prób włamania i to nasi skośni koledzy są najbardziej aktywni. Ciekawe ile tego prób będzie w miesiącu. Ataki szły na 80.
You do not have the required permissions to view the files attached to this post.
krycha88
Posts: 5575
Joined: Fri Nov 16, 2018 7:25 am
Been thanked: 5 times

Post

Ja portu 80 oraz 443 używam tylko do odnowienia domeny SSL wszystkie inne połączenia idą przez inne porty. Warto dodatkowo nie używać standardowych loginów typu admin.
https://gui-generic-builder.supla.io/
User avatar
pzygmunt
Posts: 20302
Joined: Tue Jan 19, 2016 9:26 am
Location: Paczków
Been thanked: 59 times

Post

To są boty, które przeszukują sieć i odpalają exploity na znane podatności lub po prostu próbują wstrzyknąć złośliwy kod. Często nawet nie sprawdzają czy dane oprogramowanie, które atakują jest zainstalowane na atakowanej maszynie by ograniczyć liczbę requestów.

IDS/IPS może też uznać połączenie za podejrzane jeśli pochodzi z podejrzanego segmentu sieci.
SUPLA.... Nareszcie w domu.

Return to “Ogólna dyskusja”