The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Серия атак TunnelCrack, направленных на перехват трафика VPN , opennews (?), 11-Авг-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


4. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +1 +/
Сообщение от Аноним (10), 11-Авг-23, 11:19 
> атакующий, контролирующий локальную сеть и DNS-сервер

Защититься просто: не используем DNS-сервер, "любезно предоставленный" провайдером. Только DNSCrypt, только хардкор.

Ответить | Правка | Наверх | Cообщить модератору

7. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  –2 +/
Сообщение от Аноним (3), 11-Авг-23, 11:25 
Провайдерский так-то пореже отваливается. Ну и ничто не мешает проксировать твой dnscrypt, а так днс серверу митм устроили одним из первых шагов.
Ответить | Правка | Наверх | Cообщить модератору

12. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +1 +/
Сообщение от Аноним (10), 11-Авг-23, 11:50 
проксируй на здоровье. DNSCrypt - про неизменяемость ответов-запросов и их нечитаемость митмом
Ответить | Правка | Наверх | Cообщить модератору

13. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  –1 +/
Сообщение от Аноним (3), 11-Авг-23, 11:57 
Это смотря какой митм. А самое интересное, что все публичные сервера dnscrypt подконтрольны определённым группам. Ну и когда я проверял защиту от вмешательства в трафик, только примерно 1% серверов работал, как надо.
Ответить | Правка | Наверх | Cообщить модератору

14. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +1 +/
Сообщение от Аноним (10), 11-Авг-23, 12:05 
В интернете всё кому-то подконтрольно. Вопрос лишь в том, кому ты доверяешь больше: 1) мутному DNS-серверу, пришедшему из wifi-сети, 2) провайдерскому DNS от тащмайора, 3) или сверхпопулярным 1.1.1.1/8.8.8.8/whatever, в которых ты растворяешься среди миллиардов таких же юзеров, а владельцы на другом конце земного шара срть на тебя хотели.
Ответить | Правка | Наверх | Cообщить модератору

16. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +2 +/
Сообщение от Аноним (16), 11-Авг-23, 12:29 
Так срать хотели, что "селе в убыток" сервер держат. Помнится shodan стал NTP-сервером из общепринятого пула затем, чтобы получать уведомления о появлении устройств в сети и сканировать их когза они появляются.
Ответить | Правка | Наверх | Cообщить модератору

27. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (23), 11-Авг-23, 13:11 
какова вероятность попасть на этот убыточный днс-сервер?
ааа.. точно! они держат тучу убыточных сервров, как и tor node,
чтобы поймать того васяна
Ответить | Правка | Наверх | Cообщить модератору

64. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (61), 13-Авг-23, 21:23 
Есть интернет вещи. Которые ходят за обновлениями, плагинами, купленной хомяком функциональности. И есть статистика по доменам. Ради этой пары обстоятельств стоило поднять такие DNS/NTP сервера.

Это часть инфраструктуры огромного, развесистого бизнеса. Ну и Васька с Иваном если зайдут, то тоже неплохо.

Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

19. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +1 +/
Сообщение от Аноним (-), 11-Авг-23, 12:37 
> Провайдерский так-то пореже отваливается. Ну и ничто не мешает проксировать
> твой dnscrypt, а так днс серверу митм устроили одним из первых шагов.

Зато гадости делает почаще. Особенно провайдерский. Особенно в Эрафии, где половина блоков росглавжандарма на этом держится.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

28. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (23), 11-Авг-23, 13:13 
этого везде хватает по миру.. зри в корень!
Страшно не то что контролируют, а то что продают инфу всем кому не попадя
а может и под заказ
Ответить | Правка | Наверх | Cообщить модератору

33. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноньимъ (ok), 11-Авг-23, 15:43 
Если не продаю, а по дружбе, то не страшно конечно.
Ответить | Правка | Наверх | Cообщить модератору

43. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (43), 11-Авг-23, 22:18 
По дружбе? Это дебилы..
Дебилы с доступом к данным? Тогда не страшно
Ответить | Правка | Наверх | Cообщить модератору

46. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноньимъ (ok), 11-Авг-23, 23:36 
> По дружбе? Это дебилы..
> Дебилы с доступом к данным? Тогда не страшно

Ну чего сразу дебилы, не такие уж в ЦРУ дебилы сидят.

Ответить | Правка | Наверх | Cообщить модератору

54. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (-), 12-Авг-23, 18:37 
> этого везде хватает по миру.. зри в корень!
> Страшно не то что контролируют, а то что продают инфу всем кому не попадя
> а может и под заказ

Когда шпионят - это пассивная агрессия. А когда hijack'ают трафик и пытаются лечить что правильно - уже таки активная. Другой уровень эскалации и угроз.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

74. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (74), 14-Авг-23, 13:40 
> А когда hijack'ают трафик

Это безусловная опасность с вытекающими последствиями.
Думаю равнодушных тут не будет

Но вот сбор персональных данных, может быть применен для разработки масштабной операции, например по отьему всего имущества, вот тут отложенные последствия с более тяжким итогом

Ответить | Правка | Наверх | Cообщить модератору

76. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Аноним (-), 16-Авг-23, 20:04 
Может быть. А может и не быть. Вон то - уже есть, и не оставляет свободы для иллюзий и трактовок. Это просто агрессия. Надлежит отвечать на удар ударом. Можете как вариант подставить другую щеку, но вам и ее набьют как показала практика.
Ответить | Правка | Наверх | Cообщить модератору

47. "Серия атак TunnelCrack, направленных на перехват трафика VPN..."  +/
Сообщение от Электрон (?), 12-Авг-23, 02:15 
> Провайдерский так-то пореже отваливается.

dnscrypt-proxy что на Golang, позволяет хоть десять зекрал-резолверов прописать, выберется лучший по пингу. Советую начать использовать.

Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру