Keresés

Új hozzászólás Aktív témák

  • adika4444

    addikt

    válasz tobias40 #112465 üzenetére

    A both beállítás kényelmes, de ha valaminek csak TCP kell, fölösleges az UDP-t is nyitvatartani.

    Igen, a v6 ilyen szempontból talán kevésbé biztonságos, minden eszköz közvetlen kinntvan a neten. A nagy routeres világ előtt amúgy v4-en is ez volt. A v6-nál az ellensúlyozhatja talán valamennyire a NAT hiányából adódó sebezhetőséget, hogy nagyobb a címtartomány, de a botok ellen sokat ez sem ér. A Telekom által adott koaxos Sagem 3686-ban láttam, hogy alapból nem lehet befelé csatlakozni, csak a belső kliensek kezdeményezhetnek. Viszont a többi próbált routeren (Asus, TP-LINK, MikroTik, EdgeRouter) nincs alapból semmiféle védelem, és a változó prefix miatt sokszor nem is konfigurálható egyszerűen. Ilyen téren az EdgeRouter-rel van a legjobb tapasztalatom. Itthon egy ER-X üzemel, és csak a homeserver van kiengedve, hogy fogadjon kapcsolatokat, de azt meg a saját nftables tűzfala védi. A többi eszköz meg csak kifele kezdeményezhet.

    üdv, adika4444

Új hozzászólás Aktív témák