04.12.2011 21:13 příspěvků:2 | Zdravím, rád bych se zeptal, zda má na wifi routeru (TP-Link) význam aktivovat ICMP-FLOOD filtering, UDP-FLOOD Filtering a TCP-SYN-FLOOD Attack Filtering. Dále by mne zajímalo, jaká je vhodná kombinace šifrování k WPA2 - PSK. TKIP a nebo AES? Díky za rady. |
---|---|
04.12.2011 21:42 příspěvků:1 920 | Ahoj, pokud jsi v obyčejné domácnosti, flood filtering bych nechal vypnutý, ale pokud nějak neomezuje druhou věc, proč ho vypínat. Je to ochrana proti útokům s pakety, kdy ti nějaký blbec přetíží router a nedostaneš se na internet. Já používám WPA2-PSK a AES. Nestudoval jsem jaké jsou výhody a nevýhody toho a toho, ale nikdo se mi na router zatím nedostal, zkoušel jsem i rúzné programy na odhalení wifi hesla a obstálo to. Pokud si dáš dostatečně bezpečné heslo, nemáš se čeho bát. TKIP je starší protokol, AES je novější. To samé platí i u WPA2-PSK. |
---|---|
04.12.2011 22:06 příspěvků:2 | Něco jsem si od DoS Protection před chvílí načetl, ale moc jasno v tom nemám. Při nízké hodnotě Packet Statistic Interval by mělo docházet k přetěžování procesoru routeru a následnému zpomalení výkonu. Pokud to dobře chápu, význam to má až při podezření na flooding. Samotný flooding nijak neohrozí bezpečnost připojení, pouze mě útočník odřízne od možnosti připojení k netu. Je to tak? Našel jsem i ukázku nastavení DoS. |
---|---|
05.12.2011 06:35 příspěvků:1 920 | Přesně jak jsi napsal, tak jsem to myslel. Pokud by nějaký flood nastal, je potřeba odpojit inet a nastavit flood filtering. |
---|---|
05.12.2011 14:58 příspěvků:5 728 | vypnul bych to, sam to mam na tplinku vypnuty a jestli jsi pasiv(nemas pridelenou IP adresu pristupnou z internetu) tak ti to je kor na nic Na PM neodpovídám, do podpisu se snažte dávát co nejmenší písmo (místo výchozí dejte drobné nebo malé) |
---|---|