<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Зафиксировано использование протокола RIPv1 в качестве усили...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html</link>
    <description>Организаторы DDoS-атак ввели в практику (https://blogs.akamai.com/2015/07/ripv1-reflection-ddos-making-a-comeback.html) использование протокола маршрутизации RIPv1 в качестве усилителя трафика. В большинстве случаев в атаке использовались устройства Netopia 3000/2000, ZTE ZXV10 и TP-&amp;#173;LINK TD-8xxx, по умолчанию принимающие  RIP-анонсы без аутенитификации через 520 UDP-порт. Смысл атаки с использованием усилителя трафика сводится к тому, что запросы с участвуюзих в DDoS-атаке поражённых компьютеров, входящих в состав ботнетов, направляются не напрямую на систему жертвы, а через промежуточный усилитель трафика, путем отправки UDP-пакетов с подставным обратным адресом. &lt;br&gt;&lt;br&gt;&lt;br&gt;Несмотря на то, что протокол RIPv1 был предложен в 1988 году и объявлен устаревшим в 1996 году, он по-прежнему поддерживается во многих домашних маршутизаторах и точках доступа. В результате сканирования сети, исследователям безопасности удалось выявить 53693 устройств, принимающих запросы по протоколу RIPv1 и пригодных для участия в  DDo</description>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (count0krsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#35</link>
    <pubDate>Fri, 10 Jul 2015 15:10:27 GMT</pubDate>
    <description>Хорошая шутка ) Роутеров до 2000го вообще было не густо в виду популярности dial-up. Кабельные модемы были на некоторых домах, они мегабит 10 давали на всех. &lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#34</link>
    <pubDate>Thu, 09 Jul 2015 19:20:00 GMT</pubDate>
    <description>&amp;gt; Однако, pfSense неплох.&lt;br&gt;&lt;br&gt;Только не работает ни на одной мыльнице. А пыльная гробина вместо мыльницы - очень на любителя.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (i_stas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#33</link>
    <pubDate>Thu, 09 Jul 2015 11:11:11 GMT</pubDate>
    <description>дай контактоф. хочу затестить рабочие сервера.&lt;br&gt;&lt;br&gt;потом показать логи руководству и получить перед отпуском премию за отражение атаки хакеров.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#32</link>
    <pubDate>Wed, 08 Jul 2015 23:22:49 GMT</pubDate>
    <description>&amp;gt; Интересно, а можно ли заддосить всю сеть в одном конкретно взятом городе? &lt;br&gt;&lt;br&gt;Можно. Если денег хватит. DDoS сейчас можно заказать у хакеров за денюжку.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#31</link>
    <pubDate>Wed, 08 Jul 2015 23:19:54 GMT</pubDate>
    <description>&amp;gt; главное с фряхой не купить &lt;br&gt;&lt;br&gt;Однако, pfSense неплох.&lt;br&gt;Парадокс-с.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (XoRe)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#30</link>
    <pubDate>Wed, 08 Jul 2015 23:19:01 GMT</pubDate>
    <description>&amp;gt; Поясните несведующему. То есть, мой маршрутизатор, в котором по-умолчанию запрещён доступ &lt;br&gt;&amp;gt; к веб-интерфейсу, активированы стандартные настройки NAT, IGMP proxy. Оного из внешней &lt;br&gt;&amp;gt; сети могли вовлечь в такую атаку?&lt;br&gt;&lt;br&gt;Конечно.&lt;br&gt;При условии что он был выпущен до 1996 года.&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (all)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#29</link>
    <pubDate>Wed, 08 Jul 2015 22:53:01 GMT</pubDate>
    <description>&amp;gt; Результатом DDOS является&lt;br&gt;&lt;br&gt;бодун&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (all)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#28</link>
    <pubDate>Wed, 08 Jul 2015 22:41:55 GMT</pubDate>
    <description>главное с фряхой не купить&lt;br&gt;</description>
</item>

<item>
    <title>Зафиксировано использование протокола RIPv1 в качестве усили... (slepnoga)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/103531.html#27</link>
    <pubDate>Wed, 08 Jul 2015 12:25:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt; нам крайне важно было это знать, спасибо за инфу!&lt;br&gt;&amp;gt; Ну так полезная инфа. OpenWRT делается относительно разумными сетевиками и разработчиками. &lt;br&gt;&amp;gt; А не той стаей укуренных обезьян, которые в *-линках и прочих &lt;br&gt;&amp;gt; конторах с бодуна прошивки делают.&lt;br&gt;&lt;br&gt;Они не с бодуна - Муххамад сказал харам спиртное. А вот про траву он ничего не говорил ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
