Detekce viru Conficker ?

Martin Vancl tux.martin na gmail.com
Sobota Červenec 25 13:03:37 CEST 2015


Otázka je, jestli jde WiFi provoz pro sousedy také přes tunel.

Nemá OpenVPN trochu větší režii ve srovnání s GRE?

Jaký vlastně byl důvod použít GRE?

-- 
Martin Vancl

/* Odeslano z telefonu Xiaomi Redmi 1S */
Dne 25. 7. 2015 12:57 napsal uživatel "Petr Tomasek" <tomasek na etf.cuni.cz>:

> On Sat, Jul 25, 2015 at 12:14:59PM +0200, Pavel Troller wrote:
> > Zdravím,
> >   tak mi úplně zhlouplo UPC připojení, fungoval jen ping a port 80.
> >   Volal jsem na podporu a prý z mého připojení byl detekován virus
> Conficker.
> > Vida, UPC má nějakou zajímavou protivirovou politiku - no proč ne, ale
> docela
> > by mne zajímalo, jak na to přišli. Jde o to, že zaprvé v mé síti je to
> samý
> > Linux - ano, jsou tam asi nějaké widle od sousedů, kteří s mým tichým
> souhlasem
> > používají moji wifi, takže na 100% si nemohu být jist, ale vtip je v
> tom, že
> > celý provoz je tunelovaný přes GRE na můj router, abych mohl mít své IP
> > adresy, takže buďto je ta detekce tak chytrá, že leze i do GRE paketů
> (nejsou
> > kryptované), nebo je to misdetekce.
> >   Nevíte někdo, jak UPC tento virus detekuje ?
> >   Zdraví Pavel
>
> To máte otevřenou wifinu nebo vaši sousedi znají heslo?
>
> P.T.
>
> (P.S. Proč by UPC nemohla dělat deep-packet-inspection? Jo, a proč to
> netunelujete raději přes OpenVPN?)
>
> _______________________________________________
> HW-list mailing list  -  sponsored by www.HW.cz
> Hw-list na list.hw.cz
> http://list.hw.cz/mailman/listinfo/hw-list
>
------------- další část ---------------
HTML příloha byla odstraněna...
URL: <http://list.hw.cz/pipermail/hw-list/attachments/20150725/2c389079/attachment.html>


Další informace o konferenci Hw-list