1 (edytowany przez daarkknight87 2025-04-27 20:43:28)

Temat: Offloading i bezpieczeńtwo routera

Sztuczna inteligencja napisała mi tak:

"Potencjalne luki w zabezpieczeniach – Niektóre mechanizmy offloadingu mogą omijać standardowe procedury inspekcji pakietów, co może prowadzić do przeoczenia zagrożeń, takich jak złośliwy ruch sieciowy.

Ograniczona kontrola – W niektórych przypadkach użytkownik może mieć mniejszą kontrolę nad sposobem przetwarzania pakietów, co może utrudnić wdrażanie niestandardowych reguł bezpieczeństwa.

Brak pełnej analizy pakietów – Niektóre technologie offloadingu, takie jak sprzętowe przyspieszenie przetwarzania pakietów, mogą pomijać szczegółową inspekcję ruchu sieciowego, co sprawia, że potencjalne zagrożenia mogą nie zostać wykryte.

Ominięcie mechanizmów bezpieczeństwa – W przypadku niektórych routerów offloading może powodować, że pakiety przechodzą przez urządzenie bez pełnej analizy przez zapory sieciowe lub systemy wykrywania intruzów.

Zwiększone ryzyko ataków typu zero-day – Jeśli mechanizmy offloadingu nie są odpowiednio zabezpieczone, mogą stać się celem ataków wykorzystujących nieznane luki w zabezpieczeniach."

Czy to wszystko prawda ? Pytam bo nie wiem czy to włączać na Xiaomi AX3000t i jeśli już to sprzętowy czy programowy...

2

Odp: Offloading i bezpieczeńtwo routera

Ogólnie tak, prawda. Jeżeli masz zainstalowany jakiś specjalistyczny IDS który spodziewa się pakietów w jakieś podsystemach w których pakiet nie przejdzie bo go omija, to może być być traktowane jako luka w mechanization.

Nie przejmuj się, włączaj oba. Nie masz zaawansowanej analizy ruchu sieciowego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez daarkknight87 2025-04-28 21:24:32)

Odp: Offloading i bezpieczeńtwo routera

A jak mam zaawansowane reguły nftables ? Np. przed skanowaniem portów, flagi tcp itp ? I czy banip będzie w pełni działał ?? Czy jakieś reguły mogą być pomijane ?

4

Odp: Offloading i bezpieczeńtwo routera

Będą zwykle działać, one działają na ruchu wchodzącym.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Offloading i bezpieczeńtwo routera

Jeśli używasz sprzętowego offloadingu (np. NSS, SFE lub Flow Offloading), BanIP może działać mniej skutecznie, ponieważ pakiety mogą być przetwarzane poza standardowym stosowaniem reguł firewall. W niektórych przypadkach może być konieczne wyłączenie offloadingu lub dostosowanie konfiguracji, aby BanIP nadal skutecznie blokował niepożądane adresy IP.

Czy to prawda ?

6

Odp: Offloading i bezpieczeńtwo routera

Pewnie prawda.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Offloading i bezpieczeńtwo routera

Czyli wynika z tego, że nie warto tego włączać...

8

Odp: Offloading i bezpieczeńtwo routera

To nie jest kwestia tego warto czy nie tylko co robisz i potrzebujesz. Jak masz router o słabych parametrach i chcesz wyciągać ten gigabit to tak, włączysz to, ale wtedy nie zakładasz jakiś bardziej zaawansowanych usług bo i tak router ledwo zipie.

Masz potwora z i7 na pokładzie to możesz tego nie włączać i sobie wkładać ile reguł chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Offloading i bezpieczeńtwo routera

Cezary napisał/a:

To nie jest kwestia tego warto czy nie tylko co robisz i potrzebujesz. Jak masz router o słabych parametrach i chcesz wyciągać ten gigabit to tak, włączysz to, ale wtedy nie zakładasz jakiś bardziej zaawansowanych usług bo i tak router ledwo zipie.

Masz potwora z i7 na pokładzie to możesz tego nie włączać i sobie wkładać ile reguł chcesz.

Mam Xiaomi AX3000T z bainip, więc opcja offloadingu raczej nie jest dla mnie. Skoro część reguł może być pomijana...

10

Odp: Offloading i bezpieczeńtwo routera

AX3000T spokojnie daje radę bez flow offloading przy internecie 300 Mbps.