[TÓPICO DEDICADO] Redes Modulares, Roteadores e mini roteadores de Alta Performance - NanoPi, Raspberry Pi, Orange Pi, Banana Pi, x86 e etc.

  • Iniciador de Tópicos Iniciador de Tópicos xShARkx
  • Data de Início Data de Início


Recebido, instalado e funcionando.

Recebi duas, caso alguém queira estarei doando, pois acho sacanagem manter sem uso.
Para que serve exatamente este DNS Filter?
 
Pra quem quiser algo similar à probe da ripe atlas, a global ping dá dando umas probes deles também:

Para que serve exatamente este DNS Filter?
Está bem explicado no site que o colega postou.
Resumindo: permitir qualquer pessoa fazer teste básico de rede usando a internet do hospedeiro.
Ao invés da pessoa entrar no adrena e perguntar como está o ping para o IP 1.1.1.1, ela pode fazer isso aqui https://www.jsdelivr.com/globalping?measurement=jASX4bYpIP59NRZ9

Os testes são feitos com esses probes.
 
Última edição:
Está bem explicado no site que o colega postou.
Resumindo: permitir qualquer pessoa fazer teste básico de rede usando a internet do hospedeiro.
Ao invés da pessoa entrar no adrena e perguntar como está o ping para o IP 1.1.1.1, ela pode fazer isso aqui https://www.jsdelivr.com/globalping?measurement=jASX4bYpIP59NRZ9

Os testes são feitos com esses probes.
Se eu entendi corretamente. Este dispositivo atua como um servidor para teste de ping para o host que o sistema do site indicado pergunta a ele. Ou seja quando alguém solicita um teste de ping para um determinado host no site, o mesmo envia esta solicitação as pessoas que possuem o dispositivo para que estes façam o teste de ping. Entendi corretamente?
Pelo que vi no site, teria como instalar ele em uma VM rodando Debian.
 
Se eu entendi corretamente. Este dispositivo atua como um servidor para teste de ping para o host que o sistema do site indicado pergunta a ele. Ou seja quando alguém solicita um teste de ping para um determinado host no site, o mesmo envia esta solicitação as pessoas que possuem o dispositivo para que estes façam o teste de ping. Entendi corretamente?
Pelo que vi no site, teria como instalar ele em uma VM rodando Debian.
isso mesmo.
enquanto o hardware nao chega estou usando em docker mesmo com a config abaixo:

Código:
docker run -d --log-driver local --network host --restart=always --name globalping-probe ghcr.io/jsdelivr/globalping-probe

aqui tem mais infos:

Seria legal quem tem um minipc ou algo parecido com docker contribuir com o projeto.

A lista de probes:
Código:
http://api.globalping.io/v1/probes
 
Última edição:


Recebido, instalado e funcionando.

Recebi duas, caso alguém queira estarei doando, pois acho sacanagem manter sem uso.
Salve mano, ainda tem outra disponível?
A minha veio com problema... Até entrei em contato com o e-mail que tá na cartinha, mas o carinha disse que essas probes da DNS filter, meio que "fogem" do controle dele.
Ele tentou enviar algumas sondas aqui pro Brasil, mas todas elas foram barradas pela alfândega, as únicas que estão passando batido são essas da DNSfilter e que ele não tem controle sobre elas :(
Tentei pedir outra, mas usei o único e-mail comercial que eu tinha...
 
Pessoal, bom dia...
Estou querendo remover o modem lixo da Vivo e usar a minha antiga ONU deles mesmo, comprar um switch gerenciável e usar um minipc celeron ou dual core para montar meu router com Openwrt.

Pensei em usar nanopi, raspberry ou similares, mas o pc inicia em 500 reais e sinceramente, acho caro para isso ,sendo que conseguiria o sw usado com um colega na faixa de 150 dilmos e o minipc a partir de 250 dilmos...

Hoje tenho um link de 700/350 da Vivo, onde saindo do modem lixo deles, tenho o cabeamento CAT 5E em todo meu apto e no quarto que fiz meu escritório, uso um WDR600 apenas como switch gigabit e no quarto do meu filho, que fica parede a parede com o meu, uso um AC1750 v5, como switch e access point.

Que me dizem? Tenho um pc antigo amd atlhon que posso usar para testes, mas acho que para uso.constante, o consumo de energia elétrica aumentaria muito.

Opiniões são muito bem vindas, grana curta, algo em torno de 600 lulas para gastar com isso apenas.
 
Eu pedi o meu mas está a 3 dias já com isso no rastreio da fedex

Liberação da remessa internacional - Importação
CAMPINAS BR
Aqui foi rapidinho... No site da FEDEX tem uma notificação informando que os auditores estão em regime de Operação Padrão, então talvez essa demora seja por conta disso.
 

@Arris


Passando pra avisar que a configuração que vc passou funcionou legal.

vmbr0 ficou as portas: enp2s0 enp3s0 enp4s0 com ip fixo
a vmbr1 ficou a enp5s0

Ai passei pra maquina virtual do openwrt primeiro a vmbr1 pra ser a wan e depois a vmbr0 pra ser a lan.

ele tava com uma lan-bridge criada, ai entrei e setei um ip fixo pra ela e configurei certinho pelo luci.

ficou show, valeu :D
 
Tá bom, eu até entendo e tenho uma noção de como alterar o firmware com um ataque...

Mas alterar o bootloader, como isso é possível? Penso que teria que inserir um fw modificado completo, certo?
 
Tá bom, eu até entendo e tenho uma noção de como alterar o firmware com um ataque...

Mas alterar o bootloader, como isso é possível? Penso que teria que inserir um fw modificado completo, certo?
Firmware é mais baixo nível que o bootloader e é executado antes. O artigo menciona que os malfeitores já tinham acesso privilegiado ao sistema, então é só uma questão de instalarem um firmware malicioso ou mais antigo com alguma vulnerabilidade, e a partir disso terem acesso pra substituir o bootloader (basta vc reescrever o executável do bootloader pelo seu).
 
Por isso é bom ter criptografia E2E em tudo (tipo https/ssl)

Isso proteje o tráfego de dados, mas não proteje ataques ao firmware com vulnerabilidades. Por isso é importante manter o firmware do roteador sempre atualizado e o firewall corretamente configurado com o mínimo de portas abertas.

No entanto isso projete ataques externos. Basta baixar um programa malicioso num PC ou smartphone, que o software malicioso tem acesso via LAN no roteador e consegue realizar um ataque interno (bypassando o firewall), onde geralmente as portas dos roteadores estão acessíveis (http/https/ssh). Então muito cuidado no que é executado nos PCs e smartphones conectados na rede interna.

O ideal seria ter também uma VLAN separada para convidados e dispositivos IOT de origem duvidosa (eg smartplugs chineses) que são cheios de vulnerabilidades que não tenha acesso à rede interna e nem ao roteador.

Aliás, nem precisa falar para não usar senhas default nem senhas fáceis nos roteadores, pontos de acesso e câmeras IPs (todos esses dispositivos com firmwares com potenciais vulnerabilidades que podem ser exploradas por ataques como desse artigo e adcionados em redes botnet).
 
Isso proteje o tráfego de dados, mas não proteje ataques ao firmware com vulnerabilidades. Por isso é importante manter o firmware do roteador sempre atualizado e o firewall corretamente configurado com o mínimo de portas abertas.
Sim, mas eu tava me referindo mais ao fato que vc mencionou nossos provedores. Mesmo que eles estejam atingidos, o nosso tráfego criptografado não tem risco ao passar por esses dispositivos infectados.
 
Sim, mas eu tava me referindo mais ao fato que vc mencionou nossos provedores. Mesmo que eles estejam atingidos, o nosso tráfego criptografado não tem risco ao passar por esses dispositivos infectados.
Ah, entendi. Isso mesmo. Inclusive sugiro encriptar DNS também (DoH ou DoT).
 


Recebido, instalado e funcionando.

Recebi duas, caso alguém queira estarei doando, pois acho sacanagem manter sem uso.

Recebido, instalado e funcionando.

Contribuir com a melhoria da internet (e rotas).


20230929-globalping-2.jpg


20230929-globalping-3.jpg
 
Falando de Global Ping, como é usado o campo "Location"? Coloquei "Porto Alegre", por exemplo, e não veio nada... É porque não tem nenhuma probe por aqui ainda?

 
isso mesmo.
enquanto o hardware nao chega estou usando em docker mesmo com a config abaixo:

Código:
docker run -d --log-driver local --network host --restart=always --name globalping-probe ghcr.io/jsdelivr/globalping-probe

aqui tem mais infos:

Seria legal quem tem um minipc ou algo parecido com docker contribuir com o projeto.

A lista de probes:
Código:
http://api.globalping.io/v1/probes

Falando de Global Ping, como é usado o campo "Location"? Coloquei "Porto Alegre", por exemplo, e não veio nada... É porque não tem nenhuma probe por aqui ainda?

significa que não tem ou está desativada/inacessível.
vc pode rodar um container em docker enquanto não tiver o hardware da probe e contribuir com o projeto.
 
Subi para testar um container do Global Ping, Porto Alegre no mapa! Vou deixar rodando no final de semana, depois decido se coloco um SBC dedicado para o mesmo!

 
Subi para testar um container do Global Ping, Porto Alegre no mapa! Vou deixar rodando no final de semana, depois decido se coloco um SBC dedicado para o mesmo!

Consumo de memória e CPU nisso deve ser irrisório né?
 

Users who are viewing this thread

Voltar
Topo