LINUX.ORG.RU

Сообщения alexvim

 

Пропадает подключение по определённым адресам на роутере Mikrotik

Форум — Admin

С недавних пор некоторые адреса (абсолютно случайные) перестали отвечать на подключения из под домашней сети (с роутером Mikrotik). Висит статус syn_sent, дальше подключение не идёт. Причём такое случается только при подключении по 443 порту (по 80 и всему остальному спокойно проходит). Провайдер пишет, что проблема не на их стороне. В чём может быть проблема?
UPD: на сервере есть настроенный wireguard peer. Если через него перенаправлять неработающий адрес, то всё идёт нормально

 , ,

alexvim
()

Попытка перенаправления отклонённых пакетов через VPN на уровне роутера Mikrotik

Форум — Admin

Есть роутер Mikrotik на RouterOS 7. Возможно ли реализовать механизм, который будет отслеживать все неустановленные соединения (например, сюда входят просто несуществующие адреса или заблокированные сайты, соединение которых сбрасывается на уровне провайдера) и сразу же пытаться перенаправить их через туннель (например, делать mark routing)?

 , ,

alexvim
()

Использование TPM в Linux и Open Source

Форум — Security

Кто-нибудь из ныне присутствующих юзал TPM в линухе? Знаете, как можно подружить fTPM с GPG и хранить там ключи (свободной информации очень мало)? И вообще интересно услышать мнение об этой штуковине, наслышан, что в опенсорс коммьюнити у неё очень плохая репутация. Читал несколько развернутых статей, конечно, есть некоторые уязвимости, но это больше придирки. Самая большая претензия, которую я знаю - это создание хардварного DRM и возможность потери управления над некоторыми процессами. Может кто-нибудь сможет пояснить за это? Я не понимаю, как вещь, которая создана для безопасности ключей и защиты от внешнего вмешательства может способствовать такой херне, как DRM, ведь она просто записывает хеш загрузчика, биоса и ядра в свои регистры для проверки вмешательства (ну и хранит ключи).

 , , , ,

alexvim
()

RSS подписка на новые темы