Em hơi gà, nghe vozer giải thích vụ mở port mấy lần nhưng lần nào cũng cảm thấy các anh đang giải thích cho em chỉ đang thể hiện mình biết nhiều thôi chứ các anh ấy chả hiểu cái mẹ gì (em cảm giác thôi, đừng gạch em).Đó nên là cái trò mở port xem cam nó rất ghê mà nhiều ông vẫn cố làm
Qbit của mình giờ đặt thêm cái Cf ở đằng trước cũng tạm ổn, vào thì cho auth qua Google.

như bác thì từ internet vào là vào thẳng port 443 trên con draytek rồi. thì bác đang mở port 443 đó. chủ yếu né mấy port SMB, FTP,.... thôi bác ạ.Em hơi gà, nghe vozer giải thích vụ mở port mấy lần nhưng lần nào cũng cảm thấy các anh đang giải thích cho em chỉ đang thể hiện mình biết nhiều thôi chứ các anh ấy chả hiểu cái mẹ gì (em cảm giác thôi, đừng gạch em).
Tiện đây nếu bác biết thì cho em hỏi lại lần nữa là như em đang làm thì có gọi là mở port không, và có rủi ro gì hơn không:
- Modem nhà mạng --> Draytek (gài VPN). Forward port 443 từ modem sang draytek.
- Tất cả các thiết bị trong nhà đều đứng sau draytek cấp dhcp. Modem nhà mạng chỉ cấp dhcp cho duy nhất draytek
Em mở duy nhất port 443 để vào SSL VPN trên draytek thôi. Mật khẩu VPN em để 50 ký tự mix và đổi hàng quý, thế yên tâm chưa ạnhư bác thì từ internet vào là vào thẳng port 443 trên con draytek rồi. thì bác đang mở port 443 đó. chủ yếu né mấy port SMB, FTP,.... thôi bác ạ.

Miễn la con Draytek được update đầy đủ, bác cũng định kì vô check thì không saoEm mở duy nhất port 443 để vào SSL VPN trên draytek thôi. Mật khẩu VPN em để 50 ký tự mix và đổi hàng quý, thế yên tâm chưa ạ![]()



Đoạn bôi đậm bác giải thích rõ hơn dùm em dc k? K tốt thì em bị làm sao? Cam em soi chuồng gà nên có thằng vào xem cũng không vấn đề. Em chỉ sợ nó access được vào NAS em rồi thả ransomware thôi.Miễn la con Draytek được update đầy đủ, bác cũng định kì vô check thì không sao
Cái mở port nó ghê với cam vì bọn camera bảo mật không tốt, mà nhiều ông lắp cam lại không quan tâm đến vấn đề này. Có mấy ông còn đi xa hơn nữa còn kêu tắt mã hoá để "dễ xem" hoặc dễ add đầu ghi hơn![]()
Nếu cam của bác ở trong cùng mạng LAN với các thiết bị chính thì đúng như bác nói đó. Nếu hacker mà exploited được cam thì nguy cơ tiếp là nas hoàn toàn có thể xảy ra.Đoạn bôi đậm bác giải thích rõ hơn dùm em dc k? K tốt thì em bị làm sao? Cam em soi chuồng gà nên có thằng vào xem cũng không vấn đề. Em chỉ sợ nó access được vào NAS em rồi thả ransomware thôi.


mình thì mở port đầu ghi thôi, với port wireguard. cam thì nằm vlan riêng và lock không cho ra net.Nếu cam của bác ở trong cùng mạng LAN với các thiết bị chính thì đúng như bác nói đó. Nếu hacker mà exploited được cam thì nguy cơ tiếp là nas hoàn toàn có thể xảy ra.
Ngoài ra với các thiết bị như camera nên set trong vlan riêng, cài access control cẩn thận thì sẽ tốt hơn. Nhỡ cam có bị làm sao thì sẽ khó khăn hơn để tiếp cận các thiết bị còn lại.
Tất nhiên là mình cũng chưa bị, kể cả khi chưa setup kĩ như thế. Nhưng thôi, phòng trước![]()
Tks bác chia sẻ. Nhưng như thế là attack từ lỗ hổng của cam nhỉ, xong từ đó làm sao mà ra dc thành access mạng Lan, em vẫn chưa hình dung ra.Nếu cam của bác ở trong cùng mạng LAN với các thiết bị chính thì đúng như bác nói đó. Nếu hacker mà exploited được cam thì nguy cơ tiếp là nas hoàn toàn có thể xảy ra.
Ngoài ra với các thiết bị như camera nên set trong vlan riêng, cài access control cẩn thận thì sẽ tốt hơn. Nhỡ cam có bị làm sao thì sẽ khó khăn hơn để tiếp cận các thiết bị còn lại.
Tất nhiên là mình cũng chưa bị, kể cả khi chưa setup kĩ như thế. Nhưng thôi, phòng trước![]()
E cũng từng định nghiên cứu vụ k cho cam ra net nhưng mà khó quámình thì mở port đầu ghi thôi, với port wireguard. cam thì nằm vlan riêng và lock không cho ra net.
.dễ mà fen, vì cái vlan cam còn chung mấy con smarthome, nó cần có net chứ không mình block luôn cái vlan đóE cũng từng định nghiên cứu vụ k cho cam ra net nhưng mà khó quá.
. trước còn có vụ con imou nó bị block không ra net được, nó chuyển qua xin ip mới, nó xin đâu khoảng chục cái ip cho nó nữa. mà e đã tắt không xài p2p rồi. không xài wifi cho nó chỉ cắm lan thôi. 
Tks bác chia sẻ. Nhưng như thế là attack từ lỗ hổng của cam nhỉ, xong từ đó làm sao mà ra dc thành access mạng Lan, em vẫn chưa hình dung ra.
Em hơi gà, nghe vozer giải thích vụ mở port mấy lần nhưng lần nào cũng cảm thấy các anh đang giải thích cho em chỉ đang thể hiện mình biết nhiều thôi chứ các anh ấy chả hiểu cái mẹ gì (em cảm giác thôi, đừng gạch em).
Tiện đây nếu bác biết thì cho em hỏi lại lần nữa là như em đang làm thì có gọi là mở port không, và có rủi ro gì hơn không:
- Modem nhà mạng --> Draytek (gài VPN). Forward port 443 từ modem sang draytek.
- Tất cả các thiết bị trong nhà đều đứng sau draytek cấp dhcp. Modem nhà mạng chỉ cấp dhcp cho duy nhất draytek
quan trọng không phải là pass nữa mà là con draytek của các phải luôn đc update thường xuyên :vEm mở duy nhất port 443 để vào SSL VPN trên draytek thôi. Mật khẩu VPN em để 50 ký tự mix và đổi hàng quý, thế yên tâm chưa ạ![]()
mình nghĩ nó sẽ scan open port + service rồi mới bắt đầu brute force password chứ nhỉbọn tool nó chỉ scan port mạc định thôi, ví dụ 443 là SMB thì nó chỉ canh scan đúng 443 thôi, bạn bỏ vô 6996 thì bọn nó có thể sẽ ko scan, vì scan hết từ 1-65325 thì rất lâu, nên tôi "nghĩ" là ko có ai ở không rảnh scan hết nguyên dãi đâu, chỉ scan port mặc định cho lẹ, trừ khi là cần tấn công mục tiêu là bạn có chỉ định
tôi nghĩ nếu là scan đại trà thì canh me các default ports cho lẹ, chứ scan hết nguyên dãi thì lâu quámình nghĩ nó sẽ scan open port + service rồi mới bắt đầu brute force password chứ nhỉ
dùng nmap để scan port + service chắc mất tầm 50s là xác định được rồi thím. Cái mất thời gian là cái brute force password ở cái port đó thôitôi nghĩ nếu là scan đại trà thì canh me các default ports cho lẹ, chứ scan hết nguyên dãi thì lâu quá
tắt login bằng password thì thay thế thành login bằng gì fenMở port thì ít nhất là phải tắt login bằng password đi + dùng các chương trình scan log để chặn brute force