Vastattu

Avoin nimi- eli DNS-palvelin

  • 31 July 2023
  • 34 kommenttia
  • 1214 katselukerrat


Näytä ensimmäinen kirjoitus

34 kommenttia

Käyttäjätaso 7
Kunniamerkki +21

Onhan johdot kytketty reitittimeen varmasti oikein päin? Eli noususta johto reitittimen WAN-liittimeen.

Omat laitteet sitten LAN-liittimiin. Tai jos sinulla on kaikki langatonta, LAN-liittimiin ei tule yhtään mitään.

Kunniamerkki

Onhan johdot kytketty reitittimeen varmasti oikein päin? Eli noususta johto reitittimen WAN-liittimeen.

Omat laitteet sitten LAN-liittimiin. Tai jos sinulla on kaikki langatonta, LAN-liittimiin ei tule yhtään mitään.

Ei ole WAN- eikä LAN-liittimiä. On vain 1,2,3. Noususta ykköseen. 

Käyttäjätaso 7
Kunniamerkki +23

Onhan johdot kytketty reitittimeen varmasti oikein päin? Eli noususta johto reitittimen WAN-liittimeen.

Omat laitteet sitten LAN-liittimiin. Tai jos sinulla on kaikki langatonta, LAN-liittimiin ei tule yhtään mitään.

Ei ole WAN- eikä LAN-liittimiä. On vain 1,2,3. Noususta ykköseen. 

Huawei WA8021V5 hallintasivulta 192.168.100.1 voi manageerata, onko ethernet-porteista WAN-portti automaattisesti valittu, vai jokin tietty portti. Muut kaksi jäävät LAN-porteiksi.

Jos nettiyhteys ylipäätään toimii, kytkennät lienevät aika oikein.

Käyttäjätaso 7
Kunniamerkki +23

Huawei EchoLife WA8021V5

Jos on mahdollisuutta/intoa testata, jätä pelkkä reititin kytketyksi, ota siitä hallintasivulta wifi pois päältä. Tuleeko abuse-tiimiltä edelleen viestiä ? Voit tuon testin ajaksi kenties jakaa puhelimesta nettiyhteyden muille laitteillesi, niin ei tarvitse “motissa” olla.

Kunniamerkki

Onhan johdot kytketty reitittimeen varmasti oikein päin? Eli noususta johto reitittimen WAN-liittimeen.

Omat laitteet sitten LAN-liittimiin. Tai jos sinulla on kaikki langatonta, LAN-liittimiin ei tule yhtään mitään.

Ei ole WAN- eikä LAN-liittimiä. On vain 1,2,3. Noususta ykköseen. 

Huawei WA8021V5 hallintasivulta 192.168.100.1 voi manageerata, onko ethernet-porteista WAN-portti automaattisesti valittu, vai jokin tietty portti. Muut kaksi jäävät LAN-porteiksi.

Jos nettiyhteys ylipäätään toimii, kytkennät lienevät aika oikein.

Huawei EchoLife WA8021V5

Jos on mahdollisuutta/intoa testata, jätä pelkkä reititin kytketyksi, ota siitä hallintasivulta wifi pois päältä. Tuleeko abuse-tiimiltä edelleen viestiä ? Voit tuon testin ajaksi kenties jakaa puhelimesta nettiyhteyden muille laitteillesi, niin ei tarvitse “motissa” olla.

Sekin yksi vaihtoehto. Nyt ei wifin kautta ole kuin ipad, jolla hallinnoin purkkia.

 

https://www.is.fi/digitoday/tietoturva/art-2000009847308.html

Miksi Elisa ei voi estää porttia 53 udp downlink? Taitaa olla myös Traficomin suosituksessa. Kenellekään kuluttajalla ei ole välttämätöntä tarvetta pitää julkista nimipalvelinta kotilittymässä. Ja jos on niin pilvipalvelimia saa muutamalla eurolla kuukaudessa. Ei voi olla niin että peruskäyttäjä joutuu soittamaan maksulliseen numeroon asian takia jonka viranomaisen suosituksen mukaan operaattorin olisi hyvä estää. 

Käyttäjätaso 5
Kunniamerkki +7

https://www.is.fi/digitoday/tietoturva/art-2000009847308.html

Miksi Elisa ei voi estää porttia 53 udp downlink? Taitaa olla myös Traficomin suosituksessa. Kenellekään kuluttajalla ei ole välttämätöntä tarvetta pitää julkista nimipalvelinta kotilittymässä. Ja jos on niin pilvipalvelimia saa muutamalla eurolla kuukaudessa. Ei voi olla niin että peruskäyttäjä joutuu soittamaan maksulliseen numeroon asian takia jonka viranomaisen suosituksen mukaan operaattorin olisi hyvä estää. 

Itse en kannata operaattorin tekemiä estoja. Jollain käyttäjällä voi olla tarvetta omalle nimipalvelimelle.

Minulla oli aikoinaan oma sähköpostipalvelin kotona lähinnä harjoittelun vuoksi, mutta operaattorin tekemät estot tcp/25 porttiin tekivät sen ylläpidosta mahdotonta. Tämä harmitti aikoinaan melkoisesti.

Käyttäjätaso 7
Kunniamerkki +21

Jollain käyttäjällä voi olla tarvetta omalle nimipalvelimelle.

Elisan kuluttajaliittymissä on dynaamiset eli vaihtuvat ip-osoitteet.

Melkein kaiken muun saa toimimaan vaihtuvilla ip-osoitteilla, mutta nimipalvelimen ylläpito ilman kiinteää ip-osoittetta on täyttä pelleilyä. Toisin sanoen, Elisan kuluttajaliittymässä nimipalvelinta ei kannata pyörittää muutoinkaan.

Miksi Elisa ei voi estää porttia 53 udp downlink?

Kun teet nimipalvelukyselyn käyttäen lähdeporttia 53, vastaukset eivät pääsisi perille.

Asiakaspäässä suositeltavaahan on käyttää mahdollisimman satunnaista porttia. Mutta jos yhdelläkin asiakkaalla on lähdeporttia 53 käyttävä laite, hänen nettiyhteytensä lakkaisi toimimasta.

Käyttäjätaso 5
Kunniamerkki +7

Jollain käyttäjällä voi olla tarvetta omalle nimipalvelimelle.

Elisan kuluttajaliittymissä on dynaamiset eli vaihtuvat ip-osoitteet.

Melkein kaiken muun saa toimimaan vaihtuvilla ip-osoitteilla, mutta nimipalvelimen ylläpito ilman kiinteää ip-osoittetta on täyttä pelleilyä. Toisin sanoen, Elisan kuluttajaliittymässä nimipalvelinta ei kannata pyörittää muutoinkaan.

Miksi Elisa ei voi estää porttia 53 udp downlink?

Kun teet nimipalvelukyselyn käyttäen lähdeporttia 53, vastaukset eivät pääsisi perille.

Asiakaspäässä suositeltavaahan on käyttää mahdollisimman satunnaista porttia. Mutta jos yhdelläkin asiakkaalla on lähdeporttia 53 käyttävä laite, hänen nettiyhteytensä lakkaisi toimimasta.

Ihan hyvin voisi labrata ja testailla nimipalvelinta vaihtuvien osoitteiden perässäkin. Käytännössä osoite voi pysyä vaikka vuodenkin samana, jos perässä oleva laite on jatkuvasti päällä. Itse olen päivitellyt ja boottaillut omaa palomuuria useastikin ja aina saa sama ip:n. Muuri lähettää minulle sähköpostiviestin jos ip vaihtuu. Tämän voisi helposti käydä vaihtamassa dns rekisterin pitäjän palveluun,  tai jos osaa niin tehdä automaatisen skriptin joka tämän hoitaa vastaavaan tapaan kuin eri dyndns palvelut toimivat.

Osallistu keskusteluun