McMCCPadavan:Wu-Tangцитата:лайт 1 видно проблема не затронулаRT3052/3350/5350 не поддерживает TSO, там старый драйвер raeth, данной проблемы не было отродясь.Я же говорю, что все ядра, вплоть до самого последнего, уязвимы от подобной атаки, теоретически, можно написать генератор пакетов, который будет валить все роутеры на базе linux без исключения, главное, что бы пакет прошел на tcp_input и падение гарантировано на 100%, кстати, последние ралинковские wifi драйвера имеют тенденцию выдавать подобные пакеты, только ошибка где-то возникает на этапе преобразования из 802.11 в 802.3, наши исправления в ядре теперь гарантировано дропают такие пакеты, если они попали в tcp_input. Не исключено, что роутеры на RT3052/3350/5350 могут быть уязвимы....
не, я конечно, не спец, но взял и полез в морду посмотреть вчера, ребут за 5 и 4 число, как раз когда все отписывали о проблеме, до этого аптайм 190 дней!
лог:
Скрытый текстMay 29 04:00:53 dnsmasq[2028]: read /etc/hosts - 2 addresses
Nov 4 07:21:49 zyntp[1648]: New time offset -> 45285644.
Nov 4 07:21:49 zyntp[1648]: Set new system time.
Nov 4 07:21:56 pppd[1870]: System time change detected.
Nov 4 10:28:36 pppd[1870]: No response to 5 echo-requests
Nov 4 10:28:36 pppd[1870]: Serial link appears to be disconnected.
Nov 4 10:28:36 pppd[1870]: Connect time 187.0 minutes.
Nov 4 10:28:36 pppd[1870]: Sent 480061040 bytes, received 16471640 bytes.
Nov 4 10:28:36 pppd[1870]: restoring old default route to eth2.2 [xx.xx.ххх.х]
Nov 4 10:28:36 pppd[1870]: Overriding mtu 1500 to 1460
Nov 4 10:28:36 pppd[1870]: Overriding mru 1500 to mtu value 1460
Nov 4 10:28:36 pppd[1870]: Connection terminated.
Nov 4 10:28:36 l2tp_plugin[1872]: Disconnecting from xx.xx.ххх.х, Local: 36423, Remote: 23897
Nov 4 10:28:36 l2tp_plugin[1872]: Connection 23897 closed to xx.xx.ххх.х port 1701 (Goodbye!)
Nov 4 10:28:37 dnsmasq[1241]: started, version 2.55 cachesize 150
Nov 4 10:28:37 dnsmasq[1241]: reading /etc/resolv.conf
Nov 4 10:28:37 dnsmasq[1241]: using nameserver xx.xx.ххх.х#53
Nov 4 10:28:37 dnsmasq[1241]: using nameserver xx.xx.ххх.х#53
Nov 4 10:28:37 dnsmasq[1241]: read /etc/hosts - 2 addresses
Nov 4 10:28:37 pppd[1870]: Exit.
Nov 4 10:28:43 pppd[1324]: Plugin pppol2tp.so loaded.
Nov 4 10:28:43 pppd[1325]: pppd 2.4.4 started by root, uid 0
Nov 4 10:28:43 l2tp_plugin[1327]: l2tp version xl2tpd-1.1.11-plugin-0.1 started on KEENETIC_LITE PID:1327
Nov 4 10:28:43 l2tp_plugin[1327]: Connecting to host xx.xx.ххх.х port 1701
Nov 4 10:28:43 l2tp_plugin[1327]: Connection established to xx.xx.ххх.х 1701. Local: 44406, Remote: 646 (ref=0/0).
Nov 4 10:28:43 l2tp_plugin[1327]: Calling on tunnel 44406
Nov 4 10:28:43 l2tp_plugin[1327]: Call established with xx.xx.ххх.х, Local: 13698, Remote: 20903, Serial: 1 (ref=0/0)
Nov 4 10:28:43 pppd[1325]: Using interface ppp0
Nov 4 10:28:43 pppd[1325]: Connect: ppp0 <--> l2tp[0]
Nov 4 10:28:43 pppd[1325]: Overriding mtu 1500 to 1460
Nov 4 10:28:43 pppd[1325]: Overriding mru 1500 to mtu value 1460
Nov 4 10:28:43 pppd[1325]: CHAP authentication succeeded
Nov 4 10:28:43 pppd[1325]: CHAP authentication succeeded
Nov 4 10:28:43 pppd[1325]: replacing old default route to eth2.2 [xx.xx.ххх.х]
Nov 4 10:28:43 pppd[1325]: local IP address xx.xx.ххх.х
Nov 4 10:28:43 pppd[1325]: remote IP address xx.xx.ххх.х
Nov 4 10:28:43 pppd[1325]: primary DNS address xx.xx.ххх.х
Nov 4 10:28:43 pppd[1325]: secondary DNS address xx.xx.ххх.х
Nov 4 10:28:44 dnsmasq[1485]: started, version 2.55 cachesize 150
Nov 4 10:28:44 dnsmasq[1485]: reading /etc/resolv.conf
Nov 4 10:28:44 dnsmasq[1485]: using nameserver xx.xx.ххх.х#53
Nov 4 10:28:44 dnsmasq[1485]: using nameserver xx.xx.ххх.х#53
Nov 4 10:28:44 dnsmasq[1485]: using nameserver xx.xx.ххх.х#53
Nov 4 10:28:44 dnsmasq[1485]: using nameserver xx.xx.ххх.х#53
Nov 4 10:28:44 dnsmasq[1485]: read /etc/hosts - 2 addresses
Nov 4 15:36:25 udhcpd[847]: Found static lease ip address: 192.168.1.34
Nov 4 15:36:25 udhcpd[847]: Sending OFFER of 192.168.1.34
Nov 4 15:36:25 udhcpd[847]: Found static lease ip address: 192.168.1.34
Nov 4 15:36:25 udhcpd[847]: Sending ACK to 192.168.1.34
Nov 4 17:34:10 udhcpd[847]: Found static lease ip address: 192.168.1.34
Nov 4 19:22:14 udhcpd[847]: Found static lease ip address: 192.168.1.33
Nov 4 19:22:14 udhcpd[847]: Sending ACK to 192.168.1.33
Nov 4 22:31:03 udhcpd[847]: Found static lease ip address: 192.168.1.33
Nov 4 22:31:03 udhcpd[847]: Sending ACK to 192.168.1.33
Nov 4 22:37:37 udhcpd[847]: Found static lease ip address: 192.168.1.33
Nov 4 22:37:37 udhcpd[847]: Sending ACK to 192.168.1.33
Nov 4 23:10:46 udhcpd[847]: Found static lease ip address: 192.168.1.34
Nov 4 23:10:46 udhcpd[847]: Sending ACK to 192.168.1.34
Nov 4 23:19:14 udhcpd[847]: Found static lease ip address: 192.168.1.34
Nov 5 01:10:03 udhcpd[847]: Found static lease ip address: 192.168.1.33
Nov 5 06:07:52 httpd[1338]: User logged in (192.168.1.33/'Mozilla/4.0 (compatible; MSIE 8.0; Windows NT 5.1; Trident/4.0; .NET CLR 2.0.50727; .NET CLR 3.0.4506.2152; .NET CLR 3.5.30729; .NET4.0C; .NET4.0E)')
меня смутила проверка времени, так и должно быть после ребута?
кикие-то goodbuy в логе.
