Ruslar sürekli ip port tarıyor zaten :D Şahsen verilerim çok önemli ise dışarıya açmam sunucumu olur biter. 3-5 excel dosyamı da bulut servislerde erişilebilir halde tutuyorum kafam rahat. Çok lazımsa VPN ile bağlantı sağlayıp o şekilde ulaşırım. Karman çorman domain ve şifrelerde bana göre değil. Günümüzde CGNAT dışına çıkmak güvenlik açısından baya riskli, anında rdp istekleri almaya başlamıştım. |
Birkaç cihazıma bu domainleri alayım. :) Hiç aklıma gelmemişti. .name .pro .link Hocam domaini bulmak ne olursa olsun kolay. Ip akılda tutmamak için domainler var. Siz bilirsiniz tabi ki. Kolayınıza hangisi gidiyorsa. Keenetic bruteforce ' ları engelleme kabiliyetinde zaten. Ve siz bunun eşik değerlerini ayarlayabilirsiniz. SSH filan var ise hatta komutla aktif ederek aslında cihazınıza gelene denemeleri görebilirsiniz de. @ru.celebi nin bahsettiği. Ben size bir kaç yıl önce oluşturduğum dökümanımı paylaşayım, bir inceleyin. WEBCLI üzerinden yapabilirsiniz. https://help.keenetic.com/hc/en-us/articles/213965889-Command-line-interface-CLI Keenetic’iniz için BruteForce İnce Ayar Komutları HTTP ip http log auth : Sistem kayıtlarında izinsiz girişleri gösterir. ip http lockout-policy 5 10 2 : Yanlış deneme koşullarını sağlayanları süre ile banlar. Örnekteki durumda; 2 dk süre için de 5 kez yanlış şifre denemesinde 10 dk ip ban atılır. no ip http lockout-policy : Yukarıda oluşturduğunuz kuralı kaldırır. no ip http log auth : Sistem kayıtlarında izinsiz girişleri göstermeyi kaldırır. WEBDAV ip http log webdav : Sistem kayıtlarında Webdav protokülüne izinsiz girişleri gösterir. no ip http log webdav : Webdav protokolüne izinsiz giriş kayıtlarını almayı kaldırır. SSH ip ssh lockout-policy 5 10 2 : Yanlış deneme koşullarını sağlayanları süre ile banlar. Örnekteki durumda; 2 dk süre için de 5 kez yanlış şifre denemesinde 10 dk ip ban atılır. no ip ssh lockout-policy : Yukarıda oluşturduğunuz kuralı kaldırır. TELNET ip telnet lockout-policy 5 10 2 : Yanlış deneme koşullarını sağlayanları süre ile banlar. Örnekteki durumda; 2 dk süre için de 5 kez yanlış şifre denemesinde 10 dk ip ban atılır. no ip telnet lockout-policy : Yukarıda oluşturduğunuz kuralı kaldırır. FTP ip ftp lockout-policy 5 10 2 : Yanlış deneme koşullarını sağlayanları süre ile banlar. Örnekteki durumda; 2 dk süre için de 5 kez yanlış şifre denemesinde 10 dk ip ban atılır. no ip ftp lockout-policy : Yukarıda oluşturduğunuz kuralı kaldırır. VPN vpn-server lockout-policy 5 10 2 : Yanlış deneme koşullarını sağlayanları süre ile banlar. Örnekteki durumda; 2 dk süre için de 5 kez yanlış şifre denemesinde 10 dk ip ban atılır. no vpn-server lockout-policy : Yukarıda oluşturduğunuz kuralı kaldırır. Ayarlarınızı değiştirdikten sonra her zaman; “system configuration save” komutunu uygulayıp sisteme kaydetmeyi unutmayın. Yoksa cihaz yeniden başladığında komutlar geçersiz kalır. |
Arkadasimiz zamaninda bir tecrube edinmis. Bunun cozumu icinde kendisi bir yol izlemis. O da yine ekstra bir guvenliktir elbette ancak tercih meselesi bu isler. Keenetic te elek degil. Linux uzerinde yazilacak her seyi yazmis adamlar nerdeyse. Calistigim sirkette sabit ip adresli metro eth var. Sirketin tum dosya sunucusu disariya acik ancak sadece SSL VPN ile erisilebilir. Bu isin en guvenli yontemi bildigim kadariyla sadece vpn hizmeti ile saglanabilir. Bu arada veri calinacaksa calinir, tum Turkiyenin verilerinin calindigi gibi. Kimsenin de umrunda olmadi. |
Bu kısım tamamen çöplük olmuş ya, hiç beğenmedim. < Resime gitmek için tıklayın > |
Merhaba, loglar bu şekilde mükerrer geliyor bağlantıyı yeniden başlattığımda. Genel bir sorun mu? Çözümü konusunda bilgi var mı? < Resime gitmek için tıklayın > |
iOS aplikasyonunda da öyle. Uzun süredir düzelmesini bekliyorum. |
Selamlar, Keenetic hero kullanıyorum, 2.5G portlara sahip keenetic modeli var mı? Googlede arşatırdım model belirleyemedim. NVME disk ile çalışan SMB Serverim var, 1gigabitte 120 ile kopyalıyor yavaş kalıyor büyük dosyalarda, 2.5Gigabit portlara sahip modem bilgisi varsa etiketlermisiniz beni? |
Titan var hocam. < Resime gitmek için tıklayın > |
Ayrıca Titan satın alırsanız nvme diskinizi Titan üzerinden SMB ile paylaşıp 2.5G port ile hız testi atar mısınız? Bende merak ediyorum gerçek kullanım senaryosunu. Sandisk Extreme flash bellek ile 100-110 MB/s hızları görüyorum halihazırda. |
Teşekkürler model önerisi için. Kendi smb hizmetini kullanmıyorum. Mini serverim var, nvme disk taktım. Deabian üzerinde; - Adguardhome var. Dns server olarak kullanıp evdeki reklamları engelliyorum. - qbittorrent-nox var torrent indirtiyorum evde veya uzaktan, - samba var smb de dizinleer ve yetkilerle ağa paylaşım açıyorum. - cloudflare tunnel var sabit ipye ihtiyaç duymadan tüm bu cihazlara ve ssh a uzaktan erişiyorum. 👌🏻 |
"cloudflare tunnel var sabit ipye ihtiyaç duymadan tüm bu cihazlara ve ssh a uzaktan erişiyorum." Merhaba; Bu konuyu biraz açar mısınız? Teşekkürler, |
Merhaba. Port özelinde hız testi nasıl yapılıyor? Bende nvme değil ama bir USB disk taktım çekmecemden çıkardım. USB hangi versiyon onu bile bilmiyorum. harici disk ve keenetic arasındaki hızı nasıl ölçebilirim? |
Anladım hocam. Adguard google aramalarinda https uyarisi verdirince birakmistim kullanmayi. Onun yerine nextdns kullaniyorum. 7x24 calistiracagim mini bir sunucum yok. Onun yerine arşiviminde olduğu server 2022 kurulu kasayı kullaniyorum. Torrent zaten lazim olmuyor artik. Eve baglanti icinde simdilik keendns ile vpn yetiyor. 7x24 acik durmasi icin bende sizin gibi bir nvme disk dusunuyordum. Simdilik 64gb flash ile yetiniyoruz :) |
Merhaba hocam. Port dediğimiz aslında usb3 portuna bağlı nvme disk ile 2.5g eth portu uzerinden ne kadar hizla okuma veya yazma yapabileceğimizi görmek istemiştim. Taktiginiz flash disk usb 2.0 ise kaliteli olanlarda 10MB/sn ye kadar hiz alinabiliyor. |
evet bende o USB portuna taktığım diskteki hızı anlık hızı nasıl görebilirim? benim titanda USB 3.0 portuna takılı bir tane hangi hızı desteklediğini bilmediğim USB disk var. ve bunun gibi diskten elimde 6-7 tane var. bunlar belki usb 2.0 belki usb 2.1 belki usb 1.x 2.5G portundada buddy 6'ım var ve ben genellikle buddy 6'nın olduğu odada yaşıyorum. elimdeki bütün disklerin hızı 2.5G olmadığı için hep düşük transfer hızları göreceğim. aslında USB diskler ile keentic'in usb 3.0 portu arasındaki trafiği merak ediyorum. bunu gösteriyor mu keenetic? nasıl client'larda kaç mbps bağlı olduğunu gösteriyorsa o sırada bağlı olan external drive ile hangi hızda transfer yaptığını gösteriyor mu? |
MFA yokmu hocam keenetic de? authenticator ile falan veya QR code ile çift doğrulama? |
Bağlı olan usb sürücülerin hızını göremezsiniz. Onlaardaki mantik wifi hizi gibi degil. Sadece flash diskleri usb3 portuna baglayip kablolu bilgisayardan usb icindeki dosyayi kopyalamaya calisinca transfer hizini gorebilirsiniz. Test icin ortalama 1gb boyutunda tek dosya kullanin. Buddy6 nin eth portu 2.5g olmaadigi icin diger 1gb lik portada taksaniz sorun olmaz |
Webcli da show media Yazarak bağlantı yaptığı protokolü görebilir. Smb ile diske yazma ya da diskten kopyalama ile test edebilirsiniz. |
Herkese güzel bir gün diliyorum,
Bu mesaja 1 cevap geldi. Cevapları Gizle
Bu mesajda bahsedilenler: @KYTECHNGAMING