- Liittynyt
- 08.05.2019
- Viestejä
- 1 634
- niin onko tuollaisen yhden portin avaaminen "uhka"?
Kyllä sisään tulevan portin avaaminen on uhka sikäli, että se avaa yhden kanavan, mitä mahdollinen hyökkääjä voi pyrkiä hyödyntämään päästäkseen koneellesi. Eli ns. hyökkäyspinta-ala laajenee. Jos kyseessä olevassa portissa kuuntelee vain turvallinen softa, missä ei ole tietoturva-aukkoa, uhka ei realisoidu. Mutta softissa on bugeja, joten 100% varma ei voi olla, etteikö esim. jossain torrent-softassa olisi jonkinlainen vakava tietoturva--aukko, jota ei ole vielä löydetty tai joka ei ole vielä yleisessä tiedossa. Toisaalta torrent-softassa oleva tietoturva-aukko voi aiheuttaa haavoittuvuuden myös ilman ulos avattua porttia. Myös voisi käydä niin, että joku toinen softa koneellasi saattaisi sattumalta alkaa kuunnella juuri siinä forwardoidussa portissa.
Edellisestä seuraa, että torrentointia ei kannata harrastaa ja VPN:n kautta sisään tulevia portteja muutenkaan availla sellaiselta koneelta, jossa on jotain erityisen salaista (esim. työnantajan kone).
Itselläni on myös tuo AirVPN käytössä Linuxin kanssa satunnaiseen torrentointiin ja erittäin hyvin on toiminut tosiaan staattinen forwardoitu portti torrent-softaan konffaamalla. Linuxilla kannattaa Eddie-ui:sta käyttää uusinta beta-versiota, vanhempi ei-beta tuntui hieman bugiselta. Mutta tämä tuskin pätee muilla alustoilla. En ole tuota split tunnelia käyttänyt ja sen toimimaan saaminen jollain saitilla on varmaan työlästä (pitäisi katsoa esim. selaimen deloper toolsilla kaikki kohteet, minne sivusto liikennöi).
Tällä firmalla on isot tarjoukset aina black fridayn ja joulun-uuden vuoden aikoihin, joten vuositilaukset kannattaa tehdä niihin aikoihin, jos tykästyy palveluun.