AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / computer / Perguntas / 1497301
Accepted
Bhavya Gupta
Bhavya Gupta
Asked: 2019-10-30 20:49:33 +0800 CST2019-10-30 20:49:33 +0800 CST 2019-10-30 20:49:33 +0800 CST

O certificado IKEv2 pode ser forçado?

  • 772

Recebi o ID de evento 20209 em meus logs, embora não tenha tentado me conectar. O certificado ainda está comigo e ninguém mais tem acesso a ele. Somente certificado de máquina permitido. Mas o visualizador de eventos afirma que:

Uma conexão entre o servidor VPN e o cliente VPN 92.63.194.91 foi estabelecida, mas a conexão VPN não pode ser concluída. A causa mais comum para isso é que um firewall ou roteador entre o servidor VPN e o cliente VPN não está configurado para permitir pacotes de encapsulamento de roteamento genérico (GRE) (protocolo 47).

É uma questão para se preocupar?

vpn certificate
  • 1 1 respostas
  • 182 Views

1 respostas

  • Voted
  1. Best Answer
    harrymc
    2020-03-30T04:07:35+08:002020-03-30T04:07:35+08:00

    Você está aberto à internet e está sendo atacado. No entanto, o ataque provavelmente não é direcionado ao seu servidor VPN, embora os erros que você está recebendo sejam provavelmente do firewall.

    O Generic Routing Encapsulation (GRE) é definido pela Wikipedia como:

    Generic Routing Encapsulation (GRE) é um protocolo de tunelamento desenvolvido pela Cisco Systems que pode encapsular uma ampla variedade de protocolos de camada de rede dentro de links ponto a ponto virtuais ou links ponto a multiponto em uma rede de Protocolo de Internet.

    Este é um método versátil de passar mensagens de todos os tipos de outros protocolos para o destinatário. Esse ataque geralmente é direcionado aos roteadores com a intenção de estabelecer um túnel entre o roteador da vítima e o invasor, que permitirá o sniffing de dados e muito mais. Nem todos os usos possíveis do GRE como vetor de ataque são conhecidos até hoje, já que ele pode transportar vários tipos de cargas úteis de outros protocolos além do TCP/IP. O GRE como carga de ataque tornou-se popular com o botnet Mirai, mas era relativamente menos conhecido antes disso.

    Mas, para responder à pergunta, embora seu servidor VPN talvez não esteja sendo atacado, o IKEv2 é considerado um dos protocolos mais rápidos e seguros disponíveis. A segurança depende principalmente da força da senha de login.

    Você pode encontrar algumas discussões aprofundadas sobre ataques GRE nas seguintes referências:

    • Identificando e mitigando a exploração da vulnerabilidade de desencapsulamento GRE

    • Ataque de configuração Cisco SNMP com um túnel GRE

    O primeiro link oferece alguns conselhos para a mitigação de ataques GRE, embora talvez mais relacionados a roteadores CISCO.

    Para quem não é especialista em segurança ou não possui os serviços de um, o que você pode fazer é garantir que o firmware do(s) seu(s) roteador(es) esteja bem atualizado. Revise também todas as configurações do roteador, com vistas a desabilitar tudo o que não for absolutamente essencial, inclusive GRE se puder. Reiniciar o roteador regularmente também é uma boa ideia.

    Como seu segmento IP na internet está sendo atacado, você deve fazer o mesmo com o firewall do servidor VPN ou qualquer outro dispositivo que esteja exposto à Ethernet.

    • 1

relate perguntas

  • Falha na renovação do Let's Encrypt

  • Como adicionar um certificado SSL autoassinado ao armazenamento confiável do Linux (Ubuntu/Alpine)?

  • Não é possível verificar um certificado openssl em relação a um certificado openssl autoassinado?

  • Como configuro DNS, AWS S3, AWS Cloudfront e AWS Certificate Manager para proteger vários sites

  • O OpenVPN pode conectar, o tráfego funciona, mas não estou na rede local

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    O visualizador de fotos do Windows não pode ser executado porque não há memória suficiente?

    • 5 respostas
  • Marko Smith

    Como faço para ativar o WindowsXP agora que o suporte acabou?

    • 6 respostas
  • Marko Smith

    Área de trabalho remota congelando intermitentemente

    • 7 respostas
  • Marko Smith

    Serviço do Windows 10 chamado AarSvc_70f961. O que é e como posso desativá-lo?

    • 2 respostas
  • Marko Smith

    O que significa ter uma máscara de sub-rede /32?

    • 6 respostas
  • Marko Smith

    Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows?

    • 1 respostas
  • Marko Smith

    O VirtualBox falha ao iniciar com VERR_NEM_VM_CREATE_FAILED

    • 8 respostas
  • Marko Smith

    Os aplicativos não aparecem nas configurações de privacidade da câmera e do microfone no MacBook

    • 5 respostas
  • Marko Smith

    ssl.SSLCertVerificationError: falha na verificação do certificado [SSL: CERTIFICATE_VERIFY_FAILED]: não foi possível obter o certificado do emissor local (_ssl.c:1056)

    • 4 respostas
  • Marko Smith

    Como posso saber em qual unidade o Windows está instalado?

    • 6 respostas
  • Martin Hope
    Albin Como faço para ativar o WindowsXP agora que o suporte acabou? 2019-11-18 03:50:17 +0800 CST
  • Martin Hope
    fixer1234 O "HTTPS Everywhere" ainda é relevante? 2019-10-27 18:06:25 +0800 CST
  • Martin Hope
    Kagaratsch O Windows 10 exclui muitos arquivos minúsculos muito lentamente. Algo pode ser feito para agilizar? 2019-09-23 06:05:43 +0800 CST
  • Martin Hope
    andre_ss6 Área de trabalho remota congelando intermitentemente 2019-09-11 12:56:40 +0800 CST
  • Martin Hope
    Riley Carney Por que colocar um ponto após o URL remove as informações de login? 2019-08-06 10:59:24 +0800 CST
  • Martin Hope
    zdimension Ponteiro do mouse movendo-se nas teclas de seta pressionadas no Windows? 2019-08-04 06:39:57 +0800 CST
  • Martin Hope
    Inter Sys Como Ctrl+C e Ctrl+V funcionam? 2019-05-15 02:51:21 +0800 CST
  • Martin Hope
    jonsca Todos os meus complementos do Firefox foram desativados repentinamente, como posso reativá-los? 2019-05-04 17:58:52 +0800 CST
  • Martin Hope
    MCK É possível criar um código QR usando texto? 2019-04-02 06:32:14 +0800 CST
  • Martin Hope
    SoniEx2 Altere o nome da ramificação padrão do git init 2019-04-01 06:16:56 +0800 CST

Hot tag

windows-10 linux windows microsoft-excel networking ubuntu worksheet-function bash command-line hard-drive

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve