Nejnovější zpráva

Turris Security report 2022/12

Aktuální stav pozvánek – 3. 6. 2014

3. června 2014

  • Celkem pozvánek: 1231
  • Přijatých pozvánek: 972
  • Odmítnutých pozvánek: 70
  • Expirovaných pozvánek: 157
  • Nevyřízených pozvánek: 34
  • Aktivovaných routerů: 743

Poznámka: nevyřízené pozvánky jsou takové, na které uživatelé nezareagovali ani jejich přijetím, ani explicitním odmítnutím. Aktivované routery jsou routery které mají dokončenou aktivaci a posílají data.

Statistiky sítě routerů Turris

30. května 2014

Rozšířili jsme stránky projektu Turris o sekci věnovanou statistikám. Jedná se o data z jednotlivých routerů spojená do celkových přehledů.

V této chvíli ve statistikách najdete např. porovnání mezi datovými toky pomocí protokolů IPv4 a IPv6, či informace o paketech nejčastěji odmítnutých firewallem. U těch uvádíme jak přehled nejčastějších portů, na které spojení míří, tak mapu zemí odkud packety pochází.

Mimochodem - je zajímavé, že nejvíce zablokovaných packetů pochází z ČR. Mohou za to z části broadcasty a z části různé protokoly na objevování sousedů, které používá např. MikroTik na portu 5678.

Aktuální stav pozvánek – 28. 5. 2014

28. května 2014

Včera vyexpirovalo 30 pozvánek a rozeslali jsme 75 routerů. Zde jsou aktuální data:

  • Celkem pozvánek: 1201
  • Přijatých pozvánek: 943
  • Odmítnutých pozvánek: 70
  • Expirovaných pozvánek: 137
  • Nevyřízených pozvánek: 53
  • Aktivovaných routerů: 672

Poznámka: nevyřízené pozvánky jsou takové, na které uživatelé nezareagovali ani jejich přijetím, ani explicitním odmítnutím. Aktivované routery jsou routery které mají dokončenou aktivaci a posílají data.

Turris OS 1.2

27. května 2014

Dnes jsme vydali druhou větší aktualizaci operačního systému routerů Turris s označením Turris OS 1.2.

Seznam změn:

  • Přidána možnost přístupu k administraci přes protokol HTTPS
  • Aktualizace českého překladu rozhraní Luci
  • Přidán watchdog kontrolující správnou funkci unbound démona
  • Aktualizace balíčků Foris a Ucollect
  • Oprava chyb v zasílání oznámení o aktualizacích - maximální prodleva pro plánované restarty byla omezena na 10 dní

Aktuální stav pozvánek – 22. 5. 2014

22. května 2014

Téměř všechny Regionální internetové registry (RIR) již vyčerpaly většinu IPv4 adres a přešly na nouzový režim jejich přidělování. Podobně jsme v rámci projektu Turris dospěli do fáze, kdy již došly volné pozvánky a další budou jen v případě jejich uvolnění expirací nebo odmítnutím.

Toto jsou aktuální počty pozvánek a aktivovaných routerů:

  • Celkem pozvánek: 1129
  • Přijatých pozvánek: 901
  • Odmítnutých pozvánek: 65
  • Expirovaných pozvánek: 106 (dnes 31)
  • Nevyřízených pozvánek: 58
  • Aktivovaných routerů: 655

Poznámka: nevyřízené pozvánky jsou takové, na které uživatelé nezareagovali ani jejich přijetím, ani explicitním odmítnutím. Aktivované routery jsou routery které mají dokončenou aktivaci a posílají data.

Nové bezpečnostní funkce

21. května 2014

Do výše zmíněné aktualizace sloužil integrovaný firewall pouze k odmítání a logování packetů, které přicházely zvenčí a nebyly součástí již existujícího spojení. Jde tedy pravděpodobně o pokusy o proniknutí do sítě a nebo její skenování.

Data získaná tímto způsobem nám umožňují získávat informace o častých "útočnících" a dále je využívat. Neumožňují nám ale chránit uživatele proti dalším druhům problémů, kde již spojení navázáno je a nebo je inicializováno z vnitřku sítě, např. nakaženým počítačem.

Abychom firewall vylepšili v této oblasti, přidali jsme dvě nové funkce:

1/ začali jsme logovat komunikaci se známými centry botnetů, jejichž adresy jsou dostupné z veřejných zdrojů,

2/ začali jsme blokovat přístupy na adresy, které hostují škodlivý obsah aktivní na českých stránkách.

Na této nové funkcionalitě firewallu jsme úzce spolupracovali s týmem CSIRT.CZ, který nám dodává data pro blokování počítačů hostících malware i zdroje informací o botnetech.

Blokování škodlivého obsahu je založeno na faktu, že pokud je na některou českou internetovou stránku vložen malware, neděje se tak většinou přímo, ale prostřednictvím vloženého iframu, který má zdroj v zahraničí (typicky Číně či Rusku) a kde je teprve umístěn samotný malware. Blokováním takovéto "cizí" adresy tedy neohrozíme legitimní obsah původní stránky, ale zabráníme přístupu k malware. Je …

Aktuální stav pozvánek – 14. 5. 2014

14. května 2014

  • Celkem pozvánek: 1053
  • Přijatých pozvánek: 843
  • Odmítnutých pozvánek: 60
  • Expirovaných pozvánek: 58
  • Nevyřízených pozvánek: 92
  • Aktivovaných routerů: 542

Poznámka: nevyřízené pozvánky jsou takové, na které uživatelé nezareagovali ani jejich přijetím, ani explicitním odmítnutím. Aktivované routery jsou routery které mají dokončenou aktivaci a posílají data.

Aktuální stav pozvánek – 7. 5. 2014

7. května 2014

  • Celkem pozvánek: 953
  • Přijatých pozvánek: 760
  • Odmítnutých pozvánek: 47
  • Expirovaných pozvánek: 34
  • Nevyřízených pozvánek: 112
  • Aktivovaných routerů: 446 (+83 na cestě k uživatelům)

Poznámka: nevyřízené pozvánky jsou takové, na které uživatelé nezareagovali ani jejich přijetím, ani explicitním odmítnutím. Aktivované routery jsou routery které mají dokončenou aktivaci a posílají data.

Aktuální stav pozvánek – 30. 4. 2014

30. dubna 2014

  • Celkem pozvánek: 851
  • Přijatých pozvánek: 679
  • Odmítnutých pozvánek: 38
  • Expirovaných pozvánek: 12
  • Nevyřízených pozvánek: 122
  • Aktivovaných routerů: 420

Poznámka: nevyřízené pozvánky jsou takové, na které uživatelé nezareagovali ani jejich přijetím, ani explicitním odmítnutím. Aktivované routery jsou routery které mají dokončenou aktivaci a posílají data.

Turris OS 1.1 je na cestě k uživatelům

24. dubna 2014

Dnes jsme vydali první větší aktualizaci operačního systému routerů Turris. Aby bylo možné změny lépe sledovat, budeme větší aktualizace označovat čísly. Současná aktualizace tedy nese označení Turris OS 1.1.

Kromě spousty oprav a aktualizací základních balíčků systému obsahuje řadu vylepšení zejména uživatelské rozhraní Foris, kde nově najdete informace o nových funkcích routeru a aktualizacích balíčků. Je také k dispozici možnost nechat si informace o novinkách zasílat z routeru na Váš e-email.

Aktuální stav pozvánek – 23. 4. 2014

23. dubna 2014

Tentokrát na časté dotazy přidáváme počet aktivovaných routerů.

  • Celkem pozvánek: 745
  • Přijatých pozvánek: 596
  • Odmítnutých pozvánek: 31
  • Nevyřízených pozvánek: 118
  • Aktivovaných routerů: 350

Poznámka: nevyřízené pozvánky jsou takové, na které uživatelé nezareagovali ani jejich přijetím, ani explicitním odmítnutím. Aktivované routery jsou routery které mají dokončenou aktivaci a posílají data.