
تعدادی از DVR ها به طور خودکار قوانین پورت فوروارد را بدون اعلان کاربر تنظیم می کنند. سادگی روتر برای تنظیم پورت فوروارد باعث می شود که تنظیم راحت تر باشد، اما امنیت ضعیف در سیستم نیز میشود.
برخی از DVR ها توصیه می کنند که در یک پورت غیر استاندارد کار کنند. اگر چه ممکن است تعدادی از حملات خودکار را کاهش دهد، این کار DVR های آسیب پذیری را آسان تر می کند.
پیدا کردن دستگاه های آسیب پذیر
همه ی اتصال به اینترنت توسط یک آدرس IP مشخص می شود ,بنابراین هنگام استفاده از پورت فوروارد برای دسترسی به DVR، آدرس IP آن باید شناخته شود. در نتیجه، بسیاری از تولید کنندگان توصیه می کنند با استفاده از DNS پویا، که به طور خودکار سرور نام را در سرور نام دامنه (DNS) به روز می کند.
با این حال، DNS پویا نیز اجازه می دهد تا مهاجم به سرعت صدها و یا حتی هزاران دستگاه آسیب پذیر را به راحتی پیدا کند. آنها به سادگی باید تا چندین نام را تا حد امکان پاسخ دهند؛ یک آدرس IP تنها زمانی باز می شود که یک دامنه معتبر وجود داشته باشد. در مورد به طور خاص هدف قرار دادن DVR ها، مهاجم نیازی به کل اینترنت نداشته باشد، اما فقط باید دامنه هایی را که توسط مارک های معروف مورد استفاده قرار می گیرند، جستجو کنند.
برچسب:
نویسنده: یگانه کاظمی