United Networks OpenWrt na míru
● Security / Diagnostika

Podezřelý provoz viditelný přímo na routeru.

Detekce SYN/UDP/ICMP floodů a port scanů běží na úrovni kernelu s nulovou zátěží, dokud stránku nikdo neotevře, a drží 7denní historii útoků.

luci-app-conntrack-un Detekce útoků v kernelu, 7denní historie
luci-app-conntrack-un · živý přehled spojení a detekce útoků

luci-app-conntrack-un · živý přehled spojení a detekce útoků

01 · CO TO ŘEŠÍ

Problém z praxe poskytovatele

Napadené zařízení v zákaznické síti (bot, sken, flood) umí zahltit linku nebo dostat celý IP rozsah na blacklist — a klasický router o tom mlčí, dokud není pozdě.

02 · CO ZÍSKÁTE

Co luci-app-conntrack-un umí

  • Detekce SYN / UDP / ICMP floodů a port scanů přímo na úrovni kernelu
  • Nulová zátěž, dokud panel nikdo neotevře — žádné zpomalení provozu
  • 7denní historie útoků pro zpětnou analýzu incidentu
  • Živý přehled aktivních spojení (conntrack) v přehledné tabulce
Přínos pro ISP: zachytíte napadené zařízení zákazníka dřív, než zahltí linku nebo způsobí blacklist celého IP rozsahu.
SOUVISEJÍCÍ NÁSTROJE

Funguje spolu s

luci-app-discovery-un

Každé zařízení v síti, okamžitě identifikované.

netscope-un

Kompletní kontrola stavu připojení, jedním příkazem.

← Zpět na přehled všech balíčků