V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
Jhma

前几天爆出的 CVE-2024-38063,用有防火墙功能的路由能否防护

  •  
  •   Jhma · Aug 22, 2024 · 1789 views
    This topic created in 614 days ago, the information mentioned may be changed or developed.

    比如支持 ipv6 防火墙禁止入站的 openwrt 等路由,windows 自带的防火墙似乎对这个漏洞无效,因为它是基于 TCP 协议的漏洞

    NewYear
        1
    NewYear  
       Aug 22, 2024
    你这里没有说清楚,到底是什么样的防火墙,如果只是“名义”上的防火墙,没用,如果是可以设置很具体规则的,有用,但是性能肯定会有影响。

    如果是大厂出品的防火墙,会自动更新规则的,有用。

    但是你既然来这里问了,估计是没用,赶紧打补丁吧。
    Jhma
        2
    Jhma  
    OP
       Aug 22, 2024
    @NewYear 具有控制端口/协议出入站的路由系统,很多企业路由都有防火墙模块,包括 openwrt 开源路由系统,也能实现对 ipv6 客户端禁止入站的策略
    syswow64
        3
    syswow64  
       Aug 30, 2024
    能。不过,如果是基于 netfilter 的防火墙系统,要将规则插入正确的链( input 链不对)。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1435 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 43ms · UTC 17:00 · PVG 01:00 · LAX 10:00 · JFK 13:00
    ♥ Do have faith in what you're doing.