TL;DR, une vraie mise en place du port-knocking, cool.
Threat Prevention semble être une application intéressante à mettre en place, son rôle: inspection de paquets.
Une bonne fois pour toutes, WD devrait se contenter de faire des HDD, qui eux sont très bons.
Bonne initiative, bien que dans les faits, celui-qui-bidouille aura déjà trouvé le moyen d'installer pfSense (ou son cousin, OPNsense) dans une VM sur son Qnap.
L'avantage étant qu'une appliance sous forme de VM prête à l'emploi est proposée dès maintenant, bien !
Un projet qui peut être intéressant pour les non-connaisseurs (et même les autres): pour 100$, on a un raspberry joliment pacakgé, qu'il suffit de brancher dans son routeur.
On accède ensuite à du VPN, du monitoring, du blocage de pubs sur tout le réseau, etc.
Le code source (en bêta) pour monter son raspberry soi-même: https://github.com/firewalla/firewalla
J'en parlais déjà en avril 2016 (!): https://liens.strak.ch/?QvztNA
Faut croire qu'ils sont sortis de l'alpha depuis, à étudier donc.
Un nouvel enregistrement DNS à connaitre.
"La CAA est une mesure de sécurité qui permet aux propriétaires d’un nom de domaine de préciser dans leur DNS
(Domain Name System) les autorités de certification (AC) qui sont autorisées à émettre des certificats pour leur nom de domaine."
Il est vrai que de ce côté-là, Syno est allé plus loin que Qnap en ce qui concerne la sécurisation en général: Qnap ne permet par exemple pas (encore?) le "Country Lock",
le blocage d'un service par pays. Non, pour le moment, il faut se farcir les listes d'IPs, à générer et à entrer manuellement soi-même... codez moi ça vite fait les gars !!
Une distrib pour faire du hack avec un Raspberry Pi Zero.
1.1.1.1 is the new 8.8.8.8 !
"CloudFlare s'engage à ne pas utiliser les données de ses utilisateurs, en effaçant les traces toutes les 24 heures."
Pas pire que Google, même s'ils mentent ? À tester dans tous les cas!
Pour créer des listes d'ips par pays, en lien avec le shaarlink précédent.
Base de données exhaustive de surveillance des menaces pour les réseaux isolés et restrictions sévères liées au partage de données
-> http://media.kaspersky.com/fr/business-security/enterprise/Kaspersky-Security-Network.pdf
Buggé pour le moment (?) mais prometteur, à surveiller.
Is 9.9.9.9 the new 8.8.8.8 ?
Voir aussi http://www.bortzmeyer.org/quad9.html