Size: a a a

2019 August 21

DM

Dmitry Mikhaylov in ENOG
я не понял, единственное хочу сказать, что усиливало больше 10 раз точно, скорее всего больше 50 раз
на таком фоне статистически значимого ничего входящего я выделить не смог
источник

DM

Dmitry Mikhaylov in ENOG
а потом оно прошло и ладно
источник

DM

Dmitry Mikhaylov in ENOG
надо конечно почитать будет что умные люди там придумали, интересно чем это закрывать если будет повторяться
источник

DM

Dmitry Mikhaylov in ENOG
фигачили прямо всем исходящим каналом, мне не очень понравилось конечно
источник

TG

Töma Gavrichenkov in ENOG
Boris Lytochkin
We thus conclude that SYN/ACK amplifiers are not suitable to be used in large-scale amplification attacks.
5 лет назад не были suitable :-(
источник

TG

Töma Gavrichenkov in ENOG
А с тех пор прошло 5 лет :-(
источник

BL

Boris Lytochkin in ENOG
за счет чего?
источник

DM

Dmitry Mikhaylov in ENOG
источник

DM

Dmitry Mikhaylov in ENOG
вот трафик небольшого сегмента, дырка это перерыв в атаке
источник

DM

Dmitry Mikhaylov in ENOG
никаких изменений во входящем не вижу, то есть усиление было сильное
источник
2019 August 22

DM

Dmitry Mikhaylov in ENOG
не исключено что они реально умудрились как-то соединить TCP находясь на третьей стороне
источник

BL

Boris Lytochkin in ENOG
можно подделать ACK, если удаленное устройство халявит
источник

DM

Dmitry Mikhaylov in ENOG
но это не dumb устройства кстати, это обычное вперемешку windows linux разных версий тут у меня
источник

AZ

Alexander Zubkov in ENOG
Может внутри сети спуф-агент был?
источник

DM

Dmitry Mikhaylov in ENOG
вероятность исчезающе никакая, сеть небольшая,
разве что это тоже была здоровая вполне машина, которую как-то поставили в такую позу сторонними действиями
источник

DM

Dmitry Mikhaylov in ENOG
но думаю что нет
источник

DM

Dmitry Mikhaylov in ENOG
тем более по-моему я бы увидел в этой точки трафика обмен между любыми агентами сети, по сути это терминатор VLAN-ов у меня где 1 клиент 1 VLAN, всё между ними шло бы через тот хост где я всё это смотрел
источник

DM

Dmitry Mikhaylov in ENOG
там вообще еще Ростелекомовский Арбор спереди стоит, но ничего не возбудило его
источник

Y

Yuri in ENOG
источник

Y

Yuri in ENOG
Кому пива?
источник