Size: a a a

2020 May 06

K

Kirya in Nag.Ru
Евгений
ботнетами давно никто не заморчивается. сейчас можно взять 10-15 серверов на 1Гбит канале и зафлудить все что угодно
То-то Qrator пишет, что максимальный ботнет который они видели в 19 году состоял из 237249 участников 😎
источник

MT

Max Tulyev in Nag.Ru
Denis Erygin
А DDOS на IPv6 адреса бывал уже?
да, но такое... больше 10Г ни разу не видел.
источник

DE

Denis Erygin in Nag.Ru
вот лишний повод перейти на IPv6 :)
источник

AV

Alexander Vorobyev in Nag.Ru
Black
а вот мне не понятно как они его отфильтровали 208гбит. просто искали паразитные пакеты или всеже заворачивали сети с которых прилетала атака в 0? если фильтровали, то у них был канал больше 208 получается и тут просто хвастаются что смогли перелопатить столько трафика
Лучше почитать, как устроены инфраструктуры компаний, защищающих от DDoS. Если кратко: то это децентрализованные системы, присутствующие минимум на всех крупных IX.
источник

AV

Alexander Vorobyev in Nag.Ru
И где-то была статья, где технически описывалось как они работали: в том числе включался отдел математиков...
источник

S

Sergey in Nag.Ru
Denis Erygin
вот лишний повод перейти на IPv6 :)
если какой-нибудь банк перейдёт, то будет
источник

DE

Denis Erygin in Nag.Ru
видел как делают антиддос - берут карту mellanox с софтом и настраивают фильтры
источник

S

Sergey in Nag.Ru
это лишь небольшой блок общей системы
источник

S

Sergey in Nag.Ru
таких серверов и карточек должно быть распихано по всему миру как написали выше
источник

AV

Alexander Vorobyev in Nag.Ru
Sergey
это лишь небольшой блок общей системы
Лучше сказать: базовая ячейка.
источник

S

Sergey in Nag.Ru
building block
источник

AV

Alexander Vorobyev in Nag.Ru
Cloudflare хорошо рассказывает про свою систему: у них очень много технических подробностей по реализации/разбору инцидентов.
источник

K🐉

KorDen 🐉 in Nag.Ru
Евгений
Ну ок уговорили, кейс с камерами актуален. хотя я еще не видел ботнетов камер.
Высунутых вебморд китайских видеорегистраторов (и камер с флешкой с той же прошивкой видеорегистратора), с которых чего-нибудь ломают - море
источник

K🐉

KorDen 🐉 in Nag.Ru
Innokentiy
а потом "мне надо к пылесосу из интернета подклбчиться, настрой-ка мне, сынку, прям быстро"
Пылесос всё же обычно через облако работает, и скорее актуально обратное - "я не могу запустить стоящий в метре пылесос, потому что облако упало, а производитель не предусмотрел локальную связь"
источник

S

Sergey in Nag.Ru
KorDen 🐉
Пылесос всё же обычно через облако работает, и скорее актуально обратное - "я не могу запустить стоящий в метре пылесос, потому что облако упало, а производитель не предусмотрел локальную связь"
да не только пылесосы, но и секс-игрушки тоже, типа это фича для "любви на расстоянии"
источник

s

shumbor in Nag.Ru
KorDen 🐉
Пылесос всё же обычно через облако работает, и скорее актуально обратное - "я не могу запустить стоящий в метре пылесос, потому что облако упало, а производитель не предусмотрел локальную связь"
Ну какая то лвс у них есть... Все же wifi на нем прописывается через свою точку доступа. Осталось только ее дорыть, тот же теплый пол у меня и через облако и локально умеет.
источник

I

Innokentiy in Nag.Ru
KorDen 🐉
Пылесос всё же обычно через облако работает, и скорее актуально обратное - "я не могу запустить стоящий в метре пылесос, потому что облако упало, а производитель не предусмотрел локальную связь"
поэтому пылесосы пока ломают мало, в отличие от\
источник

GH

Gentel Hint in Nag.Ru
shumbor
Ну какая то лвс у них есть... Все же wifi на нем прописывается через свою точку доступа. Осталось только ее дорыть, тот же теплый пол у меня и через облако и локально умеет.
О____о, в смысле? Тёплый пол по вафле? Это через вумный дом или шо?
источник

DE

Denis Erygin in Nag.Ru
есть такая штука mitigator.ru - к ней собирается сервер с сетевухой на 100 Гбит
источник

K🐉

KorDen 🐉 in Nag.Ru
Innokentiy
поэтому пылесосы пока ломают мало, в отличие от\
Поэтому скучающие пылесосы сами шлют килотонны захваченных пакетов на сервера производителя (см.: roborock, xiaomi)
источник