Pull to refresh

Comments 6

Неплохая статья, но если бы ещё что-то выложили из своих наработок , было бы мегакруто

Добрый день
Мы добавили поддержку nftables как альтернативу Cisco ACL (чуть позже, чем подготовили статью). Теперь механизм реакции можно адаптировать под разные сценарии — блокировать атакующие IP либо на пограничном маршрутизаторе, либо на Linux-узле.

В планах — выложить код проекта на GitHub.

кстати - да, если есть граничные маршрутизаторы между сегментами сети - обычно в том или ином виде линухи/бсд - можно именно управлять закрытием опасного по критериям трафика. статью вовремя не увидел - автору плюс!

Добрый
У нас есть детектор - top_connection:, который блокирует события :
top_connections: 2960 connections/5min

В статье вы пишете про 17 cpu и 32G RAM, а сколько и какого класса (ssd/hdd) места всё это занимает на дисках?

И еще вопрос за какое время и командой из скольки человек было внедрено это решение?

Sign up to leave a comment.

Articles