Comments 6
Неплохая статья, но если бы ещё что-то выложили из своих наработок , было бы мегакруто
Добрый день
Мы добавили поддержку nftables как альтернативу Cisco ACL (чуть позже, чем подготовили статью). Теперь механизм реакции можно адаптировать под разные сценарии — блокировать атакующие IP либо на пограничном маршрутизаторе, либо на Linux-узле.
В планах — выложить код проекта на GitHub.
что насчет ddos?
В статье вы пишете про 17 cpu и 32G RAM, а сколько и какого класса (ssd/hdd) места всё это занимает на дисках?
И еще вопрос за какое время и командой из скольки человек было внедрено это решение?
Sign up to leave a comment.
Как мы собрали систему сетевого мониторинга безопасности для ISP: Zeek, Suricata, OpenSearch и ClickHouse