Pull to refresh
36
0
Александр Лямин@flx

User

Send message
спасибо за ссылочку.
ну для таких вещей просто нужно быть настоящим сварщиком ;)
с ванильным ядром в калашном ряду делать нечего…
Привет, а сколько получилось классического SYN flood удержать на тестовой конфигурации?
не повезло им, пришли на рынок как-раз в предверие 3-й волны DNS-amp, и вся их статистика с низко-скоростными атаками рассыпалась…
это к организаторам конференции…
honk territory ;)
jj, abbot dervish, mike zombie ;) веселые были времена…
собственно, 2.5Mpps syncookies на ванильном ядре и ванильном интеле. Никаких netmap.
Пожалуй, отбалансируем этот пост вот этой презентухой.
www.slideshare.net/alexanderlyamin/phd2013-lyamin
в остальное время дымка и смог ;)
такое небо над HK бывает ОЧЕНЬ редко… возможно дней 5 в году…
MSWord эксплоиты в качестве канала распостранения? Вы считаете это правда актуально и интересно?

Вообще есть мнение что все ПР-подготовка для такой штуки как «стратегия национальной безопасности».
Т.е. статья рассчитана не на нас с вами, а на министров и функционеров.
Сергей не правы. Обычно Linus — это белая пушистая няшка, учитывая какое бурление говн происходит в LKML каждый день — ему памятник надо поставить. Вы сравните с другими «жгунчиками»: i.e. Chris Helltwig ж)

Ну да, бывает резок в публичных выступлениях, но только когда оппонент это действительно заслужил.
чо-када к нам в гости?
вот только они не очень сработали видимо.
самое печальное что nic.ru это самый технически продвинутый в россии dns-хостер. у того-же reg.ru дела с производительностью на порядок хуже — ~50kRPS на всю DNS ферму (на которой сотни тысяч authoritative). и nic еще был замечен в попытках переключить DNS клиента в tcp и авторизовать его, значит какие-никакие но контр-меры у них были…
ваша классификация атак — убога. чуть более чем полностью.

Предлагаю вам новую, более лучшую версию:
0. на полосу пропускания. (dns amp)
1. на сетевую инфраструктуру (route cache fanout)
2. на tcp стэк (sockstress, synflood)
3. на приложение

Простите великодушно, но ваш уровень экспертизы меня огорчает беспредельно.
т.е., переводя на русский, вы пропускали атаку и при этом блокировали нормальный трафик и в таких количествах что это читается даже на скриншотах?

А вы исследовали какие именно контр-меры использует Pravail для «отличной работы» с атаками на приложение? Можете их перечислить?

Information

Rating
Does not participate
Location
Киото, Киото, Япония
Registered
Activity