Поток Информационная безопасность доступен 24/7 благодаря поддержке друзей Хабра

Комментарии 6
Неплохая статья, но если бы ещё что-то выложили из своих наработок , было бы мегакруто
Добрый день
Мы добавили поддержку nftables как альтернативу Cisco ACL (чуть позже, чем подготовили статью). Теперь механизм реакции можно адаптировать под разные сценарии — блокировать атакующие IP либо на пограничном маршрутизаторе, либо на Linux-узле.
В планах — выложить код проекта на GitHub.
что насчет ddos?
В статье вы пишете про 17 cpu и 32G RAM, а сколько и какого класса (ssd/hdd) места всё это занимает на дисках?
И еще вопрос за какое время и командой из скольки человек было внедрено это решение?
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
Как мы собрали систему сетевого мониторинга безопасности для ISP: Zeek, Suricata, OpenSearch и ClickHouse