и все скажут — фигня, нафига мне это, я и так могу :)
ЗЫ Расстегнуть мало: «взялся за грудь — говори что-нибудь» :) А дальше чего? Впрочем, если овладеть искусством правильного резонирования, можно заменить кой-чо :) А там и до настоящего пикапа недалеко :)
Тренинг ведь идёт несколько дней, насколько я понимаю.
И ведут его профессионалы, которые это отточили.
А я не претендую на истину и вообще, делюсь тем, что знаю :)
Нас тоже немножко учили, но собрать все то, чему учили в одной маленькой заметке — невозможно.
Я традиционно, на пальцах, дал толчок к пониманию. Кто ищет/жаждет ещё больших результатов — пойдёт по этому пути сам. Я никого не толкаю :) Как видите, многие люди считают, что это не их путь и это их мнение, которое я уважаю. Зачем тратить силы на то, что не нужно?
Я лишь хочу, чтобы кто-нибудь задумался. Мне в свое время это помогло. Инструкторам нашего УЦ я так же, в сжатой форме это рассказываю
ЗЫ Правда голос — это наш инструмент зарабатывания денег :)
А не надо городить огород с интернет-сетями. При большой географической разнесенности выходов на провайдеров можно некисло сэкономить на неоптимальной маршрутизации. И когда какого-то магистрала колбасит гораздо проще и безболезненнее переключение на ещё живущие маршруты.
А можно ещё свою комьюнити организовать зряче, суммаризацию хитрую, не боясь неоптимальностей…
Но я за один раз прочесть внимательно не осилил. При том, что я вроде бы знаю, как это работает :) (Ну, пожалуй, кроме Фазы 3 на практике)
Я бы наверно поделил бы на 2 части: теория, практика. И в практике все же упомянул про отказоустойчивость (2 хаба одного облака или 2 независимых облака). Вопросы как раз тут часто возникают: как правильно, как проще, как проще с маршрутизацией увязать
Рекомендации в нашей стране всем глубоко по… RPF довольно жручий при большом объеме трафика да и не все знают о несимметричном RPF, а симметричный очень строг к топологии.
Мало того, обязали же провайдеров делать фильтрацию по RFC2827! Уж куда проще! Один ACL в 2 строки… Так нет же — постоянно сталкиваюсь, что даже это не сделано…
И тем не менее он учится, делает, экспериментирует и скорее всего с таким подходом довольно скоро обгонит «умников_почивающих_на_лаврах_прошлого_опыта». Я не вас имею ввиду.
И не боится сюда написать, под стрелы критиков, которые пишу «КГ/АМ», а не развернуто описывают свои возражения. Неужто так сложно указать явно на неточности/ошибки? Или сами не знаете?
Я понимаю, что разговаривая со мной сзади ввиде нимба отсвечивает значок рутера :)
Я пытаюсь смотреть шире одного производителя, ибо моя главная задача помогать людям делать правильные решения, оптимизированные более чем по одному параметру :)
Но всего знать невозможно, поэтому спрашиваю абсолютно без иронии, в рамках самообразования, ибо можно ужаснуться, насколько я ещё мало знаю :(
Запросов было реально много, т.к. можно делать спуфинг адреса источника.(сотни миллионов в секунду)
И фильтр по SYN наверняка можно сделать, только он же и забьет проц до смерти…
Впрочем, спасибо за идею: подготовлюсь теоретически.
ВАЗ (любой) быстрее 200 не поедет. РР1920 года поставил рекорд. Кажется 215 км/ч.
Могу ошибаться с годом. Да бензина кушал много
Теперь поговорим на вашем языке: любой BSD или *nix
Нет таких операционных систем. «Наш порошок в 3 раза лучше обычного»
элементарные — я рад, что для вас они элементарные. Увы, это не для всех так, о чем свидетельствуют массовые положительные отзывы. А также многолетняя практика преподавания
коими IOS не является — ну поведайте скорее же миру, чем является IOS! Мир вздрогнет! Боюсь, правда, что не от откровения а от стиля изложения.
Словоблудие является хорошим способом скрыть невежество. Теперь Вам придётся доказывать обратное, приводя сравнения, таблицы, настройки.
В отличие от Вас, мы не занимаемся словоблудием а учим. Работать на том, что сейчас, как бы вам не хотелось изобразить обратное, является лидером на рынке сетевых инфраструктур.
Любые Ваши аргументы, пожалуйста, теперь подкрепляйте подтверждениями.
ЗЫ Впрочем, боюсь, что их нет. Рад бы ошибиться :)
У атакуемого клиента было 2 гигабитных канала.
Оба лежали. А также «зацепило» ещё кучку клиентов поменьше
Трафик был: http GET, DNS, ICMP, мусор
с http перешли на https (это была первая, слабенькая волна), остальное сильно урезали силами провайдера (за что было ему уплочено). ДДоС был на забивание канала, а не на убивание сервисов.
Паразитный трафик силами провадера и выкаченного Cisco GUARD был урезан в 15 раз
Уверен, вы про нее знаете: есть множество протоколов, которые требуют динамического открытия портов или открытия новых сессий с других адресов
FTP, SIP, H323, RSH, SQL*NET и множество других, например, TFTP :)
Каждый из описанных протоколов не пройдёт через РАТ и через МСЭ сам по мебе. Требуются ухищрения.
На цисках реализован механизм глубокого анализа многих таких протоколов и у правление сессиями и НАТ-кешем на основании этого анализа
Сложного в этом ничего нет и вероятнее всего все эти протоколы можно прокинуть через «любую нормальную ОС», только требует множества телодвижений для каждого протокола
хороший пассиврый ботнет почти ничего не стоит атакующему. Но есть плюс: такая атака мощная, но одноразовая.
А активный ботнет при нынешней дешевизне инета и компов тоже стоит копейки
ЗЫ Расстегнуть мало: «взялся за грудь — говори что-нибудь» :) А дальше чего? Впрочем, если овладеть искусством правильного резонирования, можно заменить кой-чо :) А там и до настоящего пикапа недалеко :)
Значит у вас от природы поставленный голос и нет зажимов.
Не всем так везет, поверьте :)
На самом деле я уже подзабыл упражнения. Пишу по памяти, а она не вечна :) Я учился этому в театральной группе, годах так в… 1995-1997, кажется :)
Если да, часто и успешно, то скорее всего вы обладаете нужными навыками и поэтому лично Вам это кажется ересью (или очевидным)
И ведут его профессионалы, которые это отточили.
А я не претендую на истину и вообще, делюсь тем, что знаю :)
Нас тоже немножко учили, но собрать все то, чему учили в одной маленькой заметке — невозможно.
Я традиционно, на пальцах, дал толчок к пониманию. Кто ищет/жаждет ещё больших результатов — пойдёт по этому пути сам. Я никого не толкаю :) Как видите, многие люди считают, что это не их путь и это их мнение, которое я уважаю. Зачем тратить силы на то, что не нужно?
Я лишь хочу, чтобы кто-нибудь задумался. Мне в свое время это помогло. Инструкторам нашего УЦ я так же, в сжатой форме это рассказываю
ЗЫ Правда голос — это наш инструмент зарабатывания денег :)
А можно ещё свою комьюнити организовать зряче, суммаризацию хитрую, не боясь неоптимальностей…
дезигн, короче :)
Но я за один раз прочесть внимательно не осилил. При том, что я вроде бы знаю, как это работает :) (Ну, пожалуй, кроме Фазы 3 на практике)
Я бы наверно поделил бы на 2 части: теория, практика. И в практике все же упомянул про отказоустойчивость (2 хаба одного облака или 2 независимых облака). Вопросы как раз тут часто возникают: как правильно, как проще, как проще с маршрутизацией увязать
Мало того, обязали же провайдеров делать фильтрацию по RFC2827! Уж куда проще! Один ACL в 2 строки… Так нет же — постоянно сталкиваюсь, что даже это не сделано…
И не боится сюда написать, под стрелы критиков, которые пишу «КГ/АМ», а не развернуто описывают свои возражения. Неужто так сложно указать явно на неточности/ошибки? Или сами не знаете?
В любом случае автор заслуживает уважения, ИМХО.
Я пытаюсь смотреть шире одного производителя, ибо моя главная задача помогать людям делать правильные решения, оптимизированные более чем по одному параметру :)
Но всего знать невозможно, поэтому спрашиваю абсолютно без иронии, в рамках самообразования, ибо можно ужаснуться, насколько я ещё мало знаю :(
И фильтр по SYN наверняка можно сделать, только он же и забьет проц до смерти…
Впрочем, спасибо за идею: подготовлюсь теоретически.
Как и предполагал: газирование лужи.
Не надо так напрягаться и оправдываться :)
Я знаю, как эти (и другие) железки работают и сумею с любыми справиться.
А вам желаю побольше гулять и смотреть на мир добрее :)
ВАЗ (любой) быстрее 200 не поедет. РР1920 года поставил рекорд. Кажется 215 км/ч.
Могу ошибаться с годом. Да бензина кушал много
Теперь поговорим на вашем языке:
любой BSD или *nix
Нет таких операционных систем. «Наш порошок в 3 раза лучше обычного»
элементарные — я рад, что для вас они элементарные. Увы, это не для всех так, о чем свидетельствуют массовые положительные отзывы. А также многолетняя практика преподавания
коими IOS не является — ну поведайте скорее же миру, чем является IOS! Мир вздрогнет! Боюсь, правда, что не от откровения а от стиля изложения.
Словоблудие является хорошим способом скрыть невежество. Теперь Вам придётся доказывать обратное, приводя сравнения, таблицы, настройки.
В отличие от Вас, мы не занимаемся словоблудием а учим. Работать на том, что сейчас, как бы вам не хотелось изобразить обратное, является лидером на рынке сетевых инфраструктур.
Любые Ваши аргументы, пожалуйста, теперь подкрепляйте подтверждениями.
ЗЫ Впрочем, боюсь, что их нет. Рад бы ошибиться :)
Удачи! И не злоупотребляйте словоблудием :)
Оба лежали. А также «зацепило» ещё кучку клиентов поменьше
Трафик был: http GET, DNS, ICMP, мусор
с http перешли на https (это была первая, слабенькая волна), остальное сильно урезали силами провайдера (за что было ему уплочено). ДДоС был на забивание канала, а не на убивание сервисов.
Паразитный трафик силами провадера и выкаченного Cisco GUARD был урезан в 15 раз
Что мы ретрограды и рассуждаем позапрошлогодним днем?
ЧТо все уже устарело? Что пора думать о дне завтрашнем?
ЗЫ RR по-моему в 1901 году ещё не было. А если взять RR1920, то жигули уже увы, рядом не валялись :))
ЗЗЫ Просьба, для исключения недопонимания выражаться более развернуто :)
Просто в циске ничего подгружать и проверять не надо. Надо только набрать команду. Это импонирует :)
FTP, SIP, H323, RSH, SQL*NET и множество других, например, TFTP :)
Каждый из описанных протоколов не пройдёт через РАТ и через МСЭ сам по мебе. Требуются ухищрения.
На цисках реализован механизм глубокого анализа многих таких протоколов и у правление сессиями и НАТ-кешем на основании этого анализа
Сложного в этом ничего нет и вероятнее всего все эти протоколы можно прокинуть через «любую нормальную ОС», только требует множества телодвижений для каждого протокола
50000р за 3 дня 7гбит/сек 300000 хостов
ЗЫ есличо, ботнет не мой. Я такую атаку отражал и мы производили анализ затрат. В прошлом году в феврале
Положить канал 100мбит/сек на день будет стоить наверно 5круб
А активный ботнет при нынешней дешевизне инета и компов тоже стоит копейки