Обновить
237
Сергей Фёдоров@Fedia

Пользователь

248
Подписчики
Отправить сообщение
да, верно. И забивается канал на счет раз:(
это сейчас стои копейки… Дает прекрасный шанс провайдерам заработать на услуге фильтрации ДДоСа забивающего канал
Спасибо за интересную статью! Она неплохо описывает базовые проблемы сервера под ДДоСом

Мне, как сетевику, очень интересны методы борьбы с ДДоСом ибо толь вместе можно минимизировать потери

хочу спросить: какие атаки можно таким образом отразить? Например, часто атаки ДДоС по опыту проводятся часто с одни обращением с хоста. Несколько обращений нужно если ботнет махонький ;)

и еще: наверно надо готовиться к следующей волне гибрида ДоС-ДДоС
Атаку тут пытался отразить — фиг получилось!
А идея проста: засылается массово запросы SYN и сразу с того же хоста ACK и FIN
Сервер начинает сходить с ума
Прекрасно! Больше статей, хороших и нужных!

А если к теории добавить команд циско, жунипер и линукс будет вообще прекрасно!
О, прекрасно, Линукс :)

И чем это сложнее
ip nat sourse access-list NAT int f0/0 overload?

По мне так у циски читаемей :)

К тому же расстрою: не все можно сделать на Линухе. Я имею ввиду сопряжение нескольких технологий

Классический пример: сопряжение РАТ и МСЭ

Впрочем, в мире передачи пакетов сложно что-то совсем новое придумать :)
Поэтому у всех все похоже.

Приведите плз если не сложно примеры этих волшебных ОС. Чтобы не быть голословным

Желательно с примером конфигов в 2 строчки. Заранее спасибо.
Кстати, тебе теперь хватает кармы и ты можешь перенести обе статьи из своего блога в
/blogs/cisconetworks, где им самое место.

Для этого тебе надо зайти в этот блог, нажать большой «плюс» около блога и тем самым прикрепиться к нему. После чего ты сможешь в него писать
Илюх, хорошая статья.

Скорее всего она (эта технология) не пригодится 90% прочитавших, однако она дает четкое понимание, что это такое и почему её не имеет смысла рассматривать для своей сети

Можно я попридираюсь?

ESP ничего не шифрует. Это протокол. ЗАмени там выше на AES или что-нибудь обобщенное

5 этап. А что там вообще делается? А то интригуешь, мол, рассмотрим если захотите, а чего хотеть то? :)

Ты забыл одно преимущество: т.к. нам пофиг, расшифрует получатель наше сообщение или нет, мы можем рассылать мультикаст.

ЗЫ А вообще ты хорошо пишешь. Не зря тебе перепал инвайт :)
Кстати, я сегодня твою статью ещё и у нас поместил. Погляди и дай ценные замечания, как поправить дезигн блога. А то что я один думаю :)
www.anticisco.ru/blogs/?p=23
Давайте. Кто-то борется с одним, кто-то — с другим. ИМХО, это вполне нормальное разделение труда :)

ЗЫ Я не говорю что пиринг — абсолютное зло. Я лишь подчеркиваю, что размах этой технологии несколько напрягает, т.к. большАя часть этой системы — пиринго ради пиринга, т.е. чтобы когда-нибудь что-нибудь ценное на 1Г себе без проблем выкачать, ты отдаешь 50Г всякого «популярного» мусора, который у тебя выкачивают, чтобы положить у себя и тоже отдавать ради статуса. Замкнутый круг
Несколько узкий взгляд: провайдер, это не только хвостик до компа пользователя.

Не знаю, сталкивались ли вы, а мне доводилось: канал между географическими областями занят и не расширяется. Ну или для этого надо многомиллиардные вложения. А занят он на 50% бессмысленным «рейтинговым» перекачиванием порнухи от компа к компу…

Собсно, никого не агитирую НЕ пользоваться. Агитирую — задуматься.
Добро пожаловать, Илюх :)

Удачного «вхабрения» :)
Да, идея хорошая.

А ключи (я так понимаю RSA?) используются для шифрования данных? Или только для аутентификации?

Мне вот только как сетевику-секурнику вообще не понятна вся эта возня с пиринговыми сетями: это просто-таки вселенское зло для провайдеров. Да и для конечного пользователя мегабиты трафика, выкачиваемого ОТ тебя радости не добавляют. В чем идея и плюсы — я знаю. Но почему-то люди забывают о минусах…

В некоторых конторах, в которых я проводил аудит сети и безопасности, да и в сетях с моей поддержкой, трафик пиринговых сетей достигал...70%(!) от общего конторского…

Не даром на МСЭ цискиных (ASA) блокировка пиринговых сетей уже заложена по дефолту, достатчно ткнуть галочку «блокировать»…

ЗЫ Мои замечания не относятся к статье и проекту. Это мысли вслух :)
Ваш язык вполне читаем, только иногда странная последовательность слов :)

Это не страшно, имхо. Но надо быть готовым, что кто-то проминусует «по формальному признаку».

Книжек по психологии, таймменеджменту и успеху я прочел множество… Но божеж ты мой, как себя тяжело иногда заставить! Даже утром с недосыпа перейти в режим позитивного бодрствования занимает кучу сил :)

Тут как раз и помогает начать активно думать о чем-нить интересном. Мозг проснулся — руки-ноги подтянутся :)

В-общем, пока читаешь так и подмывает «начать здесь и сейчас»! Но чтобы внедрить уверенно хотябы 10% надо ой как потрудиться! Это иногда вызывает шок, насколько простые вещи вызывают затруднения. У меня, например, крайне тяжело получается планировать на бумаге/компе и банально ЗАПИСЫВАТЬ то, что необходимо удержать в голове… Просто катастрофа!

Да, по написанному видно, что Вы старались и что русский для вас не на слуху.

А откуда вы, если не секрет?

Я категорически соглашусь с неизбитыми пунктами:
1. Если ты никому не расскажешь и не покажешь, что ты крут — как окружающие про это узнают?

Это верно. И очень точно отражает суть: успешный человек не боится ответственности. Но такж еон ен боится и ошибок

2. Надо учить других и объяснять. Это самый лучший, хотя и не простой путь, самому уложить материал в голове. Структурировать его.

Я очень легко чую, когда человек понимает, о чем говорит, а когда нет: если он о сложном говорит просто и понятно он понимает :) Ибо в жизни нет ничего АБСОЛЮТНО сложного. Если кто-то это понял, то сможем и мы. Можем правда не захотеть :) Может быть сложно, относительно наших существующих знаний.

Но есть и возражения: я лично считаю, что нельзя зацикливаться на одном. Стул на одной ноге не устоит. Надо иметь множество точек опоры, чтобы переживать неудачи на одном поприще, черпая силы в другом. Для себя я выявил:
1. Семья
2. Хобби
3. ИНТЕРЕСНАЯ работа
4. Доп.проекты (напрямую не связанные с работой. Позволяют применить то, что на работе впрямую неприменимо)
5. Спорт
6. Друзья и тусовки
Никому они ничего не должны :)

Деньги — это ресурс. Надо уметь им распоряжаться относительно эффективно. Например, они помогают решить ряд проблем. Но слишком сильно на них концентрироваться (упомянутая «европейская модель») не стоит — легко впасть в зависимость. Не мы для них, а они для нас :)
я уже писал в предыдущих статьях: искусственно то, что делается не искренне и с корыстной целью

Искренность — вот залог правильных действий
Позволю себе не согласиться: я имею свою точку зрения, вопрошающий свою, не менее имеющую право на существование.

Я всегда стараюсь выслушать и понять чужую т.з., хотя это иногда очень трудно :)

Поэтому словом «заморачиваться» я бы не стал называть попытку диалога. Я так за 8 лет привык: слушать и пытаться понять чужую т.з… И объяснить свою т.з.

Без сомнения я, как настоящий эгоист, свою т.з. ценю высоко :)
nat 0 пакеты не пересобирает. Он НЕ создает трансляцию «в себя». В отличие от известного способа (опишу в след. части): static (ins,out) 10.1.1.0 10.1.1.0 netmask 255.255.255.0
Вот такой статик — пересобирает.

Но правило nat 0 не простое — его ведь надо отслеживать на всех интерфейсах с меньшей чем у источника секурностью. Мало того, самое веселье получается на ответ. Впрочем, т.к. избыточной маршрутизации на АСА нет, большой проблемы это не создает.

Я не имею четкого ответа про производительность. Сейчас, когда на АСА линукс похоже, что маршрутизация предпочтительнее nat 0. Насколько существенно — не знаю.

Но в ряде компаний требования безопасности таковы, что nat 0 необходим.
Нет, конечно не ошибка.

А в качестве примера использования — маленькая задачка (номер 1) в конце этой статьи
Ну не так всерьез :)

ИМХО деньги — самое простое средство. Счастливым они никого не сделали, но жизнь проще сделали. В данном случае я про деньги заговорил лишь как про самое простое и главное, измеримое, средство.

Если даже самое простое человек не может сделать, то что говорить про более сложные, душевные переживания?

Хотя и тут я тоже немного утрирую. Но все же некая зависимость есть: кто может отдать душевное тепло — может и деньги.

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность