Size: a a a

2020 June 29

D

Dimka88 in Accel-PPP
Vladislav Grishenko
btw, линуксовый sstp-client теперь будет нормально работать с accel-ppp из коробки с MSCHAPv1/v2
Это отличные новости
источник

VG

Vladislav Grishenko in Accel-PPP
вероятно с радиусом тоже поможет
источник

x

xroft in Accel-PPP
Intel 82599ES будет норм для браса?
источник

x

xroft in Accel-PPP
или может кто посоветует сетевку для 10G браса
источник

S

Sergey in Accel-PPP
xroft
Intel 82599ES будет норм для браса?
Это лучшая карта 10г, берите
источник

A

Al in Accel-PPP
Solarflare flareon лучшая. И она в том числе на сфп не фырчит, в отличие от интела. И на dac кабеля
источник

Е

Евгений Вайд... in Accel-PPP
Sergey
Это лучшая карта 10г, берите
+, главное драйверы патченные воткнуть, если с qinq работать надо
источник

E

Explosive in Accel-PPP
Никто не сталкивался с DDoS усилением по SSDP ?

Вот есть кусок дампа с браса: https://dpaste.org/WM8d где X.X.X.X белый адрес клиента.

по qrator вижу в топе белый адрес клиента и type SSDP.

Не пойму как оно долетает, на доступе в ACL срезается SSDP Discovery (UDP 1900)
источник

D

Dimka88 in Accel-PPP
Explosive
Никто не сталкивался с DDoS усилением по SSDP ?

Вот есть кусок дампа с браса: https://dpaste.org/WM8d где X.X.X.X белый адрес клиента.

по qrator вижу в топе белый адрес клиента и type SSDP.

Не пойму как оно долетает, на доступе в ACL срезается SSDP Discovery (UDP 1900)
@Andrey_4563 привет, ты не помнишь про эту атаку?
источник

S

Sergey in Accel-PPP
да это известная атака
источник

S

Sergey in Accel-PPP
открыт ssdp-порт на многих роутерах
источник

S

Sergey in Accel-PPP
источник

D

Dimka88 in Accel-PPP
Sergey
да это известная атака
Когда раз закрыл и забыл то забывается)))
источник

MM

Maksim (M) M. in Accel-PPP
Explosive
Никто не сталкивался с DDoS усилением по SSDP ?

Вот есть кусок дампа с браса: https://dpaste.org/WM8d где X.X.X.X белый адрес клиента.

по qrator вижу в топе белый адрес клиента и type SSDP.

Не пойму как оно долетает, на доступе в ACL срезается SSDP Discovery (UDP 1900)
срезается от абонета ? или к абоненту ?
источник

MM

Maksim (M) M. in Accel-PPP
Explosive
Никто не сталкивался с DDoS усилением по SSDP ?

Вот есть кусок дампа с браса: https://dpaste.org/WM8d где X.X.X.X белый адрес клиента.

по qrator вижу в топе белый адрес клиента и type SSDP.

Не пойму как оно долетает, на доступе в ACL срезается SSDP Discovery (UDP 1900)
15:12:31.996668 IP 46.29.167.184.39443 > X.X.X.X.1900: UDP, length 90
так же реж и к абоненту
источник

E

Explosive in Accel-PPP
попробую, спасибо
источник

E

Explosive in Accel-PPP
Maksim (M) M.
15:12:31.996668 IP 46.29.167.184.39443 > X.X.X.X.1900: UDP, length 90
так же реж и к абоненту
Тут ещё вопрос в том, что чекалка портов из вне говорит мне, 1900 UDP у этого клиента закрыт, но откуда оно в дампе всё таки тогда не ясно. Я сейчас специально на тестовом ноуте включил SSDP и открыл в мир 1900 UDP, чекалка портов показывает, что порт открыт и я вижу это tcpdump.
источник

MM

Maksim (M) M. in Accel-PPP
Explosive
Тут ещё вопрос в том, что чекалка портов из вне говорит мне, 1900 UDP у этого клиента закрыт, но откуда оно в дампе всё таки тогда не ясно. Я сейчас специально на тестовом ноуте включил SSDP и открыл в мир 1900 UDP, чекалка портов показывает, что порт открыт и я вижу это tcpdump.
а как у абонента закрыто? на чем ?
источник

E

Explosive in Accel-PPP
Maksim (M) M.
а как у абонента закрыто? на чем ?
https://www.networkcenter.info/tests/portcheck тут проверяю, без проблем всегда.
источник

E

Explosive in Accel-PPP
Maksim (M) M.
а как у абонента закрыто? на чем ?
у абонента показывает что закрыт 1900 UDP, но ddos есть.
источник