Size: a a a

2021 January 14

AO

Alexander Osipenko in Accel-PPP
shumbor
у нас у меги куплен со скидкой... продавили манагера, по этому только 1 из апликов, но обычно когда у него ловиться , то и по остальным летит...
Выливается нетфлов в них?
источник

AO

Alexander Osipenko in Accel-PPP
Или какой механизм?
источник

s

shumbor in Accel-PPP
Alexander Osipenko
Выливается нетфлов в них?
нет, у них стоит какая-то своя железка от нетскаут
источник

AO

Alexander Osipenko in Accel-PPP
Так а как они понимают что в тебя летит?
источник

AO

Alexander Osipenko in Accel-PPP
Без анализа
источник

s

shumbor in Accel-PPP
Alexander Osipenko
Так а как они понимают что в тебя летит?
у них свой анализатор стоит.
источник

NV

Nikolai Voloshin in Accel-PPP
можно кстати поставить бесплатный fastnetmon
источник

NV

Nikolai Voloshin in Accel-PPP
я пробовал ставил - вполне неплохо детектит даже по нетфлоу
источник

AO

Alexander Osipenko in Accel-PPP
Да вот его и хочу
источник

NV

Nikolai Voloshin in Accel-PPP
а если копию на него завернуть то вообще красота, но накладно сильно
источник

NV

Nikolai Voloshin in Accel-PPP
даже если не заморачиваться там с автоматикой - оповещения вполне себе хорошо иметь что где-то непорядок по сети
источник

NV

Nikolai Voloshin in Accel-PPP
да и внутри сети периодически появляются всякие проблемы и мамкины хакеры
источник

AO

Alexander Osipenko in Accel-PPP
Угу хватает умников... качнуть скрипты и начать пробовать
источник

s

shumbor in Accel-PPP
да в локалке стабильно шлюзы пытаются по телнету сломать )
источник

K

Kolunchik in Accel-PPP
и потом на хабре статьи пишут
источник

Е

Евгений Вайд... in Accel-PPP
shumbor
да в локалке стабильно шлюзы пытаются по телнету сломать )
всю локалку нафиг, разрешить только dhcp и dns
источник

s

shumbor in Accel-PPP
ну у крупняка вегда проблемы были ))) просто видать хотят повторить опыт с "Рыжим"... просто 2 Чагино не нужно...
источник

Е

Евгений Вайд... in Accel-PPP
@dimka_88 https://phabricator.accel-ppp.org/T36 я же правильно логику расписал?
источник

AT

Andrey Tuzhik in Accel-PPP
Евгений Вайд
кто как ddos анализирует?
ну и в том же  nfsen  есть в нем porttracker там тоже можно увидеть на графиках всплеск , тоже как вариант
источник

НН

Н Н in Accel-PPP
bond0.2551.126: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1514
       inet 10.0.0.2  netmask 255.255.255.255  broadcast 0.0.0.0
источник