Size: a a a

2021 August 18

b

bercut in ENOG
Эт точно
источник

AF

Andrey F in ENOG
И блины пекла
источник

VS

Vitaly Shishkin in ENOG
Проблема больше в том, что все эти приставки не делаются с нуля. Там есть кастомизация, но чтобы прям "а сделайте ещё, чтобы кофе варила" — нет. Когда тебя вендор системы закрытия отправляет к партнёрам, то те говорят "а у нас приставка только в ТВ умеет, ещё есть CAM-модули". Так что тут только самому разрабатывать, только надо ли это, если цель — лишь бы дешевле было?
источник

b

bercut in ENOG
Вообще конечно, да, нынче не принято коаксиал по квартире тянуть, да и витуху вроде как тоже. Но, нет, бывает эти ваши интернеты на районе отключат, и только вой стоит, а я мерзко хихикая включаю первый канал по кабелю и хаваю стабильность.
На самом деле у меня два канала поэтому тырнет есть чуть менее чем всегда.
источник

MR

Maxim Rayevskiy in ENOG
Да просто ставить WiFi рядом с телеком - немного странно, а в некоторых случаях и неправильно.
источник

VS

Vitaly Shishkin in ENOG
Видимо кабель подключен к антенне, так как сейчас ТВ по коаксиалу в одном кабеле с Интернетом в дом приходит (пусть и в разных волокнах).
источник

b

bercut in ENOG
Это да. Только тут решает оборудование. Конверторы с усилками на тв это необслуживаемые кирпичи, лепездричество есь - всё работает.
источник

VS

Vitaly Shishkin in ENOG
Несмотря на это, в нашей практике были ситуации, что после аварии Инет восстановили, а ТВ нет. Сами усилки то ещё говно и горят периодически (в основном по питанию), ну и фиг проверишь, что после сварки с волокном нет проблем — что сигнал есть на усилок, или что само волокно не спутали.
источник

RS

Roman Sokolov in ENOG
читал дальше заголовка? там разве не шлётся несколько пакетов подряд как будто tcp открывается и делается http-запрос чтобы триггернуть у миддлбокса отлуп в сторону поддельного сорса, а там уж от размера отлупа зависит импакт
источник

p

pragus in ENOG
Там разные сценарии. Но да, самый большой фактор амплификации при последующем GET
источник

E

Evgeniy in ENOG
А как иначе? Не всегда достаточно одного пакета для решения задачи.
источник

EK

Evgeniy Korovin in ENOG
Хранить не весь tuple, а только его хеш. Некоторые DPI делают так. Тогда возможны коллизии, если у нескольких соединений хеш совпадет.
источник

VS

Vitaly Shishkin in ENOG
Речь не о решении по одному пакету. Он считает, что DPI должен хранить и обновлять статусы всех соединений, что прошли через него.
источник

RS

Roman Sokolov in ENOG
в фильтрации запрещенки через фильтратор зачастую посылается только однонаправленный запросный трафик и понятие "сессия" там половинчатое, на этом и строится атака
источник

VS

Vitaly Shishkin in ENOG
Он считает, что это неправильно, поэтому это не косяк DPI, просто вы его не так настроили. Опять же он не работал в телекоме (вроде) и судит по тем DPI, что для энтерпрайза.
источник

RS

Roman Sokolov in ENOG
ну, каждый может как хочет считать, тут нет ограничений
источник
2021 August 19

AS

Alex Semenyaka in ENOG
@Theraphim а какие требования к раутеру-то? Ну то есть, DPDK выглядит хорошим кандидатом, но обычный раутер дешевле железный, на традиционных ASICах
источник

VS

Vitaly Shishkin in ENOG
@Theraphim А чем не подходят всякие pfSense/OPNsense? Зачем надо своё писать?
источник

T

Telebotik in ENOG
Если есть люди то на dpdk потенциально быстрее будет и от устаревания железа застрахован.
Обычные сервера дешевле ведь обновлять, хотя смотря как и что.
источник

T

Telebotik in ENOG
Разочаровал меня 'sense.
Все это можно без геммора склепать на коленке на любой ОС😉
источник