Size: a a a

2021 December 06

BL

Boris Lytochkin in linkmeup_chat
ну т.е. это выглядит странно -
UDP плохой, потому что на моём фаерволе таймаут для TCP выставлен в N ms, а для UDP - в K s
кажется, что тут дело не в UDP, а в настройках
источник

MP

MOXHATOE PbIJIO in linkmeup_chat
Ну на tcp таймаутов больше чем один. А на юдп таки один.
источник

ОА

Олег Андреев... in linkmeup_chat
"UDP плохой, потому что в моём файрволе всего 4к сессий"
источник

AS

Alexander Shelpyakov in linkmeup_chat
Я не задумывался почему там таймауты в минутах. Но некоторые ноют когда у них SSH по таймайту TCP отваливаются :) Я думаю вендоры не  просто так придумали эти цифры.
источник

BL

Boris Lytochkin in linkmeup_chat
конечно не просто так - чтобы ты быстрее покупал у них железа, софта и подписок
источник

BL

Boris Lytochkin in linkmeup_chat
и побольше
источник

AS

Alexander Shelpyakov in linkmeup_chat
И вообще, у тебя же на сети их вообще в нормальном смысле нет :)
источник

BL

Boris Lytochkin in linkmeup_chat
у меня на сети и проблем со стейтами UDP нет
источник

BL

Boris Lytochkin in linkmeup_chat
совпадение?
источник

AS

Alexander Shelpyakov in linkmeup_chat
Нет, и PCI-DSS наверное нет, ГОСТ. Все хорошо у вас на сети :)
источник

BL

Boris Lytochkin in linkmeup_chat
есть
источник

BL

Boris Lytochkin in linkmeup_chat
ежели что, под PCI-DSS вполне можно втащить не только оборудование от вендоров, у которого проблемы с UDP стейтам
источник

AS

Alexander Shelpyakov in linkmeup_chat
Ну то есть сказать вот у нас самобытная система, для которой сигнатуры мы пишем сами, а вот тут у нас стоит галочка что эти сигнатуры обнавляются, а вот там Вася их пишет? И прокатывает?
источник

BL

Boris Lytochkin in linkmeup_chat
где там в PCI-DSS требования про сигнатуры и прочие якобы-NG-FW?
источник

BL

Boris Lytochkin in linkmeup_chat
и, кстати, какое отношение сигнатуры имеют к стейтам отслеживания UDP и TCP?
источник

AS

Alexander Shelpyakov in linkmeup_chat
Но среднестатистический банк в TOP 100 будет покупать вендора с проблемами.
Там есть требование наличие IPS/IDS с обновляющимися сигнатурами
источник

BL

Boris Lytochkin in linkmeup_chat
Где там?
источник

AS

Alexander Shelpyakov in linkmeup_chat
PCI-DSS 3.2.1
11.4 Use network intrusion detection and/or intrusion prevention techniques to detect and/or prevent
intrusions into the network. Monitor all traffic at the perimeter of the cardholder data environment
as well as at critical points inside of the cardholder data environment, and alert personnel to
suspected compromises. IDS/IPS engines, baselines, and signatures must be kept up to date
источник

CR

CfYz R. in linkmeup_chat
Вендорог опечатка прям по Фрейду. Ну только если не микротик, конечно
источник

BL

Boris Lytochkin in linkmeup_chat
и где тут требование IPS? Там же OR
источник