Современные проблемы требуют современных решений, поэтому мы решили поговорить про DDoS-атаки с автором FastNetMon Павлом Одинцовым.
- Про FastNetMon
- Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec
- Классификация видов телеметрии и краткий обзор
- Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак
- Особенности реализации Netflow на крупных сетях, сэмплирование
- Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров.
- Детальный анализ трафика с port mirror / SPAN порта на Linux
- Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика?
- Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google
Ждём всех на прямой эфир 16 мая в 15:00. Время московское, голоса линкмиаповские.
Форма для вопросов по
ссылке.
https://linkmeup.ru/blog/555.html