Size: a a a

2020 June 23

AN

Aleksei N. in Nag.Ru
Ну посмотрим, будет нужда буду знать что ставить, спасибо :)
источник

AF

Access Forbidden in Nag.Ru
Aleksei N.
ну хорошо, уважаемый любитель ставить по перделке на каждую функцию, за сколько фастнетмон отдетектирует мне ддос и закинет айпишник в нулл, параллельно переконфигурировав нат, чтоб абоны мгновенно переместились на другие адреса?)
На Нат вы же ставите железку
источник

AF

Access Forbidden in Nag.Ru
На Бордер наверное тоже
источник

AF

Access Forbidden in Nag.Ru
Наверное и под биллинг выделили что то
источник

AF

Access Forbidden in Nag.Ru
А почему под антиддос нельзя?
источник

AN

Aleksei N. in Nag.Ru
ну потому что все самописное и работает лучше аналогов за 100500 миллионов
источник

AN

Aleksei N. in Nag.Ru
но не будем разводить холивар между самописами и перделкоюзерами
источник

AN

Aleksei N. in Nag.Ru
и там и там свои минусы)
источник

EK

Eugene Kravtsov in Nag.Ru
Можно и tcpdump ом снять семпл трафика с отзеркаленного порта и потом вполне адекватно даже только по хедерам разобрать. Атакуемый адрес тупо по количеству пакетов отличается. Очень резко. Ну и более сложную логику сделать можно для исключения ложных сработок.
источник

AN

Aleksei N. in Nag.Ru
Eugene Kravtsov
Можно и tcpdump ом снять семпл трафика с отзеркаленного порта и потом вполне адекватно даже только по хедерам разобрать. Атакуемый адрес тупо по количеству пакетов отличается. Очень резко. Ну и более сложную логику сделать можно для исключения ложных сработок.
унас все это есть, и мы знаем атакуемый адрес, но мы не знаем какой серый адрес атакуют)
источник

EK

Eugene Kravtsov in Nag.Ru
Aleksei N.
унас все это есть, и мы знаем атакуемый адрес, но мы не знаем какой серый адрес атакуют)
Да.. Проблема
источник

DL

Dmitriy Lizunov in Nag.Ru
Приветствую коллеги! Напоминаем Вам что в рамках академии НАГ мы проводим серию вебинаров на технические темы. Вебинар отдела Автоматизации и мониторинга, мы проведём 25 июня в 11 часов по Москве. Регистрация доступна по ссылке
https://etutorium.com/auth/register.html?token=2a9c1d785ef43e148895ee525ef43e1488962b2f
источник

DF

Denys Fedoryshchenko in Nag.Ru
Aleksei N.
ну потому что все самописное и работает лучше аналогов за 100500 миллионов
fastnetmon - opensource :) но да, хачить C код уже немного другой уровень
источник

DM

Dmitriy Muminov in Nag.Ru
доброго времени суток подскажите пожалуйста как в xos в policy запретить анонс мелких префиксов?
источник
2020 June 24

B

Black in Nag.Ru
А подскажите как запретить icmp в сторону snr от недоверенных айпи?
источник

B

Black in Nag.Ru
на dlink это create trusted_host network 10.90.90.0/24 snmp telnet ssh http https ping
а
вот на snr что-то не могу найти как это сделать
источник

O

Oleg in Nag.Ru
Добрались до команды ip. https://www.spinics.net/lists/netdev/msg662813.html
источник

PK

Pavel K in Nag.Ru
А какие это геймеры ддосы вызывают?
источник

T

Tem in Nag.Ru
Pavel K
А какие это геймеры ддосы вызывают?
У меня дотеру прилетало
источник

PK

Pavel K in Nag.Ru
там же центральный сервер, какой смысл ддосить клиента?
источник