@devops_ru

Страница 2335 из 4568
Roman
18.02.2017
15:42:30
Мы вобще не рассматриваем зараженные девайсы в контексте nat/public

Sergey
18.02.2017
15:42:40
то есть дословно "клиент долбоеб и поднял dns-сервер, который не должен был быть открыт в фаерволе наружу, но оказался открыт, поэтому нат - добро."

Roman
18.02.2017
15:43:10
Нет конечно. Это атака на конфигурацию DNS сервера.
Нет. Это в первую очередь про тех, кто не сделал на свой сети bcp-38

Roman
18.02.2017
15:43:34
Google
Roman
18.02.2017
15:43:53
Клиент пошел в магазин и купил дешевое китайское говно.

Roman
18.02.2017
15:44:23
О чем это вобще? Кто не сделал?
Начну издалека: почему возможна амплификация?

Roman
18.02.2017
15:44:55
2a05:3580:d400:12ab::8a6
Ipv4 давай, v6 не нужен никому пока

Sergey
18.02.2017
15:45:08
213.180.217.221

Alexander
18.02.2017
15:45:41
NAT - это костыль. Какая разница, какие у него преимущества, если от него избавляются.

Sergey
18.02.2017
15:46:02
Ipv4 давай, v6 не нужен никому пока
приватные адреса тоже никому не нужны так-то. поэтому >Вот мой 192.168.88.17. Мне нечего скрывать это оксюморон

Roman
18.02.2017
15:46:27
213.180.217.221
Ты сотрудник Яндекса?

Sergey
18.02.2017
15:46:32
Roman
18.02.2017
15:47:06
И к тебе домой прокинут IP через VPN ?

Roman
18.02.2017
15:47:12
Еще раз: что мешает закрыть fw клиента?

Sergey
18.02.2017
15:47:22
И к тебе домой прокинут IP через VPN ?
эй, ты взламываешь или может тебе рут-пароль сказать?

этот адрес висит на физическом интерфейсе моей машины.

Roman
18.02.2017
15:47:45
Зачем мне что то взламывать?

Google
Sergey
18.02.2017
15:47:57
ну ты тут хорохорился "дайте адрес, я взломаю"

а спорить ни на 500к, ни на ящик пива про долю ipv6 через год так и не стал

между прочим твой public routable v4-адрес так никто и не услышал. а маршрут на адрес, который ты указал, у меня почему-то идет в блекхол. интересно, почему?

Sergey
18.02.2017
15:49:32
Давай твой и я активирую на него ботнет

Roman
18.02.2017
15:50:12
Давай твой и я активирую на него ботнет
Сотрудник Яндекса не понимант разницу между взломом и DDOS?

Sergey
18.02.2017
15:50:49
Сотрудник Яндекса не понимант разницу между взломом и DDOS?
сотрудник (хз что) не понимает, что ддос в сторону жертвы независимо от NAT'а будет убивать жертву/шлюз по пути?

Roman
18.02.2017
15:51:27
И потом, любой нормальный хостер имеет давно ащиту от DDOS.

Sergey
18.02.2017
15:51:35
ботнет не обязательно досит, тащемта. ботнет может долго-долго долбить меня всеми известными эксплоитами.

Roman
18.02.2017
15:51:38
Мы же рассматриваем говнотелеком

Roman
18.02.2017
15:52:12
На самом деле больнее всякие app level ddos

Sergey
18.02.2017
15:52:15
Мы же рассматриваем говнотелеком
блин, опять дополнительные условия!

Don
18.02.2017
15:53:01
привет всем

нужна помощь по Nginx

нужно сделать регэксп

под ?mlfzsxxcjf такое

если есть в урл, например site.ru/?mlfzsxxcjf

поможет кто? :)

Google
Roman
18.02.2017
15:53:29
И потом, любой нормальный хостер имеет давно ащиту от DDOS.
И кто из хостеров нормально переживет 100гбит в их сторону?

Sergey
18.02.2017
15:54:37
Don
18.02.2017
15:54:46
-_-

ну так эти буквы

каждый раз разные

Sergey
18.02.2017
15:55:21
ээ, ну раз они каждый раз разные, то тебе подойдет любой набор (:

Roman
18.02.2017
15:55:58
ботнет не обязательно досит, тащемта. ботнет может долго-долго долбить меня всеми известными эксплоитами.
Блин ты действительно не понимаешь, что твоя машинка может состоять в ботнете и ты никаких проблем не будешь испытывать? Потому что она будет срать в кого то небольшим потоком говна.

Sergey
18.02.2017
15:56:32
Блин ты действительно не понимаешь, что твоя машинка может состоять в ботнете и ты никаких проблем не будешь испытывать? Потому что она будет срать в кого то небольшим потоком говна.
я? я понимаю. я не понимаю, с чего ты решил, что нат спасет от того, что машинка клиента будет спокойно досить кого-нибудь в какой-нибудь франции.

Roman
18.02.2017
15:57:33
Потому что к ней нельзя подключиться снаружи и отдать команду если она не заражена

Sergey
18.02.2017
15:58:00
Потому что к ней нельзя подключиться снаружи и отдать команду если она не заражена
давно дизайн ботнетов смотрели-то? никто давным давно не подключается к клиентам. клиенты ходят за заданиями куда положено. иногда например в твиттер. :)

Roman
18.02.2017
15:58:48
Подключись к 192.168.88.17
Похоже, ты никогда не видел ботнетов

Командные центры - это irc/telegram/etc

Sergey
18.02.2017
15:59:17
Куда твой маршрутизатор ходит?
а при чем тут маршрутизатор? машина за маршрутизатором (натом) замечательно сходит.

Roman
18.02.2017
15:59:41
Домен командного центра каждый день новый

Roman
18.02.2017
15:59:45
Где мы обсуждаем зараженные компы? Я чио с идиотами разговариваю?

Google
Roman
18.02.2017
16:00:18
Генерится по псевдослучайному алгоритму

Где мы обсуждаем зараженные компы? Я чио с идиотами разговариваю?
Машины прекрасно инфектятся без того что ты пишешь

Sergey
18.02.2017
16:01:35
Машины прекрасно инфектятся без того что ты пишешь
благородный дон утверждает, что зло в интернете от китаедевайсов

Roman
18.02.2017
16:01:54
И да, все команды к ботнету имеют подпись.

Roman
18.02.2017
16:01:55
Машины прекрасно инфектятся без того что ты пишешь
Да это хуйня по сравнению с дырявыми железками

Roman
18.02.2017
16:02:48
Да это хуйня по сравнению с дырявыми железками
Я выше уже писал: пользователь за нат попросит тебя дать доступ к его камере.

Roman
18.02.2017
16:02:48
Я ждудемонстрацию DNS амплификейшин через нат. До этого момента - отъебитесь пожалуйста.

Roman
18.02.2017
16:04:55
Вот устройство за нат: 192.168.88.17 когда покажешь мне к нему доступ, будем дальше разговаривать.

Sergey
18.02.2017
16:05:19
Вот устройство за нат: 192.168.88.17 когда покажешь мне к нему доступ, будем дальше разговаривать.
я щас сделаю устройство с этим адресом и покажу к нему доступ.

и ты не сможешь сказать, что твое устройство с этим адресом лучше моего.

Roman
18.02.2017
16:05:31
К твоей опенвртшке я доступ получил

Roman
18.02.2017
16:06:04
и ты не сможешь сказать, что твое устройство с этим адресом лучше моего.
Смогу. Утверждалось что никакой разницы между nat/public нету

Александр
18.02.2017
16:06:30
Между нат/паблик нет разницы?

Roman
18.02.2017
16:06:42
К твоей опенвртшке я доступ получил
Скажи адрес внутренней подсети

Александр
18.02.2017
16:06:42
Интересные у вас разговоры

Марк ☢
18.02.2017
16:07:08
https://habrahabr.ru/post/134638/

Sergey
18.02.2017
16:07:09
ты даешь адрес устройства. я показываю устройство с этим адресом. ты не сможешь доказать, что это "не то устройство".

Google
Roman
18.02.2017
16:07:38
Нет разницы между nat/public в этом контексте

Roman
18.02.2017
16:09:18
Нет разницы между nat/public в этом контексте
statefull firewall. В nat есть стейты, но это не firewall

Sergey
18.02.2017
16:11:55
Роман, ваше требование "взломайте Х, но где Х - я не скажу, а пока вы не взломаете Х, я буду считать вас долбоебами" - такое же как у Паши Дурова с его доказательством безопасности телеграма. https://habrahabr.ru/post/206724/ - подробнее про такое.

Aleserche
18.02.2017
16:22:04
мда, что-то без конструктива как-то

Evgeny
18.02.2017
16:38:22


Михаил
18.02.2017
16:39:09
ну справедливости ради, я тоже не спрашивал у своего провайдера про ipv6.
мне как-то было грустно работать в субботу в 2 ночи и я решил доебаться до провайдера и спросить через тех поддержку где же мой ipv6 )

Sergey
18.02.2017
16:42:51
Михаил
18.02.2017
16:43:33
я сказал ::1
а, я видимо пропустил

Roman
18.02.2017
16:44:01
Нет разницы между nat/public в этом контексте
Ты смешиваешь две проблемы: нат и то что пользователи ставят всякое дырявое говно

Михаил
18.02.2017
16:44:52
я так и не понял. LinkedIN работает или нет? у меня как-то кусками он

Александр
18.02.2017
16:47:33
Мде, кто-то явно не понимает как работает ботнет

Причём тут нат/паблик так и не понял

Roman
18.02.2017
16:54:14
Причём тут нат/паблик так и не понял
Типа нельзя к челу за натом подцепиться и поломать

Александр
18.02.2017
16:54:33
Roman
18.02.2017
16:55:03
Это да, но точно так же нельзя и к устройству за stateful firewall.

Александр
18.02.2017
16:56:03
Угу, это естественно

Страница 2335 из 4568