Roman
18.02.2017
15:42:30
Мы вобще не рассматриваем зараженные девайсы в контексте nat/public
Sergey
18.02.2017
15:42:40
то есть дословно
"клиент долбоеб и поднял dns-сервер, который не должен был быть открыт в фаерволе наружу, но оказался открыт, поэтому нат - добро."
Roman
18.02.2017
15:43:10
Roman
18.02.2017
15:43:34
Google
Roman
18.02.2017
15:43:53
Клиент пошел в магазин и купил дешевое китайское говно.
Roman
18.02.2017
15:44:23
Roman
18.02.2017
15:44:55
Sergey
18.02.2017
15:45:08
213.180.217.221
Alexander
18.02.2017
15:45:41
NAT - это костыль. Какая разница, какие у него преимущества, если от него избавляются.
Sergey
18.02.2017
15:46:02
Roman
18.02.2017
15:46:27
Sergey
18.02.2017
15:46:32
Roman
18.02.2017
15:47:06
И к тебе домой прокинут IP через VPN ?
Roman
18.02.2017
15:47:12
Еще раз: что мешает закрыть fw клиента?
Sergey
18.02.2017
15:47:22
этот адрес висит на физическом интерфейсе моей машины.
Roman
18.02.2017
15:47:45
Зачем мне что то взламывать?
Google
Sergey
18.02.2017
15:47:57
ну ты тут хорохорился "дайте адрес, я взломаю"
а спорить ни на 500к, ни на ящик пива про долю ipv6 через год так и не стал
между прочим твой public routable v4-адрес так никто и не услышал.
а маршрут на адрес, который ты указал, у меня почему-то идет в блекхол. интересно, почему?
Roman
18.02.2017
15:49:16
Sergey
18.02.2017
15:49:32
Давай твой и я активирую на него ботнет
Roman
18.02.2017
15:50:12
Sergey
18.02.2017
15:50:49
Roman
18.02.2017
15:51:27
И потом, любой нормальный хостер имеет давно ащиту от DDOS.
Roman
18.02.2017
15:51:28
Sergey
18.02.2017
15:51:35
ботнет не обязательно досит, тащемта.
ботнет может долго-долго долбить меня всеми известными эксплоитами.
Roman
18.02.2017
15:51:36
Roman
18.02.2017
15:51:38
Мы же рассматриваем говнотелеком
Roman
18.02.2017
15:52:12
На самом деле больнее всякие app level ddos
Sergey
18.02.2017
15:52:15
Don
18.02.2017
15:53:01
привет всем
нужна помощь по Nginx
нужно сделать регэксп
под ?mlfzsxxcjf такое
если есть в урл, например site.ru/?mlfzsxxcjf
поможет кто? :)
Google
Roman
18.02.2017
15:53:29
Sergey
18.02.2017
15:54:37
Don
18.02.2017
15:54:46
-_-
ну так эти буквы
каждый раз разные
Sergey
18.02.2017
15:55:21
ээ, ну раз они каждый раз разные, то тебе подойдет любой набор (:
Roman
18.02.2017
15:55:58
Sergey
18.02.2017
15:56:32
Roman
18.02.2017
15:57:33
Потому что к ней нельзя подключиться снаружи и отдать команду если она не заражена
Roman
18.02.2017
15:57:46
Sergey
18.02.2017
15:58:00
Roman
18.02.2017
15:58:09
Чо?
Подключись к 192.168.88.17
Roman
18.02.2017
15:58:48
Командные центры - это irc/telegram/etc
Sergey
18.02.2017
15:59:17
Roman
18.02.2017
15:59:41
Домен командного центра каждый день новый
Roman
18.02.2017
15:59:45
Где мы обсуждаем зараженные компы? Я чио с идиотами разговариваю?
Google
Roman
18.02.2017
16:00:18
Генерится по псевдослучайному алгоритму
Sergey
18.02.2017
16:01:35
Roman
18.02.2017
16:01:54
И да, все команды к ботнету имеют подпись.
Roman
18.02.2017
16:01:55
Roman
18.02.2017
16:02:48
Roman
18.02.2017
16:02:48
Я ждудемонстрацию DNS амплификейшин через нат. До этого момента - отъебитесь пожалуйста.
Roman
18.02.2017
16:03:32
Roman
18.02.2017
16:04:55
Вот устройство за нат: 192.168.88.17 когда покажешь мне к нему доступ, будем дальше разговаривать.
Sergey
18.02.2017
16:05:19
и ты не сможешь сказать, что твое устройство с этим адресом лучше моего.
Roman
18.02.2017
16:05:31
К твоей опенвртшке я доступ получил
Roman
18.02.2017
16:05:39
Roman
18.02.2017
16:06:04
Александр
18.02.2017
16:06:30
Между нат/паблик нет разницы?
Roman
18.02.2017
16:06:42
Александр
18.02.2017
16:06:42
Интересные у вас разговоры
Sergey
18.02.2017
16:06:49
Марк ☢
18.02.2017
16:07:08
https://habrahabr.ru/post/134638/
Sergey
18.02.2017
16:07:09
ты даешь адрес устройства.
я показываю устройство с этим адресом.
ты не сможешь доказать, что это "не то устройство".
Google
Roman
18.02.2017
16:07:38
Нет разницы между nat/public в этом контексте
Roman
18.02.2017
16:09:18
Sergey
18.02.2017
16:11:55
Роман, ваше требование "взломайте Х, но где Х - я не скажу, а пока вы не взломаете Х, я буду считать вас долбоебами" - такое же как у Паши Дурова с его доказательством безопасности телеграма.
https://habrahabr.ru/post/206724/ - подробнее про такое.
Aleserche
18.02.2017
16:22:04
мда, что-то без конструктива как-то
Александр
18.02.2017
16:22:39
Evgeny
18.02.2017
16:38:22
Михаил
18.02.2017
16:39:09
Sergey
18.02.2017
16:42:51
Михаил
18.02.2017
16:43:33
Roman
18.02.2017
16:44:01
Михаил
18.02.2017
16:44:52
я так и не понял. LinkedIN работает или нет? у меня как-то кусками он
Александр
18.02.2017
16:47:33
Мде, кто-то явно не понимает как работает ботнет
Причём тут нат/паблик так и не понял
Roman
18.02.2017
16:54:14
Александр
18.02.2017
16:54:33
Roman
18.02.2017
16:55:03
Это да, но точно так же нельзя и к устройству за stateful firewall.
Александр
18.02.2017
16:56:03
Угу, это естественно