
Roman
18.02.2017
15:42:30
Мы вобще не рассматриваем зараженные девайсы в контексте nat/public

Sergey
18.02.2017
15:42:40
то есть дословно
"клиент долбоеб и поднял dns-сервер, который не должен был быть открыт в фаерволе наружу, но оказался открыт, поэтому нат - добро."

Roman
18.02.2017
15:43:10

Roman
18.02.2017
15:43:34

Google

Roman
18.02.2017
15:43:53
Клиент пошел в магазин и купил дешевое китайское говно.

Roman
18.02.2017
15:44:23

Roman
18.02.2017
15:44:55

Sergey
18.02.2017
15:45:08
213.180.217.221

Alexander
18.02.2017
15:45:41
NAT - это костыль. Какая разница, какие у него преимущества, если от него избавляются.

Sergey
18.02.2017
15:46:02

Roman
18.02.2017
15:46:27

Sergey
18.02.2017
15:46:32

Roman
18.02.2017
15:47:06
И к тебе домой прокинут IP через VPN ?

Roman
18.02.2017
15:47:12
Еще раз: что мешает закрыть fw клиента?

Sergey
18.02.2017
15:47:22
этот адрес висит на физическом интерфейсе моей машины.

Roman
18.02.2017
15:47:45
Зачем мне что то взламывать?

Google

Sergey
18.02.2017
15:47:57
ну ты тут хорохорился "дайте адрес, я взломаю"
а спорить ни на 500к, ни на ящик пива про долю ipv6 через год так и не стал
между прочим твой public routable v4-адрес так никто и не услышал.
а маршрут на адрес, который ты указал, у меня почему-то идет в блекхол. интересно, почему?

Roman
18.02.2017
15:49:16

Sergey
18.02.2017
15:49:32
Давай твой и я активирую на него ботнет

Roman
18.02.2017
15:50:12

Sergey
18.02.2017
15:50:49

Roman
18.02.2017
15:51:27
И потом, любой нормальный хостер имеет давно ащиту от DDOS.

Roman
18.02.2017
15:51:28

Sergey
18.02.2017
15:51:35
ботнет не обязательно досит, тащемта.
ботнет может долго-долго долбить меня всеми известными эксплоитами.

Roman
18.02.2017
15:51:36

Roman
18.02.2017
15:51:38
Мы же рассматриваем говнотелеком

Roman
18.02.2017
15:52:12
На самом деле больнее всякие app level ddos

Sergey
18.02.2017
15:52:15

Don
18.02.2017
15:53:01
привет всем
нужна помощь по Nginx
нужно сделать регэксп
под ?mlfzsxxcjf такое
если есть в урл, например site.ru/?mlfzsxxcjf
поможет кто? :)

Google

Roman
18.02.2017
15:53:29

Sergey
18.02.2017
15:54:37

Don
18.02.2017
15:54:46
-_-
ну так эти буквы
каждый раз разные

Sergey
18.02.2017
15:55:21
ээ, ну раз они каждый раз разные, то тебе подойдет любой набор (:

Roman
18.02.2017
15:55:58

Sergey
18.02.2017
15:56:32

Roman
18.02.2017
15:57:33
Потому что к ней нельзя подключиться снаружи и отдать команду если она не заражена

Roman
18.02.2017
15:57:46

Sergey
18.02.2017
15:58:00

Roman
18.02.2017
15:58:09
Чо?
Подключись к 192.168.88.17

Roman
18.02.2017
15:58:48
Командные центры - это irc/telegram/etc

Sergey
18.02.2017
15:59:17

Roman
18.02.2017
15:59:41
Домен командного центра каждый день новый

Roman
18.02.2017
15:59:45
Где мы обсуждаем зараженные компы? Я чио с идиотами разговариваю?

Google

Roman
18.02.2017
16:00:18
Генерится по псевдослучайному алгоритму

Sergey
18.02.2017
16:01:35

Roman
18.02.2017
16:01:54
И да, все команды к ботнету имеют подпись.

Roman
18.02.2017
16:01:55

Roman
18.02.2017
16:02:48

Roman
18.02.2017
16:02:48
Я ждудемонстрацию DNS амплификейшин через нат. До этого момента - отъебитесь пожалуйста.

Roman
18.02.2017
16:03:32

Roman
18.02.2017
16:04:55
Вот устройство за нат: 192.168.88.17 когда покажешь мне к нему доступ, будем дальше разговаривать.

Sergey
18.02.2017
16:05:19
и ты не сможешь сказать, что твое устройство с этим адресом лучше моего.

Roman
18.02.2017
16:05:31
К твоей опенвртшке я доступ получил

Roman
18.02.2017
16:05:39

Roman
18.02.2017
16:06:04

Александр
18.02.2017
16:06:30
Между нат/паблик нет разницы?

Roman
18.02.2017
16:06:42

Александр
18.02.2017
16:06:42
Интересные у вас разговоры

Sergey
18.02.2017
16:06:49

Марк ☢
18.02.2017
16:07:08
https://habrahabr.ru/post/134638/

Sergey
18.02.2017
16:07:09
ты даешь адрес устройства.
я показываю устройство с этим адресом.
ты не сможешь доказать, что это "не то устройство".

Google

Roman
18.02.2017
16:07:38
Нет разницы между nat/public в этом контексте

Roman
18.02.2017
16:09:18

Sergey
18.02.2017
16:11:55
Роман, ваше требование "взломайте Х, но где Х - я не скажу, а пока вы не взломаете Х, я буду считать вас долбоебами" - такое же как у Паши Дурова с его доказательством безопасности телеграма.
https://habrahabr.ru/post/206724/ - подробнее про такое.

Aleserche
18.02.2017
16:22:04
мда, что-то без конструктива как-то

Александр
18.02.2017
16:22:39

Evgeny
18.02.2017
16:38:22

Михаил
18.02.2017
16:39:09

Sergey
18.02.2017
16:42:51

Михаил
18.02.2017
16:43:33

Roman
18.02.2017
16:44:01

Михаил
18.02.2017
16:44:52
я так и не понял. LinkedIN работает или нет? у меня как-то кусками он

Александр
18.02.2017
16:47:33
Мде, кто-то явно не понимает как работает ботнет
Причём тут нат/паблик так и не понял

Roman
18.02.2017
16:54:14

Александр
18.02.2017
16:54:33

Roman
18.02.2017
16:55:03
Это да, но точно так же нельзя и к устройству за stateful firewall.

Александр
18.02.2017
16:56:03
Угу, это естественно