
Darwin
18.10.2016
15:40:25
по сигнатурам не сложно проверять

Evgeniy
18.10.2016
15:40:25
Поиск будет гавно

titikov
18.10.2016
15:40:27

Uncel
18.10.2016
15:40:29

Google

Evgeniy
18.10.2016
15:40:38

Алексей
18.10.2016
15:40:41

Darwin
18.10.2016
15:40:45
куда его пишут то бля?
яровая в действии уже?

Evgeniy
18.10.2016
15:40:51
На винты

Vartan
18.10.2016
15:40:58

Evgeniy
18.10.2016
15:40:58
83 приказ
Человек не в теме

Darwin
18.10.2016
15:41:20
окей, не знал
ну темболее

Vartan
18.10.2016
15:42:03

Evgeniy
18.10.2016
15:42:24
Так что смысла обрабатывать в 1u больше чем внутри записать нет особо...

Uncel
18.10.2016
15:42:44

Google

Roman
18.10.2016
15:42:56

Darwin
18.10.2016
15:43:03

Roman
18.10.2016
15:43:24

titikov
18.10.2016
15:44:03
а в чем, собственно, проблема?
Не используя специализированных сетевух-то? С трудом верится, можно выцеплять из потока еще нужный ipsrc\dst или мак, но целиком без потерь

Roman
18.10.2016
15:44:19

Darwin
18.10.2016
15:44:33
я ядре почему медленно?

titikov
18.10.2016
15:44:37

Roman
18.10.2016
15:44:59
https://habrahabr.ru/post/261161/
вот вам начиная со стандартных средств.

titikov
18.10.2016
15:45:12
Я, конечно, могу быть не прав, но я бы послушал, как на обчном ляликсе и обычном сервере это все делать

Uncel
18.10.2016
15:45:20

titikov
18.10.2016
15:45:52

Roman
18.10.2016
15:45:54

Vartan
18.10.2016
15:45:56
Не-не. То просто захват. Их же еще надо быстренько отпроцессить и налить в сторону кровавой гэбни
Причем сессию целиком

Evgeniy
18.10.2016
15:46:16
Ага

Darwin
18.10.2016
15:46:19

Evgeniy
18.10.2016
15:46:29
И на винты сложить

Roman
18.10.2016
15:46:42

Google

Vartan
18.10.2016
15:47:17
Ну ладно, согласен, что тащить все в ядро -- это олдскул времен 2.4

Yag
18.10.2016
15:47:19
Коллеги, немного поспамлю, очень просили :)
—---------------------------------------------------------------
Организация в Москве распродаёт освободившиеся сервера, стояли в чистом датацентре, возможна отправка транспортной компанией в регионы.
Конфигурации железок в файле:
https://goo.gl/UzmoCu
Вопросы, пожалуйста, задавайте владельцам серверов :)
Контакты:
+7 495 668 13 74 Дмитрий или Арсений
Email
projectsrv99@4mycar.ru

Roman
18.10.2016
15:47:41

Darwin
18.10.2016
15:47:46
Есть надежда, что в уже ближайших версиях ядра можно будет обрабатывать 10GE на полноценной wire-speed в 14.6 миллионов/пакетов секунды используя процессор на 1800 мегагерц :)

Vartan
18.10.2016
15:48:20

Roman
18.10.2016
15:48:20

Vartan
18.10.2016
15:48:45
Отбор-то по l7
Типа по From: в письме

Roman
18.10.2016
15:49:29

Vartan
18.10.2016
15:50:02
ты же мне показывал статью английскую, где чувак делал все то же самое?
полгода назад где-то

Roman
18.10.2016
15:50:54
вообщем-то, там самый геморрой - это персобирать tcp и ковыряться в нем.

Vartan
18.10.2016
15:51:05
вот да
восстановить сессию и искать по ней

Roman
18.10.2016
15:51:51
но надо понимать, что тут специфичная задача: любыми силами на ванильном ядре и без сторонних библиотек.

Evgeniy
18.10.2016
15:52:49
Я где-то слышал, что бывало берут прогоняют через съёмник по фтп архив

Roman
18.10.2016
15:52:54
если таких ограничений не ставить, то netmap/dpdk

Evgeniy
18.10.2016
15:53:14
И что они получат на своей балалайке, если распакуется то все ок
Нет, то чините потери)

Vartan
18.10.2016
15:53:34
Да, так и делают

Google

Evgeniy
18.10.2016
15:54:17
Мне вот интересно, там такие методы фильтрации интересные типа текста в пакете.
Плюс записать на винты все в 12 часовое хранилище.
Плюс локально собрать трафик на тему наблюдаемого
Отдать на пульт
Короче жуть какая то

Василий
18.10.2016
15:57:06
Да признайте уже что сорм - муляж
Нихрена от него нет толку

Vartan
18.10.2016
15:57:21
Нет. Не муляж.

Darwin
18.10.2016
15:57:31
там есть игры для тов. майора

Василий
18.10.2016
15:57:36
Как он наш чатик услышит?

Evgeniy
18.10.2016
15:57:55
К сожалению канал до ФСБ я не спанил
Но было бы интересно

Darwin
18.10.2016
15:58:01
вы телефонный сорм сдавали? тов. майор просит в трубку говорить номер а и номер б

Vartan
18.10.2016
15:58:04
Никак. Его только NSA rear admiral услышит :)

Darwin
18.10.2016
15:58:04
когда тестирует

Василий
18.10.2016
15:58:22

Vartan
18.10.2016
15:58:54
Ну не все же в телеграме ходит.

Василий
18.10.2016
15:58:58
Ну с телефонией и то сомнительно как он голос распознает еще и с шифровками

Darwin
18.10.2016
15:59:15
шифровки :D

Google

Darwin
18.10.2016
15:59:39
пш-пш устрица в домике, повторяю, устрица в домике! *положил трубку*

Vartan
18.10.2016
16:00:06

Darwin
18.10.2016
16:00:25
когда будет айпив6, можно будет делать нативное шиврофание

Roman
18.10.2016
16:00:37

Uburro
18.10.2016
16:00:54
Ребят, а если порт в транке ограничен одним вланом, разве по нему будет втп ходить?

Василий
18.10.2016
16:01:07

Vartan
18.10.2016
16:01:11

Darwin
18.10.2016
16:01:11

Uburro
18.10.2016
16:01:37
И я так думал

Marat
18.10.2016
16:01:38
И что тогда?
сессионные ключи на листочке будет гонец доставлять товарищу майору

Василий
18.10.2016
16:01:41
Не лукавьте, сорм бессмысленен уже давно

Darwin
18.10.2016
16:01:48
алсо, не думаю что втп пду энкапсулируются в влан

Uburro
18.10.2016
16:01:51
А тут заявка от клиента

Darwin
18.10.2016
16:02:14

Magistr
18.10.2016
16:02:16
Увидел рядом слова ipv6 и Вартан, подумалось а можно добавить лицензионное обязательство запустить ипв6 же!

Uburro
18.10.2016
16:02:22
Вот и я так думаю
Надо еще погуглить

Darwin
18.10.2016
16:02:41
для того, чтобы вычислить что там пишут вконтактике - фсбшнику сорм не нужен

Василий
18.10.2016
16:03:02
Набуя тода еще один

Darwin
18.10.2016
16:03:16
я думаю там вместо сорма свой штатный тов. майор