
Ivan
16.01.2017
20:54:55
Да чего его сканить, сами придут и всё спросят.

Leo
16.01.2017
20:54:57
не переживайте

Sergey
16.01.2017
20:55:00
если только сайты будут продавать базы ип клиентов

Leo
16.01.2017
20:55:07
сканить, как раз, не надо, ибо шодан уже собирает, и собирает хорошо

Google

Ivan
16.01.2017
20:55:08
За китайским обновлением на сайт хао-бао

Oleg
16.01.2017
20:55:30
А зачем сканить? Подцепил заразу, ИП передался куда надо

Leo
16.01.2017
20:55:44

Ivan
16.01.2017
20:56:05
Да это однозначно в пользу бедных аргумент. Типа много и незаметно.

Leo
16.01.2017
20:56:19
исесно

Ivan
16.01.2017
20:56:33
С другой стороны может оно и к лучшему. Может нам и нужен такой прямо ботнетик что б прямо трубу пошатал.
ЧТо б прямо расхотелось IoT

Sergey
16.01.2017
20:56:50
еще есть фаерволы, которые следят за сессиями и не дадут создать новую входящую из интернета

Ivan
16.01.2017
20:57:11
У кого? У дяди миши с его регистратором и холодильником?

Sergey
16.01.2017
20:57:26
да, асус или длинк же есть у него

Ivan
16.01.2017
20:57:38
Этот длинк сам уж участник ботнета

Leo
16.01.2017
20:57:45

Ivan
16.01.2017
20:58:04
Который в реальной жизни будет называться тплинк какой нить

Google

Oleg
16.01.2017
20:58:07
Хы. Как раз таки они регистраторы голой жопой выставляют

Leo
16.01.2017
20:58:25
поймите, фаервол — это лишняя проблема тете Лене, которая купила видеорамку и хочет туда фоточки пихать с гейфона

Ivan
16.01.2017
20:58:38
Конечно выставляют, им же надо с цеха посмотреть как там снегом машину заносит
У меня тут случай был недавно, получаю значит заявку от клиента такого содержания.
Я дескать в интернете купил направленный на себя DDOS

Leo
16.01.2017
21:00:18
о, кросавчег

Ivan
16.01.2017
21:00:18
что б проверить тот айпи что вы мне выдали на прочность

Leo
16.01.2017
21:00:23
ахахахахахаха
скоко залил?

Oleg
16.01.2017
21:00:27
))))

Ivan
16.01.2017
21:00:31
И вы говорит плохо меня защитили

Leo
16.01.2017
21:00:35
лег?

Ivan
16.01.2017
21:00:53
Да, стыдно признаваться но много кто лег у нас

Goletsa
16.01.2017
21:00:57

Leo
16.01.2017
21:00:59
а на магистрали сколько было?
но rate limit делаем, да

Ivan
16.01.2017
21:01:26
Не могу в цифрах. Покарают. Много вобщем. в половину аплинка моего.

Leo
16.01.2017
21:01:42

Google

Sergey
16.01.2017
21:02:01
5 долларов за 300 мегабит же вроде на полчаса или час

Leo
16.01.2017
21:02:11
до гигабита вообще особо не рассматриваем :)

Sergey
16.01.2017
21:02:12
за какую сумму заказал?

Ivan
16.01.2017
21:02:18
трёх да

Leo
16.01.2017
21:02:24
оу, окей

Oleg
16.01.2017
21:02:25
5 долларов 600 Мбит)

Ivan
16.01.2017
21:02:30
Подробностей я не знаю, передал клиент наверх

Leo
16.01.2017
21:02:31
UDP/TCP?

Oleg
16.01.2017
21:02:34
Я так на себя залил
Там на выбор

Ivan
16.01.2017
21:02:39
Т.е. скока там платил и чо
udp

Sergey
16.01.2017
21:02:49
самое дешевое небось днс ответы

Leo
16.01.2017
21:02:55
да, это самое дешевое
с open resolvers можно с коэффициентом 4-5 фигарить легко

Ivan
16.01.2017
21:03:09
И вот теперь представьте, таких умных у вас неосозннано каждый второй

Maxim
16.01.2017
21:03:28

Ivan
16.01.2017
21:03:31
Потому что ну дешево же поставить вместо глазка в дверь электронный с алиэкспресса

Oleg
16.01.2017
21:03:41
Там где я проверял себя , стоило 5 баксов на месяц и 600 мегабит канал. Разные типы атак.

Leo
16.01.2017
21:04:03

Google

Ivan
16.01.2017
21:04:04

Oleg
16.01.2017
21:04:21
Кто?

Sergey
16.01.2017
21:04:34

Ivan
16.01.2017
21:04:37
Да пошутил просто. Типа ты тот клиент

Oleg
16.01.2017
21:04:43
Не
Я проверял свою сеть
Всё печально

Leo
16.01.2017
21:05:15

Ivan
16.01.2017
21:05:15
Мой вывод тот же. Херово становится.

Oleg
16.01.2017
21:05:16
В час пик прилетит 600 Мбит и сделать ничего нельзя

Admin
ERROR: S client not available

Leo
16.01.2017
21:05:24
надо хорошо дружить с аплинком

Ivan
16.01.2017
21:05:25
Причем прямо руки ж опускаются, чо делать то

Leo
16.01.2017
21:05:28
быть готовым отрубить UDP
это самое простое
TCP SYN хуже
но тоже есть варианты

Sergey
16.01.2017
21:05:46
а с чего должно быть не печально? или есть средства защиты?

Oleg
16.01.2017
21:05:56
Тсп сун я слал на микротик
Удивительно , но ничего не было

Google

Sergey
16.01.2017
21:06:09
какой нибудь сенсор + блекхоле

Leo
16.01.2017
21:06:32
обычно заливают с ботнета
поэтому адресов много, меняются быстро, не агрегируются

Oleg
16.01.2017
21:06:58

Leo
16.01.2017
21:07:05
замучаетесь делать black hole на десятки тысяч адресов

Ivan
16.01.2017
21:07:21
В целом вывод что для моей малой сети получается пару -тройку-пятерку таких клиентов и конец.

Sergey
16.01.2017
21:07:23
когда был типспик у меня в офисе, и школьник из украины за ссору с админами в игре заддосить то что можно, он выбрал меня, слил 3.5 гигабита на прова, от прова до меня долетел гигабит, а тариф у прова был 20 мбит/c

Ivan
16.01.2017
21:07:46
А они придут же, вместе с IoT и прочим.

Oleg
16.01.2017
21:08:05
Задосить можно с hping отлично

Leo
16.01.2017
21:08:39

Maxim
16.01.2017
21:08:40

Leo
16.01.2017
21:08:51
я просто считаю, что пока нас от потоков дерьма защищает NAT
чисто потому, что адресов не хватает
и как бы сканы это подтверждают
в серых сетях и в белых сетях принципиально разное количество устройств с логопассом admin:admin

Ivan
16.01.2017
21:11:22
С благом ната я согласен
На тысячу абонов попадется один с проблемами с ftp , что на раз решается

Leo
16.01.2017
21:12:13
пояснением, что FTP передает пароль в открытом виде, поэтому ВЫРУБИ ЕГО И НИКОГДА НЕ ИСПОЛЬЗУЙ, ЗАРАЗА! :)

Maxim
16.01.2017
21:12:26

Sergey
16.01.2017
21:12:35
не используй пароль