@nag_public

Страница 914 из 3745
Ivan
16.01.2017
20:54:55
Да чего его сканить, сами придут и всё спросят.

Leo
16.01.2017
20:54:57
не переживайте

Sergey
16.01.2017
20:55:00
если только сайты будут продавать базы ип клиентов

Leo
16.01.2017
20:55:07
сканить, как раз, не надо, ибо шодан уже собирает, и собирает хорошо

Google
Ivan
16.01.2017
20:55:08
За китайским обновлением на сайт хао-бао

Oleg
16.01.2017
20:55:30
А зачем сканить? Подцепил заразу, ИП передался куда надо

Leo
16.01.2017
20:55:44
ну и с чего надо начинать сканить клиентский /64 который во много раз больше в4 ?
и плюс Вы сильно недооцениваете скорость и многопоточность современных процов

Ivan
16.01.2017
20:56:05
Да это однозначно в пользу бедных аргумент. Типа много и незаметно.

Leo
16.01.2017
20:56:19
исесно

Ivan
16.01.2017
20:56:33
С другой стороны может оно и к лучшему. Может нам и нужен такой прямо ботнетик что б прямо трубу пошатал.

ЧТо б прямо расхотелось IoT

Sergey
16.01.2017
20:56:50
еще есть фаерволы, которые следят за сессиями и не дадут создать новую входящую из интернета

Ivan
16.01.2017
20:57:11
У кого? У дяди миши с его регистратором и холодильником?

Sergey
16.01.2017
20:57:26
да, асус или длинк же есть у него

Ivan
16.01.2017
20:57:38
Этот длинк сам уж участник ботнета

Leo
16.01.2017
20:57:45
еще есть фаерволы, которые следят за сессиями и не дадут создать новую входящую из интернета
о да, расскажите это китайским видеорегистраторам, которые у меня в сети резвятся с DNS-запросами на 60 Mbps

Ivan
16.01.2017
20:58:04
Который в реальной жизни будет называться тплинк какой нить

Google
Oleg
16.01.2017
20:58:07
Хы. Как раз таки они регистраторы голой жопой выставляют

Leo
16.01.2017
20:58:25
поймите, фаервол — это лишняя проблема тете Лене, которая купила видеорамку и хочет туда фоточки пихать с гейфона

Ivan
16.01.2017
20:58:38
Конечно выставляют, им же надо с цеха посмотреть как там снегом машину заносит

У меня тут случай был недавно, получаю значит заявку от клиента такого содержания.

Я дескать в интернете купил направленный на себя DDOS

Leo
16.01.2017
21:00:18
о, кросавчег

Ivan
16.01.2017
21:00:18
что б проверить тот айпи что вы мне выдали на прочность

Leo
16.01.2017
21:00:23
ахахахахахаха

скоко залил?

Oleg
16.01.2017
21:00:27
))))

Ivan
16.01.2017
21:00:31
И вы говорит плохо меня защитили

Leo
16.01.2017
21:00:35
лег?

Ivan
16.01.2017
21:00:53
Да, стыдно признаваться но много кто лег у нас

Goletsa
16.01.2017
21:00:57
о да, расскажите это китайским видеорегистраторам, которые у меня в сети резвятся с DNS-запросами на 60 Mbps
Кстати, насколько законно отключать таким клиентам доступ в интернет? А что если жалобы есть я обычно отрубваю пока не настроят нормально пробросы и порты. а то выкатывают дмз на роутере и ой, всё

Ivan
16.01.2017
21:01:26
Не могу в цифрах. Покарают. Много вобщем. в половину аплинка моего.

Leo
16.01.2017
21:01:42
Google
Sergey
16.01.2017
21:02:01
5 долларов за 300 мегабит же вроде на полчаса или час

Leo
16.01.2017
21:02:11
до гигабита вообще особо не рассматриваем :)

Sergey
16.01.2017
21:02:12
за какую сумму заказал?

Ivan
16.01.2017
21:02:18
трёх да

Leo
16.01.2017
21:02:24
оу, окей

Oleg
16.01.2017
21:02:25
5 долларов 600 Мбит)

Ivan
16.01.2017
21:02:30
Подробностей я не знаю, передал клиент наверх

Leo
16.01.2017
21:02:31
UDP/TCP?

Oleg
16.01.2017
21:02:34
Я так на себя залил

Там на выбор

Ivan
16.01.2017
21:02:39
Т.е. скока там платил и чо

udp

Sergey
16.01.2017
21:02:49
самое дешевое небось днс ответы

Leo
16.01.2017
21:02:55
да, это самое дешевое

с open resolvers можно с коэффициентом 4-5 фигарить легко

Ivan
16.01.2017
21:03:09
И вот теперь представьте, таких умных у вас неосозннано каждый второй

Maxim
16.01.2017
21:03:28
меня с IPv6 пугает другое — люди в упор считают, что все адреса в IPv6 должны быть публичными
Так а что их отделяет от приватный, за исключением специально выделенных для этого приватных блоков? :)

Ivan
16.01.2017
21:03:31
Потому что ну дешево же поставить вместо глазка в дверь электронный с алиэкспресса

Oleg
16.01.2017
21:03:41
Там где я проверял себя , стоило 5 баксов на месяц и 600 мегабит канал. Разные типы атак.

Google
Oleg
16.01.2017
21:04:21
Кто?

Ivan
16.01.2017
21:04:37
Да пошутил просто. Типа ты тот клиент

Oleg
16.01.2017
21:04:43
Не

Я проверял свою сеть

Всё печально

Leo
16.01.2017
21:05:15
Всё печально
это так у всех

Ivan
16.01.2017
21:05:15
Мой вывод тот же. Херово становится.

Oleg
16.01.2017
21:05:16
В час пик прилетит 600 Мбит и сделать ничего нельзя

Leo
16.01.2017
21:05:24
надо хорошо дружить с аплинком

Ivan
16.01.2017
21:05:25
Причем прямо руки ж опускаются, чо делать то

Leo
16.01.2017
21:05:28
быть готовым отрубить UDP

это самое простое

TCP SYN хуже

но тоже есть варианты

Sergey
16.01.2017
21:05:46
а с чего должно быть не печально? или есть средства защиты?

Oleg
16.01.2017
21:05:56
Тсп сун я слал на микротик

Удивительно , но ничего не было

Sergey
16.01.2017
21:06:09
какой нибудь сенсор + блекхоле

Google
Leo
16.01.2017
21:06:32
Удивительно , но ничего не было
эгм, его надо слать туда, где его будут обрабатывать :)

обычно заливают с ботнета

поэтому адресов много, меняются быстро, не агрегируются

Oleg
16.01.2017
21:06:58
Leo
16.01.2017
21:07:05
замучаетесь делать black hole на десятки тысяч адресов

Ivan
16.01.2017
21:07:21
В целом вывод что для моей малой сети получается пару -тройку-пятерку таких клиентов и конец.

Sergey
16.01.2017
21:07:23
когда был типспик у меня в офисе, и школьник из украины за ссору с админами в игре заддосить то что можно, он выбрал меня, слил 3.5 гигабита на прова, от прова до меня долетел гигабит, а тариф у прова был 20 мбит/c

Ivan
16.01.2017
21:07:46
А они придут же, вместе с IoT и прочим.

Oleg
16.01.2017
21:08:05
Задосить можно с hping отлично

Leo
16.01.2017
21:08:39
Задосить можно с hping отлично
это тока совсем неопытных :)

Maxim
16.01.2017
21:08:40
вот им бы сеть посканить
Похоже, ты тот человек, который с помощью NAT'a управляет доступом ?

Leo
16.01.2017
21:08:51
я просто считаю, что пока нас от потоков дерьма защищает NAT

чисто потому, что адресов не хватает

и как бы сканы это подтверждают

в серых сетях и в белых сетях принципиально разное количество устройств с логопассом admin:admin

Ivan
16.01.2017
21:11:22
С благом ната я согласен

На тысячу абонов попадется один с проблемами с ftp , что на раз решается

Leo
16.01.2017
21:12:13
пояснением, что FTP передает пароль в открытом виде, поэтому ВЫРУБИ ЕГО И НИКОГДА НЕ ИСПОЛЬЗУЙ, ЗАРАЗА! :)

Sergey
16.01.2017
21:12:35
не используй пароль

Страница 914 из 3745