Ivan
16.01.2017
20:54:55
Да чего его сканить, сами придут и всё спросят.
Leo
16.01.2017
20:54:57
не переживайте
Sergey
16.01.2017
20:55:00
если только сайты будут продавать базы ип клиентов
Leo
16.01.2017
20:55:07
сканить, как раз, не надо, ибо шодан уже собирает, и собирает хорошо
Google
Ivan
16.01.2017
20:55:08
За китайским обновлением на сайт хао-бао
Oleg
16.01.2017
20:55:30
А зачем сканить? Подцепил заразу, ИП передался куда надо
Leo
16.01.2017
20:55:44
Ivan
16.01.2017
20:56:05
Да это однозначно в пользу бедных аргумент. Типа много и незаметно.
Leo
16.01.2017
20:56:19
исесно
Ivan
16.01.2017
20:56:33
С другой стороны может оно и к лучшему. Может нам и нужен такой прямо ботнетик что б прямо трубу пошатал.
ЧТо б прямо расхотелось IoT
Sergey
16.01.2017
20:56:50
еще есть фаерволы, которые следят за сессиями и не дадут создать новую входящую из интернета
Ivan
16.01.2017
20:57:11
У кого? У дяди миши с его регистратором и холодильником?
Sergey
16.01.2017
20:57:26
да, асус или длинк же есть у него
Ivan
16.01.2017
20:57:38
Этот длинк сам уж участник ботнета
Leo
16.01.2017
20:57:45
Ivan
16.01.2017
20:58:04
Который в реальной жизни будет называться тплинк какой нить
Google
Oleg
16.01.2017
20:58:07
Хы. Как раз таки они регистраторы голой жопой выставляют
Leo
16.01.2017
20:58:25
поймите, фаервол — это лишняя проблема тете Лене, которая купила видеорамку и хочет туда фоточки пихать с гейфона
Ivan
16.01.2017
20:58:38
Конечно выставляют, им же надо с цеха посмотреть как там снегом машину заносит
У меня тут случай был недавно, получаю значит заявку от клиента такого содержания.
Я дескать в интернете купил направленный на себя DDOS
Leo
16.01.2017
21:00:18
о, кросавчег
Ivan
16.01.2017
21:00:18
что б проверить тот айпи что вы мне выдали на прочность
Leo
16.01.2017
21:00:23
ахахахахахаха
скоко залил?
Oleg
16.01.2017
21:00:27
))))
Ivan
16.01.2017
21:00:31
И вы говорит плохо меня защитили
Leo
16.01.2017
21:00:35
лег?
Ivan
16.01.2017
21:00:53
Да, стыдно признаваться но много кто лег у нас
Goletsa
16.01.2017
21:00:57
Leo
16.01.2017
21:00:59
а на магистрали сколько было?
но rate limit делаем, да
Ivan
16.01.2017
21:01:26
Не могу в цифрах. Покарают. Много вобщем. в половину аплинка моего.
Leo
16.01.2017
21:01:42
Google
Sergey
16.01.2017
21:02:01
5 долларов за 300 мегабит же вроде на полчаса или час
Leo
16.01.2017
21:02:11
до гигабита вообще особо не рассматриваем :)
Sergey
16.01.2017
21:02:12
за какую сумму заказал?
Ivan
16.01.2017
21:02:18
трёх да
Leo
16.01.2017
21:02:24
оу, окей
Oleg
16.01.2017
21:02:25
5 долларов 600 Мбит)
Ivan
16.01.2017
21:02:30
Подробностей я не знаю, передал клиент наверх
Leo
16.01.2017
21:02:31
UDP/TCP?
Oleg
16.01.2017
21:02:34
Я так на себя залил
Там на выбор
Ivan
16.01.2017
21:02:39
Т.е. скока там платил и чо
udp
Sergey
16.01.2017
21:02:49
самое дешевое небось днс ответы
Leo
16.01.2017
21:02:55
да, это самое дешевое
с open resolvers можно с коэффициентом 4-5 фигарить легко
Ivan
16.01.2017
21:03:09
И вот теперь представьте, таких умных у вас неосозннано каждый второй
Maxim
16.01.2017
21:03:28
Ivan
16.01.2017
21:03:31
Потому что ну дешево же поставить вместо глазка в дверь электронный с алиэкспресса
Oleg
16.01.2017
21:03:41
Там где я проверял себя , стоило 5 баксов на месяц и 600 мегабит канал. Разные типы атак.
Leo
16.01.2017
21:04:03
Google
Ivan
16.01.2017
21:04:04
Oleg
16.01.2017
21:04:21
Кто?
Sergey
16.01.2017
21:04:34
Ivan
16.01.2017
21:04:37
Да пошутил просто. Типа ты тот клиент
Oleg
16.01.2017
21:04:43
Не
Я проверял свою сеть
Всё печально
Leo
16.01.2017
21:05:15
Ivan
16.01.2017
21:05:15
Мой вывод тот же. Херово становится.
Oleg
16.01.2017
21:05:16
В час пик прилетит 600 Мбит и сделать ничего нельзя
Leo
16.01.2017
21:05:24
надо хорошо дружить с аплинком
Ivan
16.01.2017
21:05:25
Причем прямо руки ж опускаются, чо делать то
Leo
16.01.2017
21:05:28
быть готовым отрубить UDP
это самое простое
TCP SYN хуже
но тоже есть варианты
Sergey
16.01.2017
21:05:46
а с чего должно быть не печально? или есть средства защиты?
Oleg
16.01.2017
21:05:56
Тсп сун я слал на микротик
Удивительно , но ничего не было
Sergey
16.01.2017
21:06:09
какой нибудь сенсор + блекхоле
Google
Leo
16.01.2017
21:06:32
обычно заливают с ботнета
поэтому адресов много, меняются быстро, не агрегируются
Oleg
16.01.2017
21:06:58
Leo
16.01.2017
21:07:05
замучаетесь делать black hole на десятки тысяч адресов
Ivan
16.01.2017
21:07:21
В целом вывод что для моей малой сети получается пару -тройку-пятерку таких клиентов и конец.
Sergey
16.01.2017
21:07:23
когда был типспик у меня в офисе, и школьник из украины за ссору с админами в игре заддосить то что можно, он выбрал меня, слил 3.5 гигабита на прова, от прова до меня долетел гигабит, а тариф у прова был 20 мбит/c
Ivan
16.01.2017
21:07:46
А они придут же, вместе с IoT и прочим.
Oleg
16.01.2017
21:08:05
Задосить можно с hping отлично
Leo
16.01.2017
21:08:39
Maxim
16.01.2017
21:08:40
Leo
16.01.2017
21:08:51
я просто считаю, что пока нас от потоков дерьма защищает NAT
чисто потому, что адресов не хватает
и как бы сканы это подтверждают
в серых сетях и в белых сетях принципиально разное количество устройств с логопассом admin:admin
Ivan
16.01.2017
21:11:22
С благом ната я согласен
На тысячу абонов попадется один с проблемами с ftp , что на раз решается
Leo
16.01.2017
21:12:13
пояснением, что FTP передает пароль в открытом виде, поэтому ВЫРУБИ ЕГО И НИКОГДА НЕ ИСПОЛЬЗУЙ, ЗАРАЗА! :)
Maxim
16.01.2017
21:12:26
Sergey
16.01.2017
21:12:35
не используй пароль