Перейти к содержимому
Калькуляторы

ivb1232

Активный участник
  • Публикации

    131
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные пользователем ivb1232


  1. Да, приставки - самые активные участники ботнета.

     

    Еще, замечено, что нормальная длина NTP пакета - 48.

    Если длина пакета - 8, это 99% пакет сгенерирован для DDOS.

     

    Часть атак можно отсечь просто пакетным фильтром,

    запретить все SRC UDP порты < 1024 (кроме 123) в направлении UDP 123.

  2. Многие абоненты имеют на своих устройствах:

    роутеры, приставки открытые всем "ветрам" NTP сервера.

     

    Чем любят пользоваться плохие люди для организации DDOS.

     

    Что бы усложнить жизнь этим плохим людям, принимаем меры.

     

    Направляем входящий NTP трафик на отдельный Linux сервер:

     

    from {

    protocol udp;

    destination-port 123;

    }

    then {

    routing-instance ntp-redirect;

    }

     

     

    На Linux добавляем "волшебную" строчку:

     

    iptables -I FORWARD -p udp -m udp --dport 123 -m u32 --u32 "0x0>>0x16&0x3c@0x8&0xff=0x2a" -j DROP

     

    Нормальные NTP запросы и ответы проходят нормально.

    Попытки DDOS фильтруются.

  3. Про "острые углы" уже в perestroyka наслушался, хватило.

    Включаешь этот tvrain: болотная, политзэки, пуси, путин-редиска и тд. и тп.

    Это объективная информация, что-ли ?

    Другого в стране не происходит ? Например http://sdelanounas.ru/

  4. Фашисты в листовках тоже "правду" писали.

     

    Только надо понять, что правда своя у каждого.

     

    Ту "правду", которую вещает subj. канал стране не нужна,

    ибо ведет к ее разрушению.

     

    "Правда"(точнее идеология) должна вести к созиданию,

    это ключевой момент.

  5. Давнее интервью с Жоресом Алферовым на Дожде даже очень понравилось :)

     

    А то, что они там вещают, смотреть даже забавно, иногда.

    Создают себе и зрителям альтернативную реальность.

     

    Этот бред был бы безобиден, если бы не "промывал" мозг молодому поколению

    в заданном "спонсорами" направлении.

  6. ...даже после скандала вокруг блокады операторы предлагали владельцам "Дождя" сохранить канал в своих сетях, но на условиях, что подписка на него будет отдельной, как это сделано, например, на сайте самого канала. При этом доходы от подписки будут делиться поровну - каналу и самим операторам. То есть никто по звонку канал из сетей не убирал, была предложена честная абонентская схема, предполагающая выплаты "Дождю" как он того и хотел, и заключение нового договора о присутствии в сетях.

     

    Что ответил канал?

     

    Взял и отказал операторам под предлогом "политической кампании", наступления тоталитаризма, зажимания свободы слова и прочих ужасов. Разумеется, рассчитывая на то, что накануне Олимпиады власть будет стремиться купировать любые потенциальные политические скандалы. То есть на то, что по звонку того самого кровавого режима операторы начнут платить "Дождю" за трансляцию в своих сетях, при этом не взимая отдельную плату с абонентов за его наличие в пакете. Сделать это, как понимаете, можно либо через увеличение стоимости базового пакета для абонентов, либо через уменьшение рентабельности оператора. Оба пути для операторов весьма негативные и чувствительные.

     

    Фактически, "Дождь" не только по блату попал в сети, но и хотел под предлогом политического преследования откусить побольше у операторского бизнеса.

     

    http://politrash.livejournal.com/130276.html

  7. Если дело касается стратегических отраслей: связь, транспорт, топливо,

    то лучше государство, чем частный "эффективный собственник".

     

    Можно принести кучу напечатанных "зеленых бумажек", не обеспеченных ничем,

    в обмен на реальные стратегические активы.

     

    Оно нам надо ?