Size: a a a

DC20e6: DEFCON Ульяновск

2018 April 30

WS

Wire Snark in DC20e6: DEFCON Ульяновск
нет, хотя в реестре блокировка по IP
источник

TS

Till Schneider in DC20e6: DEFCON Ульяновск
Wire Snark
там можно
А нет истории какие запросы были и на какие порты?
источник

NK

ID:206357362 in DC20e6: DEFCON Ульяновск
рендомим порты тогда.
источник

NK

ID:206357362 in DC20e6: DEFCON Ульяновск
(ну можно и юзерагентиков погенерить и пофлудить)
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Till Schneider
А нет истории какие запросы были и на какие порты?
"get /" раз в 10 секунд. Но не забываем, что всё это по TLS
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Т.е. они не читают юзерагенты, они фингерпринтят хэндшейк
источник

TS

Till Schneider in DC20e6: DEFCON Ульяновск
Wire Snark
"get /" раз в 10 секунд. Но не забываем, что всё это по TLS
Все ip, которые блокируется сейчас имеют открытый tcp порт = 53, не знаю, совпадение это или нет
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Хз) но вот 22ой тоже не закрыт на моей машине
источник

NK

ID:206357362 in DC20e6: DEFCON Ульяновск
а так везде блокировки идут?
источник

NK

ID:206357362 in DC20e6: DEFCON Ульяновск
или ростелеком онли?
источник

NK

ID:206357362 in DC20e6: DEFCON Ульяновск
или чё там
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
не было возможности проверить. посмотрите— сайт https://yo-corp.ru:444
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
только плиз не абьюзить) не регаться
источник
2018 May 01

R

Roman in DC20e6: DEFCON Ульяновск
надо прослушать порты, посмотреть кто и как обращается
источник

R

Roman in DC20e6: DEFCON Ульяновск
и да, конечно побанить mail_ru :)
источник

­

­ in DC20e6: DEFCON Ульяновск
а чо банить кроме мэйлсру?
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
да.. там сейчас только хттп-сервер, он не залогирует tcp..
источник

TS

Till Schneider in DC20e6: DEFCON Ульяновск
Wire Snark
Хз) но вот 22ой тоже не закрыт на моей машине
Я говорил о том, что у всех новых заблокированных ip адресов был изначально открыт 53 порт, возможно РКН и его проверяет перед блокировкой,
То что идёт анализ подсети говорит блокировка ip адресов по порядку
источник

WS

Wire Snark in DC20e6: DEFCON Ульяновск
Till Schneider
Я говорил о том, что у всех новых заблокированных ip адресов был изначально открыт 53 порт, возможно РКН и его проверяет перед блокировкой,
То что идёт анализ подсети говорит блокировка ip адресов по порядку
А, вот о чём ты. Понятно. Но тут не так - 53ий скорее всего закрыт был — это ж dns
источник

­

­ in DC20e6: DEFCON Ульяновск
а зачем днс в тцп?
источник