Size: a a a

2020 August 20

YB

Yanis Benson in Distributed
(что, впрочем, все равно мало чем поможет, и все равно будет неудобно)
источник

i

io in Distributed
Yanis Benson
Но, кстати, всем желающим заниматься такой ботвой рекомендую расставить детекторы активности пользователя и просто разрешать новые типы, если они произошли после действий пользователя.
Во!
источник

LV

Laksander Verf in Distributed
Уф... аутпост имеет доступ к системе, на которой стоит. Он МОЖЕТ использовать эвристику, потому что он МОЖЕТ определить, какая программа запрашивает коннект.
источник

LV

Laksander Verf in Distributed
И у него есть база данных соответствий, что это за программы были.
источник

LV

Laksander Verf in Distributed
На роутере... у вас там есть tcpdump?
источник

i

io in Distributed
Laksander Verf
Уф... аутпост имеет доступ к системе, на которой стоит. Он МОЖЕТ использовать эвристику, потому что он МОЖЕТ определить, какая программа запрашивает коннект.
Не не не... Я использовал аутпост в режиме "спрашивать ВСЕ" и мне было отлично! Там в начале много вопросов, но потом норм.
источник

YB

Yanis Benson in Distributed
io
Не, я годами пользовался. Потом эпоха ушла.
Ну я какое-то время тоже пользовался(уже гневно), но потом осознал, что просто не задумываясь тыкаю окей, и перестал.
источник

LV

Laksander Verf in Distributed
io
Не не не... Я использовал аутпост в режиме "спрашивать ВСЕ" и мне было отлично! Там в начале много вопросов, но потом норм.
Это - фильтрация per-app
источник

@

@mr_tron in Distributed
io
Не не не... Я использовал аутпост в режиме "спрашивать ВСЕ" и мне было отлично! Там в начале много вопросов, но потом норм.
в каком году это было? тогда половина софта вообще не знала что такое интернет поди
источник

LV

Laksander Verf in Distributed
Поставьте SimpleWall и выставьте галочки, каким программам можно ходить в интернет - будет то же самое.
источник

i

io in Distributed
Laksander Verf
Это - фильтрация per-app
Да я понимаю! Это реализуемо и с серверной моделью. Просто сложно сделать удобно.
источник

LV

Laksander Verf in Distributed
Как это реализуемо с серверной моделью БЕЗ клиентской программы?
источник

LV

Laksander Verf in Distributed
CDN, кстати, это MITM. Просто в особо больших масштабах.
источник

i

io in Distributed
@mr_tron
в каком году это было? тогда половина софта вообще не знала что такое интернет поди
2002 - 200..7??

Отнюдь! Каждая вторая приложуха что-то хотела. Но тогда было актуально типа если ломаный софт и троянец - он не мог в инет пойти :)
источник

YB

Yanis Benson in Distributed
Laksander Verf
CDN, кстати, это MITM. Просто в особо больших масштабах.
Шо?
источник

i

io in Distributed
Laksander Verf
Как это реализуемо с серверной моделью БЕЗ клиентской программы?
Ну я же выше расписал. Просто будет не в разрезе софта. А просто по машинам.
источник

LV

Laksander Verf in Distributed
А по машинам - нельзя определить, что является источником траффика, кроме самой машины.
источник

A

Asatur in Distributed
@mr_tron
в каком году это было? тогда половина софта вообще не знала что такое интернет поди
Ды в те времена за месяц сидения в инете вопросов выходило наверное меньше, чем сейчас если на какой-нибудь один сайт зайдёшь. Я лет 15 назад тоже этим аутпостом пользовался.
источник

LV

Laksander Verf in Distributed
Запустите у себя на роутере tcpdump -i any port 443
источник

i

io in Distributed
Laksander Verf
А по машинам - нельзя определить, что является источником траффика, кроме самой машины.
На старте нельзя, действительно.

Но:

- можно развиваться в сторону точечного улучшения, и на основные машины ставить нативный клиент, который будет с машины брать маппинг софт+порт и репортить серверу. Это не обязательно должно быть везде.

- можно отталкиваться от временных и сценарных профилей, типа от времени и типа активности пользователя.
источник