Size: a a a

2019 August 21

TG

Töma Gavrichenkov in ENOG
источник

RS

Roman Sokolov in ENOG
картинок нет 🙁
источник

BL

Boris Lytochkin in ENOG
Я всё надеялся увидеть в статье ссылку на "It's been nearly five years since the research paper describing SYN/ACK amplification was published"
источник

BL

Boris Lytochkin in ENOG
источник

TG

Töma Gavrichenkov in ENOG
Да-да
источник

BL

Boris Lytochkin in ENOG
тоже без картинок статья, кстати
источник

TG

Töma Gavrichenkov in ENOG
Суровые статьи всегда без картинок!
источник

TG

Töma Gavrichenkov in ENOG
А когда они с картинками, тогда еще хуже!
источник

BL

Boris Lytochkin in ENOG
We thus conclude that SYN/ACK amplifiers are not suitable to be used in large-scale amplification attacks.
источник

BL

Boris Lytochkin in ENOG
Что-то я не пойму. Так suitable или не очень?
источник

DM

Dmitry Mikhaylov in ENOG
ой, я такое видел сегодня
источник

DM

Dmitry Mikhaylov in ENOG
ну ты же заблочил всё-таки что-то,
это не входящий трафик
это атака отражением
прилетел на какой-то уязвимый к такой атаке сервис на всех этих VDS пакет TCP SYN, в котором сказано, что ответ ждут по адресу 14.29.49.9 на порту 7307
источник

DM

Dmitry Mikhaylov in ENOG
они все туда ломанулись
источник

DM

Dmitry Mikhaylov in ENOG
причиной атаки является какой-то пакет который я не разглядел
источник

DM

Dmitry Mikhaylov in ENOG
это какакя-то на самом деле более техничная вещь происходила, т.к. атака в том виде в котором я описал невозможна
источник

DM

Dmitry Mikhaylov in ENOG
тут что-то более сложное
TCP одним пакетом не заставить выслать 100 килобайт непонятно кому
но общая идея такая
источник

DM

Dmitry Mikhaylov in ENOG
и внутреннего чатика,
но видимо значит возможно
источник

DM

Dmitry Mikhaylov in ENOG
источник

DM

Dmitry Mikhaylov in ENOG
усиливало прямо как надо
источник

BL

Boris Lytochkin in ENOG
мож там PSH Были?
источник