Size: a a a

SOС Технологии

2020 April 29

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
Ну извини, такова реальность
Многие вообще блоками по IP торгуют (не будем, впрочем, про это)
источник

NA

Nikolai Arefiev in SOС Технологии
ребят, вы что, мою презу открыли? серьезно.... напьюсь
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
А ещё многие СЗИ не умеют в урлы.
Умеют только в домены ;)
Потому что а) не умеют оптимизировать разбор б) это второй по процессорозависимости и плохо распараллеливаемый процесс
источник

$

$t3v3;0) in SOС Технологии
Nikolai Arefiev
ребят, вы что, мою презу открыли? серьезно.... напьюсь
Я открывал, иначе нафига ты ее сюда запилил?
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Потому что а) не умеют оптимизировать разбор б) это второй по процессорозависимости и плохо распараллеливаемый процесс
С б соглашусь лишь частично :)
источник

v

vbengin in SOС Технологии
$t3v3;0)
А ещё многие СЗИ не умеют в урлы.
Умеют только в домены ;)
ИМХО. Если уж и играться в URL то только через проксю, там и перехват файлов и блокировка на лету. в общем много плюсов
источник

$

$t3v3;0) in SOС Технологии
vbengin
ИМХО. Если уж и играться в URL то только через проксю, там и перехват файлов и блокировка на лету. в общем много плюсов
Это тема для холивара
И меня последнее время мало волнует. Я - разработка, а не архитектор :)
И делаю далеко не прокси)
источник

v

vbengin in SOС Технологии
Nikolai Arefiev
ребят, вы что, мою презу открыли? серьезно.... напьюсь
Да ты посмотри какое обсуждение породило!
источник

m

muslim in SOС Технологии
Ruslan Ivanov
Потому что а) не умеют оптимизировать разбор б) это второй по процессорозависимости и плохо распараллеливаемый процесс
хорошо, но для тех, кто не тянет легаси, а пилит с нуля
источник

m

muslim in SOС Технологии
посмотри на ту же suricata
источник

m

muslim in SOС Технологии
параллиться
источник

m

muslim in SOС Технологии
+ регулярки на HyperScan, а не Ахо-Карасик
источник

RI

Ruslan Ivanov in SOС Технологии
$t3v3;0)
С б соглашусь лишь частично :)
А как ты распараллелишь разбор одного конкретного URL? Ну ок, даже если ты сделаешь прематчинг по домену (предположим), URI-то нет
источник

RI

Ruslan Ivanov in SOС Технологии
vbengin
ИМХО. Если уж и играться в URL то только через проксю, там и перехват файлов и блокировка на лету. в общем много плюсов
Дай я тебя обниму. Немногие это понимают.
источник

NA

Nikolai Arefiev in SOС Технологии
про dga: в инете есть 3 живых источника, поставляющие списки dga. обновляются каждый час и даже чаще. толку от них мало ибо за сутки прилетает до ляма уникальных. сиемы такого не вывозят
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
А как ты распараллелишь разбор одного конкретного URL? Ну ок, даже если ты сделаешь прематчинг по домену (предположим), URI-то нет
Зависит от того что ты имеешь ввиду под «распараллелишь» да и нужно ли?))
источник

m

muslim in SOС Технологии
Nikolai Arefiev
про dga: в инете есть 3 живых источника, поставляющие списки dga. обновляются каждый час и даже чаще. толку от них мало ибо за сутки прилетает до ляма уникальных. сиемы такого не вывозят
+++
источник

RI

Ruslan Ivanov in SOС Технологии
muslim
хорошо, но для тех, кто не тянет легаси, а пилит с нуля
Не, ты не понял про что я. Если у тебя один конкретный URL - его парсинг всегда будет узким местом.
источник

RI

Ruslan Ivanov in SOС Технологии
Nikolai Arefiev
про dga: в инете есть 3 живых источника, поставляющие списки dga. обновляются каждый час и даже чаще. толку от них мало ибо за сутки прилетает до ляма уникальных. сиемы такого не вывозят
Потому что нужны сигнатуры второго порядка - которые не по списку смотрят, есть или нет в базе, а смотрят попадает в генерацию алгоритма или нет
источник

$

$t3v3;0) in SOС Технологии
Ruslan Ivanov
Не, ты не понял про что я. Если у тебя один конкретный URL - его парсинг всегда будет узким местом.
Мы сейчас сова скатимся ко вчерашней нашей дискуссии на тему выбора поискового алгоритма в зависимости от...
А Горчаков отказался учить матчасть)
источник