Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Атака на протоколы на основе UDP, приводящая к зацикливанию обмена пакетами" | +/– | |
Сообщение от opennews (ok), 20-Мрт-24, 10:23 | ||
Координационный центр CERT (компьютерная группа реагирования на чрезвычайные ситуации), опубликовал предупреждение о серии уязвимостей в реализациях различных прикладных протоколов, использующих в качестве транспорта протокол UDP. Уязвимости могут использоваться для организации отказа в обслуживании из-за возможности зацикливания обмена пакетами между двумя хостами. Например, атакующие могут добиться исчерпания доступной пропускной способности сети, блокирования работы сетевых сервисов (например, через создание высокой нагрузки и превышение ограничения интенсивности запросов) и реализации усилителей трафика для DDoS-атак... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +3 +/– | |
Сообщение от ryoken (ok), 20-Мрт-24, 10:23 | ||
>>23 тысячи уязвимых TFTP-серверов | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +4 +/– | |
Сообщение от Аноним (3), 20-Мрт-24, 10:29 | ||
обновить циску провайдера | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +8 +/– | |
Сообщение от Аноним (4), 20-Мрт-24, 10:29 | ||
Ты не поверишь, но чего только не вывешивают наружу :-) | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
17. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от ryoken (ok), 20-Мрт-24, 10:59 | ||
> Ты не поверишь, но чего только не вывешивают наружу :-) | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от DeerFriend (?), 20-Мрт-24, 15:37 | ||
у ipv6 белые и пушистые. Не только лишь все вспоминают прикрыть их фаерволом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от ryoken (ok), 20-Мрт-24, 15:49 | ||
> у ipv6 белые и пушистые. Не только лишь все вспоминают прикрыть их | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от DeerFriend (?), 20-Мрт-24, 20:16 | ||
конечно пашет, кто же ему запретит? | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (6), 20-Мрт-24, 10:33 | ||
Не для нужд, а в силу "раз-раз-и-поехали-в-продакшн", может кажется любой сервер/протокол вывешен наружу оказаться. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
9. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (9), 20-Мрт-24, 10:39 | ||
Какие-нибудь Микротыки додумаются, чтобы прошивки обновлять через иент сразу в девайс. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
18. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +3 +/– | |
Сообщение от ryoken (ok), 20-Мрт-24, 11:00 | ||
> Какие-нибудь Микротыки додумаются, чтобы прошивки обновлять через иент сразу в девайс. | ||
Ответить | Правка | Наверх | Cообщить модератору |
31. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (31), 20-Мрт-24, 12:43 | ||
Вообще есть сервис загрузки ОС через PXE сразу из интернета, если комп не грузится и под рукой нет ничего кроме инета, то почему бы и нет | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
33. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от ryoken (ok), 20-Мрт-24, 12:49 | ||
> Вообще есть сервис загрузки ОС через PXE сразу из интернета, если комп | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (52), 20-Мрт-24, 18:26 | ||
Ну вот у меня был лет шесть, если не семь, публичный PXE/IPXE эндпоинт для загрузки по сети в популярные линуксы. На пике под сотню клиентов в неделю обслуживал. А потом набежали какие-то боты из ЮВА, стали выжирать полосу и всем портить праздник. Сперва боролся, но по итогу надоела эта возня и я его от интернета отрубил. | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от tty0 (?), 21-Мрт-24, 15:36 | ||
ОО аноним, вы ещё не видели, как они питание и интернет проводят - сразу бы поняли, что нужно фейс контроль (баним по IP) | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (70), 21-Мрт-24, 01:56 | ||
Для остальных есть EFI HTTP Boot, где поддерживается HTTPS | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
62. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (62), 20-Мрт-24, 20:54 | ||
Довольно глупый вопрос. Для "вывешивания наружу" не нужно прикладывать сил, в отличие от закрытия. Вопрос зачем его закрывать. | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
95. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (95), 23-Мрт-24, 04:27 | ||
> Подскажите, с целью повышения уровня образованности. А для каких нужд может понадобиться вывешивать TFTP наружу? | ||
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору |
2. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | –3 +/– | |
Сообщение от Аноним (2), 20-Мрт-24, 10:28 | ||
Поэтому впн по UDP уже примерно неделю, как не работает? | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Vik (??), 20-Мрт-24, 10:32 | ||
Нет, не поэтому | ||
Ответить | Правка | Наверх | Cообщить модератору |
53. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | –1 +/– | |
Сообщение от Аноним (52), 20-Мрт-24, 18:27 | ||
А почему? Чем VPN-то помешал? | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Я (??), 22-Мрт-24, 13:52 | ||
обеспечивает доступ к противоправной информации.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (62), 20-Мрт-24, 20:54 | ||
Работает. | ||
Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору |
15. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | –2 +/– | |
Сообщение от ОноНим (?), 20-Мрт-24, 10:46 | ||
Потому что не нужно использовать протокол не предназначенный для этих целей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от glad_valakas (-), 20-Мрт-24, 11:04 | ||
там не с uTorrentom проблемы были. а кое-с-чем другим. провайдеры халтурно шейпили юзерский трафик. | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Электрон (-), 23-Мрт-24, 06:55 | ||
Нет, uTP при высокой загрузке сети начал швырять еще более мелкими пакетами, перегружая оборудование провайдеров аццким PPS. | ||
Ответить | Правка | Наверх | Cообщить модератору |
20. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +2 +/– | |
Сообщение от Аноним (20), 20-Мрт-24, 11:09 | ||
TCP крайне уязвим к потерям пакетов. Это называется Head of Line blocking. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
21. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | –7 +/– | |
Сообщение от Аноним (21), 20-Мрт-24, 11:19 | ||
Если у вас теряются пакеты, это не вина протокола, а линии связи. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +2 +/– | |
Сообщение от Аноним (23), 20-Мрт-24, 11:28 | ||
Вина линии связи, но ответственность перез клиентом -- ваша. | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (21), 20-Мрт-24, 16:42 | ||
Какая коллизия? про окна в тцп никто не читал и фрагментацию/дефрагментацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (9), 20-Мрт-24, 11:29 | ||
А у вас есть возможность влиять на линии связи, особенно, если это не ваша последняя миля? | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
27. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от CAE (ok), 20-Мрт-24, 11:48 | ||
Линии связи имеют конечную пропускную способность. Кроме того, случаются ошибки. Поэтому потери пакетов на TCP/IP сетях в общем случае - это норма, а не исключение. Подробнее vk.com/tcpipquality | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
88. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от tty0 (?), 21-Мрт-24, 15:44 | ||
Ну да, как правило, в локальном периметре потеря пакетов наблюдается раз в сутки (в основном из-за электрики). А интернет - это куда более многогранная вещь, но и там потери минимальны, а причиной тому - древние технологии или кривые ручки. Поэтому строить поверх удп можно, но выглядит странно, т.к. при низких задержках и высоких потерях проблемы явно нужно решать, а не заметать под ковер | ||
Ответить | Правка | Наверх | Cообщить модератору |
37. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (37), 20-Мрт-24, 14:45 | ||
> Если у вас теряются пакеты, это не вина протокола, а линии связи. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
45. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от namenotfound (?), 20-Мрт-24, 15:37 | ||
погоди, не мешай ему жить в мире сферических коней в вакууме | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (-), 20-Мрт-24, 15:22 | ||
> Если у вас теряются пакеты, это не вина протокола, а линии связи. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
49. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (21), 20-Мрт-24, 16:46 | ||
Проблема беспроводных систем не должно нарушать логику тцп. Оно совсем не про то. Оно про упорядоченную отправку пакетов адресату. Т.е. поток (stream). А вместо этого лепят неупорядоченный юдп и пытаются собирать эти пакеты в буфере там всяких браузеров и всяких поделий. Зато задержки низкие говорят они. Так они в нормальных условиях и на тцп низкие, если нет потерь пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
51. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (-), 20-Мрт-24, 17:34 | ||
> Проблема беспроводных систем не должно нарушать логику тцп. | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +2 +/– | |
Сообщение от Аноним (66), 20-Мрт-24, 22:16 | ||
Это не магия, это то чем занимается tcp/ip стек ядра. А тут смузихлебы предлагают это всё отбросить и делать свои поделия в приложениях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (52), 20-Мрт-24, 18:30 | ||
> Если у вас теряются пакеты, это не вина протокола, а линии связи. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
65. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (65), 20-Мрт-24, 21:04 | ||
> Если у вас теряются пакеты | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
67. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (66), 20-Мрт-24, 22:25 | ||
И чем в этой ситуации вам поможет обработка в приложении? Будет затык ещё на контекст свиче, а дальше что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
68. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (65), 20-Мрт-24, 23:38 | ||
> Будет затык ещё на контекст свиче, а дальше что? | ||
Ответить | Правка | Наверх | Cообщить модератору |
75. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (21), 21-Мрт-24, 08:37 | ||
Ой видите ли гугол решил, значит это правильно. Ждут не потому что тцп, а потому что ключи ssl надо передать, установить сессию и т.д. | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Я (??), 22-Мрт-24, 13:54 | ||
линии связи будут дырявые это можно только принять. помехи и точки отказа с ростом сети только чаще встречаются. поэтому приходится переходить на протоколы менее чуствительные к качеству линии связи. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
98. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Электрон (-), 23-Мрт-24, 07:02 | ||
Отбрасывание пакетов - фундаментальный механизм и вообще modus operandi TCP. Congestion control потому что. | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
28. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | –1 +/– | |
Сообщение от robot228 (?), 20-Мрт-24, 11:48 | ||
БРЕД. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
57. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Всем Анонимам Аноним (?), 20-Мрт-24, 19:28 | ||
Вы путаете. Протокол не уяввим, а congestion algorithm, который за это отвечает, обычно спроектирован в 80х годах и никто не парился особо. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
71. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (71), 21-Мрт-24, 03:57 | ||
Про то, что TCP уже давным давно посылает не по одному пакету и ждёт ACK, а шлёт сразу целую кучу пронумерованных пакетов и ждёт на каждый из них отдельно ACK, сдвигая постепенно окно, конечно же говорить никто не будет, ага. Только не надо утверждать при этом, что HTTP всё равно летать по UDP быстрее будет - вам всё равно понадобятся ВСЕ данные в том порядке, в каком они пришли. Вы всё равно навесите поверх свою реализацию, только при этом проиграете на том, что не сможете контролировать наполнение канала связи, т.к. UDP просто не способен это делать. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
73. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (23), 21-Мрт-24, 06:29 | ||
>Про то, что TCP уже давным давно посылает не по одному пакету и ждёт ACK, а шлёт сразу целую кучу пронумерованных пакетов и ждёт на каждый из них отдельно ACK, сдвигая постепенно окно, конечно же говорить никто не будет, ага. | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (82), 21-Мрт-24, 13:15 | ||
> не сможете контролировать наполнение канала связи, т.к. UDP просто не способен это делать. | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
84. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от _oleg_ (ok), 21-Мрт-24, 13:24 | ||
А ещё есть ECN... | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (82), 21-Мрт-24, 14:41 | ||
Можно там всё при желании. | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от _oleg_ (ok), 21-Мрт-24, 15:22 | ||
> Можно там всё при желании. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (82), 21-Мрт-24, 16:43 | ||
Про application level правильное замечание. Все эти протоколы нужны для обслуживания приложений. И с точки зрения приложения ни TCP ни UDP часто не подходят. SCTP/DSCP почаще подходит, но тоже не всегда... И в итоге спор а что же лучше перерастает в холивары. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от _oleg_ (ok), 21-Мрт-24, 16:58 | ||
> Про application level правильное замечание. Все эти протоколы нужны для обслуживания приложений. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Электрон (-), 23-Мрт-24, 06:59 | ||
> вам всё равно понадобятся ВСЕ данные в том порядке, в каком они пришли. | ||
Ответить | Правка | К родителю #71 | Наверх | Cообщить модератору |
83. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от _oleg_ (ok), 21-Мрт-24, 13:20 | ||
Если у тебя работает SACK и протокол приложения не умеет работать с потерей части инфы (например http-запрос против видеовещания), то разницы быть заметной не должно между udp и tcp. Один хрен, что там, что там надо ждать дополучения опоздавших перед началом обработки. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
22. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (9), 20-Мрт-24, 11:26 | ||
TCP в сообщения заданного размера не может. Тогда уж SCTP. Может и в поток, и в дейтаграммы. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
76. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (37), 21-Мрт-24, 10:53 | ||
SCTP был бы неплох, если бы не требовал замены полинтернета. Ибо железки его на L4 не умеют. | ||
Ответить | Правка | Наверх | Cообщить модератору |
26. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | –1 +/– | |
Сообщение от robot228 (?), 20-Мрт-24, 11:47 | ||
Ты что бобо? | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
43. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (-), 20-Мрт-24, 15:32 | ||
> Ты зайди в CSGO и поной с тикрейта из-за того что UDP это НЕНАДЁЖНОЕ доставко пакетов. | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (71), 21-Мрт-24, 04:00 | ||
> А вот отказаться от медвежьих услуг TCP в вопросах congestion control - роняющим скорость и латенси конекции в плинтус при минимальной потере пакетов или задержке (типичных для беспроводки) - удачи | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Аноним (-), 22-Мрт-24, 01:09 | ||
> Ага, если не контролировать наполнение канала, то и никаких проблем с ронянием | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Всем Анонимам Аноним (?), 20-Мрт-24, 19:31 | ||
они перешли на UDP из-за того, что народ congestion algo не могут поменять по-умолчанию, тормозят. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
64. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (62), 20-Мрт-24, 20:58 | ||
> Потому что не нужно использовать протокол не предназначенный для этих целей | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
94. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +/– | |
Сообщение от Я (??), 22-Мрт-24, 14:01 | ||
протокол предназначения.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +1 +/– | |
Сообщение от Аноним (52), 20-Мрт-24, 23:58 | ||
> Потому что не нужно использовать протокол не предназначенный для этих целей. | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
25. "Атака на протоколы на основе UDP, приводящая к зацикливанию ..." | +3 +/– | |
Сообщение от Аноним (25), 20-Мрт-24, 11:31 | ||
Фаерволлы настраивать в 21 веке не принято, что и говорить. | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +2 +/– | |
Сообщение от ИмяХ (ok), 20-Мрт-24, 12:25 | ||
>>UDP | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +5 +/– | |
Сообщение от 1 (??), 20-Мрт-24, 12:47 | ||
UDP не подразамевает, а сервис совсем даже требует (например DNS). | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Big Robert TheTables (?), 20-Мрт-24, 13:18 | ||
не совсем относится к данному случаю, но вообще UDP в 99% случаев имеет статусный ответ, просто он приходит по ICMP. Повторная отправка на непрослушиваемый порт вернет отправителю ошибку в linux. Это интересная системная специфика, описана в man 7 udp. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
38. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +1 +/– | |
Сообщение от Аноним (38), 20-Мрт-24, 14:45 | ||
Пожалуйста почитайте и попытайтесь понять статью прежде чем комментировать. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
79. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +1 +/– | |
Сообщение от Аноним (79), 21-Мрт-24, 12:27 | ||
Скорее всего вы со своим ответом мимо кассы. Человек формально рассуждает (в доказательном ИТ так), | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Аноним (37), 20-Мрт-24, 14:47 | ||
Новость не читаем? Речь о *прикладных* протоколах поверх UDP. | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
59. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Sem (??), 20-Мрт-24, 19:33 | ||
Не надо путать "ответные пакеты" и подтверждающие пакеты (ACT). | ||
Ответить | Правка | К родителю #29 | Наверх | Cообщить модератору |
60. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Sem (??), 20-Мрт-24, 19:33 | ||
ACK* | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Big Robert TheTables (?), 20-Мрт-24, 13:08 | ||
Друзья, пришлите бригаду разъяснительную по вот этому моменту в рфц3704: | ||
Ответить | Правка | Наверх | Cообщить модератору |
40. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Аноним (37), 20-Мрт-24, 14:53 | ||
Здесь "their" относится к ISP. Т.е. если от клиента (к провайдеру) идёт трафик с адресов, которые не выделены провайдером для этого клиента, то такой трафик дропать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Big Robert TheTables (?), 21-Мрт-24, 11:46 | ||
> Здесь "their" относится к ISP. Т.е. если от клиента (к провайдеру) идёт | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Аноним (52), 24-Мрт-24, 00:40 | ||
Не надо изобретать никакого социального рейтинга и выговоров. Учёт трафика для биллинга надо делать до фильрации. Если клиенту хочется посылать какую-то хрень, пусть шлёт. Я-то со своей стороны и алерт отправлю, и даже может быть какую-то часть счёта прощу в случае серьёзных проблем или взлома у клиента, но пока не изобретут роутеры с неограниченной пропускную способностью, иначе не имеет смысла делать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
47. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Фняк (?), 20-Мрт-24, 16:41 | ||
Это значит что ты как isp знаешь какие адреса ты выделил клиенту. И если от клиента идёт трафик с исходящими адресами не из диапазона данного клиента, то надо бы этот трафик дропать. Более того, говорится что делать это нужно на стыке твоей сети с клиентской | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
50. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | –3 +/– | |
Сообщение от Аноним (21), 20-Мрт-24, 16:49 | ||
RFC не стандарт, поэтому идёт лесом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Big Robert TheTables (?), 21-Мрт-24, 11:47 | ||
> Это значит что ты как isp знаешь какие адреса ты выделил клиенту. | ||
Ответить | Правка | К родителю #47 | Наверх | Cообщить модератору |
36. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +1 +/– | |
Сообщение от Аноним (36), 20-Мрт-24, 14:19 | ||
Про RFC 3704 Стандартная рекомендация уже лет тридцать: | ||
Ответить | Правка | Наверх | Cообщить модератору |
55. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Аноним (55), 20-Мрт-24, 18:31 | ||
а толку? | ||
Ответить | Правка | Наверх | Cообщить модератору |
56. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Аноним (55), 20-Мрт-24, 18:34 | ||
пока не будет наказания за халатное отношение, так и будем все участвовать в ддосах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Аноним (52), 24-Мрт-24, 00:42 | ||
Сама виновата, не надела бы короткую юбку — не изначиловали бы. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от qweo (?), 21-Мрт-24, 06:30 | ||
Quote of the day есть и поверх TCP | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Атака на некоторые протоколы на основе UDP, приводящая к зац..." | +/– | |
Сообщение от Аноним (79), 21-Мрт-24, 12:31 | ||
Зачем дуплекс для одной строки текстовой? | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |