The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Дебаты вокруг TLS 1.3 и совершенной прямой секретности, opennews (ok), 23-Июл-17, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


34. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +1 +/
Сообщение от Аноним (-), 24-Июл-17, 05:51 
отличный комменарий, а теперь узнай что такое ddos и расскажи как поможет перехват трафика
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

37. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  –1 +/
Сообщение от Аноним (-), 24-Июл-17, 07:58 
Возможность посмотреть внутрь пакета как раз и даёт возможность выявить признаки, по которым можно отличить полезный трафик от его имитации.
Ответить | Правка | Наверх | Cообщить модератору

46. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +/
Сообщение от тоже Анонимemail (ok), 24-Июл-17, 10:28 
И что, много кто ддосит шифрованными пакетами?
Я, увы, не профи, и мне до сих пор казалось, что в таких целях больше балуются низкоуровневым мусором типа DNS Amplification - который уж никак не может быть зашифрован.
Ответить | Правка | Наверх | Cообщить модератору

76. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +2 +/
Сообщение от mumu (ok), 25-Июл-17, 04:39 
Расшифровка всех пакетов с целью понять, какие из них ddos? Вы вообще понимаете как работает ddos? Это не с одного ип-шника куча пакетов шлётся. Это миллионы клиентов устанавливают вполне реальные соединения и запросы. Что вы там внутри пакетов увидеть хотите?
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору

48. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +/
Сообщение от Онанимус (?), 24-Июл-17, 10:41 
> отличный комменарий, а теперь узнай что такое ddos и расскажи как поможет
> перехват трафика

Вы путаетесь в терминах. Для dos анализ транзитных пакетов, как правило, не нужен. Для ddos - необходим.

Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

77. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +1 +/
Сообщение от mumu (ok), 25-Июл-17, 04:42 
Отлично. Вы пост-фактум расшифровали, что миллиард ип-шников со взломаных монгодокеров и прочих линксисов запросили по https картинку котика с сайта третьего лица. Что вам это дало? Расскажите на пальцах.
Ответить | Правка | Наверх | Cообщить модератору

80. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +/
Сообщение от Аноним (-), 25-Июл-17, 08:39 
> Отлично. Вы пост-фактум расшифровали, что миллиард ип-шников со взломаных монгодокеров
> и прочих линксисов запросили по https картинку котика с сайта третьего
> лица. Что вам это дало? Расскажите на пальцах.

Запросы к картинке с котиком будут сильно отличаться у реального пользователя и DDoS-бота.
Пользоавтель сначала заходит на конечный набор входных страниц, с некоторой вероятностью авторизуется, затем переходит на страницу, куда вставлена картинка с котиком. Браузер пользователя передаёт заголовки Referer, Cookie, исполняет javascript. Задержки между переходами обуславливаются необходимостью прочитать текст и подвигать мышью. Пользователи в большинстве своём используют рекурсивные DNS-запросы к серверам своего провайдера.

У бота же будет что-нибудь вроде while true; do curl http://example.com/cat.jpg; sleep 0.1; done. На практике, конечно же, боты умнее, но всё равно их можно отличить от людей, особенно имея запись трафика до начала атаки.

Ответить | Правка | Наверх | Cообщить модератору

86. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +/
Сообщение от mumu (ok), 25-Июл-17, 14:33 
-
Ответить | Правка | Наверх | Cообщить модератору

97. "Дебаты вокруг TLS 1.3 и совершенной прямой секретности"  +/
Сообщение от J.L. (?), 29-Мрт-18, 14:51 
>[оверквотинг удален]
> DDoS-бота.
> Пользоавтель сначала заходит на конечный набор входных страниц, с некоторой вероятностью
> авторизуется, затем переходит на страницу, куда вставлена картинка с котиком. Браузер
> пользователя передаёт заголовки Referer, Cookie, исполняет javascript. Задержки между
> переходами обуславливаются необходимостью прочитать текст и подвигать мышью. Пользователи
> в большинстве своём используют рекурсивные DNS-запросы к серверам своего провайдера.
> У бота же будет что-нибудь вроде while true; do curl http://example.com/cat.jpg; sleep
> 0.1; done. На практике, конечно же, боты умнее, но всё равно
> их можно отличить от людей, особенно имея запись трафика до начала
> атаки.

организовывается (шифрованный) канал от юзеров в мониторинг трафика и на официальном сайте нужной системы пишется "это правильный и наш айпи (мониторинга трафика)"
а от мониторинга трафика любой канал до целевой системы

защитой от ддос без согласия защищаемой системы занимается роскомнадзор

Ответить | Правка | К родителю #80 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру