<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Оценка методов усиления трафика при организации DDoS-атак</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html</link>
    <description>Компьютерная команда экстренной готовности США (US-CERT) опубликовала (https://www.us-cert.gov/ncas/alerts/TA14-017A) обновление отчёта с оценкой эффективности методов усиления трафика. Смысл атаки сводится к тому, что запросы поражённых компьютеров, входящих в состав ботнетов, направляются не напрямую на систему жертвы, а через промежуточный усилитель трафика, путем отправки UDP-пакетов с подставным обратным адресом. Кроме методов усиления через DNS и NTP в отчёте представлен ряд других UDP-служб, которые используются в качестве усилителей трафика:&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;-  DNS: 28-54 (коэффициент усиления пропускной способности, показывающий во сколько раз приумножается трафик)&lt;br&gt;-  NTP: 556.9&lt;br&gt;-  SNMPv2:6.3&lt;br&gt;-  NetBIOS:3.8&lt;br&gt;-  SSDP:30.8&lt;br&gt;-  CharGEN:358.8&lt;br&gt;-  QOTD:140.3&lt;br&gt;-  BitTorrent:3.8&lt;br&gt;-  Kad:16.3&lt;br&gt;-  Quake Network Protocol:63.9&lt;br&gt;-  Steam Protocol:5.5&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: https://www.us-cert.gov/ncas/alerts/TA14-017A&lt;br&gt;Новость: http://www.opennet.ru/opennews/art.shtml?num=39058&lt;br&gt;</description>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (nikosd)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#59</link>
    <pubDate>Sun, 23 Feb 2014 12:09:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да и  очень сомнительно что в этом ДЦ честно сдан  СОРМ..&lt;br&gt;&amp;gt; Очевидно, вы из тех, кто на &quot;наг&quot;-е обсуждают как бы быстрее и &lt;br&gt;&amp;gt; дешевле подстелиться под бредовые запросы индивидуумов, работающих в органах. Буду рад &lt;br&gt;&amp;gt; ошибиться.&lt;br&gt;&lt;br&gt;Я, уж извините,  работаю в стране где  есть закон ( пусть дурной, но есть), который  следует соблюдать.  &lt;br&gt;&lt;br&gt;&amp;gt; Я вас успокою, наше оборудование в ДЦ не расположенном на территории России. &lt;br&gt;&amp;gt; В контрактах оговорены все ньюансы (sorry about that) подключения и какая-либо &lt;br&gt;&amp;gt; фильтрация &amp;#8212; недопустима. Шибко вумные провайдеры сразу пойдут лесом. Таковых, правда, &lt;br&gt;&amp;gt; пока не встречалось. Один провайдер систематически несоблюдал SLA &amp;#8212; контракт пришлось &lt;br&gt;&amp;gt; закрыть (несмотря на вкусные цены за трафик), плюс оплачивал неустойку.&lt;br&gt;&lt;br&gt;Приходило к нам нечто, которое хотело много чего  непонятного, в том числе  и отсутвие  фильтрации  на выход , пошло  лесом - кажется  в Нидерланды .. Это не Вы  были ( ДЦ в Москве на  Космодемьянских). &lt;br&gt;&lt;br&gt;&amp;gt;&amp;gt; Провайдеры - держитесь подальше  от к</description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (t28)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#58</link>
    <pubDate>Thu, 13 Feb 2014 03:01:57 GMT</pubDate>
    <description>&amp;gt; свой ДатаЦентр прям возле главного интернет узла во Франкфурте, &lt;br&gt;&lt;br&gt;Да-да!  Самый главный, главнее не бывает!&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (t28)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#57</link>
    <pubDate>Thu, 13 Feb 2014 02:59:03 GMT</pubDate>
    <description>&amp;gt; и поддержание сего статус-кво, оченно выгодное -&lt;br&gt;&amp;gt; оченно продавливается и лоббируется североамериканским &lt;br&gt;&amp;gt; правительством.&lt;br&gt;&amp;gt; понятно для чего.&lt;br&gt;&lt;br&gt;Сетка изначально военного применения. Американская. Имеют право.&lt;br&gt;Создавайте какой-нибудь RusNet на основе православного протокола &amp;#8212; будете там заправлять. Богомерзкий спуфинг-там запрещать, то-сё, пятое-десятое...&lt;br&gt;</description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (t28)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#56</link>
    <pubDate>Thu, 13 Feb 2014 02:51:15 GMT</pubDate>
    <description>&amp;gt; Да и  очень сомнительно что в этом ДЦ честно сдан  СОРМ.. &lt;br&gt;&lt;br&gt;Очевидно, вы из тех, кто на &quot;наг&quot;-е обсуждают как бы быстрее и дешевле подстелиться под бредовые запросы индивидуумов, работающих в органах. Буду рад ошибиться.&lt;br&gt;&lt;br&gt;Я вас успокою, наше оборудование в ДЦ не расположенном на территории России. В контрактах оговорены все ньюансы (sorry about that) подключения и какая-либо фильтрация &amp;#8212; недопустима. Шибко вумные провайдеры сразу пойдут лесом. Таковых, правда, пока не встречалось. Один провайдер систематически несоблюдал SLA &amp;#8212; контракт пришлось закрыть (несмотря на вкусные цены за трафик), плюс оплачивал неустойку.&lt;br&gt;&lt;br&gt;&amp;gt; Провайдеры - держитесь подальше  от клиентов, которые хотят чего -&lt;br&gt;&amp;gt; то за пределами   нормальной процедуры &lt;br&gt;&lt;br&gt;Отсутствие фильтрации маршрутизируемых IP &amp;#8212; и есть нормальная практика. А вот фильтрация &amp;#8212; это пионэрия инфантильных админов, заигравшихся в провайдерство.&lt;br&gt;&lt;br&gt;&amp;gt; RFC 2267&lt;br&gt;&lt;br&gt;Вы сами-то читали? Там же английски по белому написано, что такая фильтрация рубит </description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#55</link>
    <pubDate>Tue, 11 Feb 2014 19:48:47 GMT</pubDate>
    <description>&amp;gt; а можно и вообще ничего не делать. потому что ddos-атаки создают проблемы &lt;br&gt;&amp;gt; не ботам, а целям атаки.&lt;br&gt;&lt;br&gt;Если вам доставляет удовольствие ощущение, что вас поимели, как уличную девку - то да.&lt;br&gt;А вот мне эта идея не нравится.&lt;br&gt;</description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#54</link>
    <pubDate>Tue, 11 Feb 2014 19:46:58 GMT</pubDate>
    <description>&amp;gt; Me с интересом вспоминает вид ящика в Закрытом  шкафу, логи о том, что ящик  явно работает (есть процедура  проверки), подключение  билинга к API СОРМ и прочие  радости..  &lt;br&gt;&lt;br&gt;А что делать, если контракт обязывает и подключить, и регламентное ТО проводить... но коробка с радиодеталями работать от этого не начнет.&lt;br&gt;&lt;br&gt;&amp;gt; - у вас нет равного по размеру конкурента со сданным  СОРМ, который толкнет идею своим  деньгополучателям &quot; какого фига  у него конкурентные преимущества&quot;. &lt;br&gt;&lt;br&gt;Ну что вы, как маленький. В госсекторе все решается не конкурентными преимуществами, а знакомствами и откатами.&lt;br&gt;&lt;br&gt;&amp;gt; - никто из сети  провайдера  не сотворил ничего  по настоящему  интересного для спецслужб&lt;br&gt;&lt;br&gt;Такие вещи обычно решаются на уровне сотрудничества с соц. сетями и другими сайтами. Потому что самое интересное, что можно сделать в интернете, а потом за это огрести - призывы &quot;краба на мыло&quot;, &quot;вали хачей&quot; и т.д.&lt;br&gt;&lt;br&gt;Кроме того, существует куда более отработанный подход - оперативные мероприятия. Проще говоря, человеческий фактор. И</description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (nikosd1)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#53</link>
    <pubDate>Tue, 11 Feb 2014 17:22:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Да и  очень сомнительно что в этом ДЦ честно сдан  СОРМ..&lt;br&gt;&amp;gt; Немного инсайдерской инфы: СОРМ-2 не работает. Там все попилено. А вот СОРМ-1 &lt;br&gt;&amp;gt; (прослушка телефонов) - вполне.&lt;br&gt;&lt;br&gt;Me с интересом вспоминает вид ящика в Закрытом  шкафу, логи о том, что ящик  явно работает (есть процедура  проверки), подключение  билинга к API СОРМ и прочие  радости..  &lt;br&gt;Понимает что это галлюцинация. &lt;br&gt;СОРМ на Internet можно не сдавать пока: &lt;br&gt;- у вас нет равного по размеру конкурента со сданным  СОРМ, который толкнет идею своим  деньгополучателям &quot; какого фига  у него конкурентные преимущества&quot;. &lt;br&gt;- никто из сети  провайдера  не сотворил ничего  по настоящему  интересного для спецслужб&lt;br&gt;- у провайдера  нет больших клиентов, которые  постоянно  кого - нибудь интересуют. &lt;br&gt;</description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (Ed)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#52</link>
    <pubDate>Tue, 11 Feb 2014 17:11:50 GMT</pubDate>
    <description>angra,булшит это вы! У этих ребят в отличии от многих продавцов ддос защиты, имеется свой ДатаЦентр прям возле главного интернет узла во Франкфурте, и технология защиты от DDoS своя!&lt;br&gt;</description>
</item>

<item>
    <title>Оценка методов усиления трафика при организации DDoS-атак (angra)</title>
    <link>https://opennet.ru/openforum/vsluhforumID3/93971.html#51</link>
    <pubDate>Tue, 11 Feb 2014 17:01:48 GMT</pubDate>
    <description>Остальные не башляют Ed, а значит все они хуже(с точки зрения Ed). Ну а если объективно, то сайт этих ребят ничего кроме маркетоидного булшита не содержит, можно сразу забывать. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
