beldmit: (Манул)
[personal profile] beldmit
Как применить DPI-устройства для DDoS Amplification.

Amplification атака построена по простому принципу. Шлём маленький пакет, получаем большой ответ, подставляем ложный адрес получателя — profit. Обычно для amplification атак используется протокол UDP, который сам по себе не приспособлен к проверке, что адрес, куда он должен отправить ответ, настоящий. Но всякие коробочки для DPI, устанавливаемые в целях цензуры, делают пригодным для этой цели и TCP.

Краткое популярное изложение
Статья раз
Статья два

Date: 2021-08-26 06:44 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Вообще меня настораживает постоянное употребление nation-state в качестве основного источника атаки в американской компьютерной безопасности последнее время. И у Шнайера - тоже. Как будто кроме государств не существует никаких групп людей, которые в состоянии аккумулировать значительные ресурсы - корпораций, мафий, всяких там Талибанов (который и не корпорация и не мафия, а государством стал без году неделя).

Date: 2021-08-26 07:04 am (UTC)
vitus_wagner: My photo 2005 (Default)
From: [personal profile] vitus_wagner

Под ransomware тоже норовят государственную базу подвести. Похоже что это такая вполне целенаправленная пропагандистская компания - представить киберпреступления (а то и кибербардак) как кибервойну.

Profile

beldmit: (Default)
Dmitry Belyavskiy

December 2025

S M T W T F S
 123456
78910111213
14151617181920
2122 2324252627
28 29 3031   

Most Popular Tags

Page Summary

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 29th, 2026 12:26 am
Powered by Dreamwidth Studios