Можно бесконечно говорить про Wi-Fi и уязвимость сети.
В этом выпуске с разработчиком одного из первых инструментов для обнаружения и борьбы с DDoS — Павлом Одинцовым — обсудим как неумелые шалости из нулевых превратились в настоящую головную боль сегодня.
Кто: Павел Одинцов. Автор FastNetMon
Про что:
- Про FastNetMon
- Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec
- Классификация видов телеметрии и краткий обзор
- Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак
- Особенности реализации Netflow на крупных сетях, сэмплирование
- Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров.
- Детальный анализ трафика с port mirror / SPAN порта на Linux
- Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика?
- Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google
.png)
Скачать файл подкаста
Добавить RSS в подкаст-плеер.
Подкаст доступен в iTunes.
Скачать все выпуски подкаста вы можете с яндекс-диска.
Ещё выпуски
Мы поговорили про сети в Linux, про обработку пакетов на CPU с помощью ванильного сететвого стека ядра, DPDK/VPP, eBPF/XDP, про оверлейные сети. Но ...
25 августа 2021
Всё началось с очень долгой дороги домой. Это время нужно было чем-то занимать. Когда-то это были ESL (English is a Second Language) – ...
25 февраля 2013
Вы когда-нибудь задумывались о том, как опубликовать RFC? Не первоапрельский (хотя тут тоже надо ещё постараться), а самый настоящий - с ревью комитета ...
25 апреля 2023
Стоило только linkmeup поплакаться, что IPv4 больше нет и взять его почти неоткуда, как американский AMPR распечатал свой 44/8 и продал блок /10 ...
25 июля 2019


0 коментариев