Можно бесконечно говорить про Wi-Fi и уязвимость сети.
В этом выпуске с разработчиком одного из первых инструментов для обнаружения и борьбы с DDoS — Павлом Одинцовым — обсудим как неумелые шалости из нулевых превратились в настоящую головную боль сегодня.
Кто: Павел Одинцов. Автор FastNetMon
Про что:
- Про FastNetMon
- Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec
- Классификация видов телеметрии и краткий обзор
- Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак
- Особенности реализации Netflow на крупных сетях, сэмплирование
- Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров.
- Детальный анализ трафика с port mirror / SPAN порта на Linux
- Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика?
- Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google
.png)
Скачать файл подкаста
Добавить RSS в подкаст-плеер.
Подкаст доступен в iTunes.
Скачать все выпуски подкаста вы можете с яндекс-диска.
Ещё выпуски
Вот и подоспел «боевой» выпуск подкаста linkmeup_sysadmins! «Только hardcore, только консоль!» FC vs SDS. Что лучше – классика или новомодные штучки, а главное ...
11 апреля 2018
Несколько лет назад в linkmeup был подкаст об аутсорсинге. Там мы говорили с представителями крупного ИТ-бизнеса. С большими акулами. Говорили о том как ...
22 декабря 2021
У большинства админов есть детские психологические травмы, связанные с попыткой понять, почему у них не работает сеть. И если с обычными компами еще ...
17 сентября 2024
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь. Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому ...
25 января 2024


0 коментариев