Network Telemetry для задач обнаружения DDoS

По следам подкаста telecom №87. FastNetMon. Обнаружение DDoS Павел Одинцов приготовил текстовую версию, которая тянет на отдельную небольшую статью. Публикуем её по согласию с автором.




Всем привет!

Я Павел Одинцов, один из авторов проекта FastNetMon, мы занимаемся разработкой решения для обнаружения DDoS атак.

О чём:
  1. Краткое введение про инструмент FastNetMon
  2. Алгоритм работы FastNetMon
  3. Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec
  4. Классификация видов телеметрии и краткий обзор
  5. Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак
  6. Особенности реализации Netflow на крупных сетях, сэмплирование
  7. Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров.
  8. Детальный анализ трафика с port mirror / SPAN порта на Linux
  9. Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика?
  10. Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google
  11. Подведение итогов




Читать дальше →

telecom №87. FastNetMon. Обнаружение DDoS

Можно бесконечно говорить про Wi-Fi и уязвимость сети.
В этом выпуске с разработчиком одного из первых инструментов для обнаружения и борьбы с DDoS — Павлом Одинцовым — обсудим как неумелые шалости из нулевых превратились в настоящую головную боль сегодня.

Кто: Павел Одинцов. Автор FastNetMon
Про что:
  • Про FastNetMon
  • Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec
  • Классификация видов телеметрии и краткий обзор
  • Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак
  • Особенности реализации Netflow на крупных сетях, сэмплирование
  • Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров.
  • Детальный анализ трафика с port mirror / SPAN порта на Linux
  • Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика?
  • Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google



Скачать файл подкаста




Добавить RSS в подкаст-плеер.

Подкаст доступен в iTunes.

Скачать все выпуски подкаста вы можете с яндекс-диска.