telecom №87. FastNetMon. Обнаружение DDoS
Запись эфира от 25.05.2020. Можно бесконечно говорить про Wi-Fi и уязвимость сети. В этом выпуске с разработчиком одного из первых инструментов для обнаружения и борьбы с DDoS - Павлом Одинцовым - обсудим как неумелые шалости из нулевых превратились в настоящую головную боль сегодня. - Про FastNetMon - Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec - Классификация видов телеметрии и краткий обзор - Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак - Особенности реализации Netflow на крупных сетях, сэмплирование - Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров. - Детальный анализ трафика с port mirror / SPAN порта на Linux - Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика? - Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google https://linkmeup.ru/blog/561.html ------------------------------------------------------------ Канал в телеграме: https://t.me/linkmeup_podcast Подкаст доступен в iTunes, Google Подкастах, Яндекс Музыке, Castbox Сообщество в вк: https://vk.com/linkmeup Группа в фб: https://www.facebook.com/linkmeup.sdsm Группа в linkedin https://www.linkedin.com/groups/5076111 Пообщаться в общих чатах в тг: - https://t.me/linkmeup_chat - https://t.me/linkmeup_sysadm_chat Поддержите проект: https://www.patreon.com/linkmeup ------------------------------------------------------------
Запись эфира от 25.05.2020. Можно бесконечно говорить про Wi-Fi и уязвимость сети. В этом выпуске с разработчиком одного из первых инструментов для обнаружения и борьбы с DDoS - Павлом Одинцовым - обсудим как неумелые шалости из нулевых превратились в настоящую головную боль сегодня. - Про FastNetMon - Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec - Классификация видов телеметрии и краткий обзор - Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак - Особенности реализации Netflow на крупных сетях, сэмплирование - Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров. - Детальный анализ трафика с port mirror / SPAN порта на Linux - Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика? - Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google https://linkmeup.ru/blog/561.html ------------------------------------------------------------ Канал в телеграме: https://t.me/linkmeup_podcast Подкаст доступен в iTunes, Google Подкастах, Яндекс Музыке, Castbox Сообщество в вк: https://vk.com/linkmeup Группа в фб: https://www.facebook.com/linkmeup.sdsm Группа в linkedin https://www.linkedin.com/groups/5076111 Пообщаться в общих чатах в тг: - https://t.me/linkmeup_chat - https://t.me/linkmeup_sysadm_chat Поддержите проект: https://www.patreon.com/linkmeup ------------------------------------------------------------
