dbg

(Untitled)

Jun 05, 2007 20:03

Ко вчерашнему ( Read more... )

Leave a comment

dimrub June 6 2007, 20:09:13 UTC
Тэк-тэк-тэк... Есть подозрение, что это f5, BIG-IP:

http://www.f5.com/solutions/technology/pdfs/BIGIPV9Security_White_Paper.pdf

One type of Denial of Service attack is known as a SYN flood, in which an attack is
launched for the purpose of exhausting a system's resources, leaving it unable to establish
legitimate connections. The BIG-IP system's SYN CHECK feature works to alleviate SYN
floods by sending cookies to the requesting client on the server's behalf, and by not
recording state information for connections that have not completed the initial TCP
handshake. This unique feature

И так далее.

Админу, который поставил LB, и не наладил на нем health checks, надо отрывать конечности.

Reply

dbg June 6 2007, 20:11:15 UTC
Отлично! Как же оно у меня сразу не нагуглилось.
Насчет конечностей согласен стопроцентно.

Reply

swix June 7 2007, 03:27:02 UTC
Там не конечности, там иное отрывать надо. Чтобы не размножались...

Reply

nuclight June 7 2007, 06:32:14 UTC
Это может быть еще и OpenBSD'шный pf со включенным synproxy. На FreeBSD ео портировали тоже. Фича та же - устанавливает соединение сначала сам, соответственно, чтоб данные не ходили, пока он не закончит, используется нулевое окно.

Reply

dimrub June 7 2007, 08:29:16 UTC
Эти бы, однако, использовали стандартный SYN cookie, наверное, а тут - что-то задумчивое. Думаю, все же, f5: с них бы сталось сделать свою имплементацию, без постоянных битов, чтобы дополнительно озадачить потенциальных хакеров.

Reply

dimrub June 7 2007, 11:13:53 UTC
Ну дык, популярная штука вполне, наравне с киской. Я совершенно не удивлюсь, если солидный (?) провайдер layer42.net пользуется этим делом для своих клиентов.

Reply

kyprizel June 7 2007, 11:31:58 UTC
они немного разного уровня с киской ) причем не в пользу киски :))

Reply

dimrub June 7 2007, 11:35:15 UTC
Да, я у них интервьюировался несколько месяцев назад. Серьезные ребята, произвели хорошее впечатление.

Reply


Leave a comment

Up