• Как определить инициатора spoofed DDoS-атаки?

    @Romeo558
    Продолжающий программист на python.
    Если злоумышленник использует ботнет для атаки, то это практически невозможно. Используя SSYNF злоумышленник подменяет свой IP также как бы это делал навороченный VPN. Как по мне и моему опыту с сетями, я считаю что это сделать возможно, но очень сложно.
    Ответ написан
    Комментировать
  • Какие проблемы с сетью решаются низкоуровневой отладкой?

    @vitaly_il1
    DevOps Consulting
    Самое интересное, что eBPF позволяет видеть и понимать многое на апликативном уровне - https://newrelic.com/blog/nerd-life/pixie-develope...
    Ответ написан
    Комментировать
  • Какие проблемы с сетью решаются низкоуровневой отладкой?

    @Vitsliputsli
    Подскажите, какие проблемы с сетью реально встречаются на практике, которые можно обнаружить и решить таким способом?

    Проблем много и разные.
    Касательно неправильного порядка доставки TCP-пакетов, то такое возможно при балансировке нагрузки на несколько каналов, которые работают с разной скоростью.
    Или, например, при использовании в сети шифрования, видел такое на Dionis DPS, из-за распараллеливания расшифровки.
    BPF ничего не решает, только помогает обнаружить. Насколько BPF позволяет легче диагностировать трудно сказать.

    Может, что-то можно эмулировать на виртуалках?

    А зачем? Есть же tc, с возможностью эмуляции различных сетевых проблем.
    Ответ написан
    Комментировать
  • Intel PRO/1000 vs virtio-net: что лучше для безопасности сети в VirtualBox?

    @pfg21
    ex-турист
    в среднем эквипенисуально.
    связь между хостом и гостем не выходит за пределы хоста (если это не сделано специально).
    если хост взломан, то ломится через сетевую в гостя никто не будет, есть пути прямее.
    заранее ошибки драйвера не известны, так что вероятность взлома драйвера и выхода через него из гостевого пузыря равноценна для обоих.
    Ответ написан
    Комментировать
  • Intel PRO/1000 vs virtio-net: что лучше для безопасности сети в VirtualBox?

    gbg
    @gbg Куратор тега Компьютерные сети
    Любые ответы на любые вопросы
    virtio на 1-2-3 пордка быстрее.
    А для безопасности стоит бользоваться более продакшн-ориентированными гипервизорами - KVM, Hyper-V, ESXi и прочими - у них пул пользователей больше, следовательно баги репортятся и фиксятся оперативнее.
    Ответ написан
    Комментировать