(no subject)
Oct. 25th, 2021 10:26 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Кстати - кто заметил сбои в работе интернета вчерась ?
Кто то играет с роутингом магистрального трафика судя по всему этот кто то из Рашка. пока не разобрался для чего и ктоконкретно в рашке . Даже KT обвалили.
А до того Клоудфлейр был из рашки недоступен. Эстонцев за чем то то кикнули. KT в Корее положили.
Вообщеглавный подозреваемый это Транстелеком оборудование которого начало работать игнорируя указания корневых нод инета. Суверенят ?
Кто то играет с роутингом магистрального трафика судя по всему этот кто то из Рашка. пока не разобрался для чего и ктоконкретно в рашке . Даже KT обвалили.
А до того Клоудфлейр был из рашки недоступен. Эстонцев за чем то то кикнули. KT в Корее положили.
Вообщеглавный подозреваемый это Транстелеком оборудование которого начало работать игнорируя указания корневых нод инета. Суверенят ?
no subject
Date: 2021-10-25 08:45 am (UTC)no subject
Date: 2021-10-25 09:47 am (UTC)Технически вполне можно произвести атаку на OSPF. Эффект такой что корейцы и приняли это за DDoS но это был не DDoS просто пакеты начали приходить не по адресу.
Представь себе если например магистральный канал на 1150 Терабит начнёт слать пакеты на твой узел роутинга что будет ? При чём это не адресная атака на конкретный IP как DDoS — это кладёт само оборудование узла.
При этом вызвано это может быть случайно если например какой то сегмент типа Транстелекома после учений по отключения начал слать весь трафф куда то в одну точку — потому что роутлайны тупо не обновились — а он использовал схему маршрутизации которая случайно виртуально совпадает с этим направлением.
Ты просто не смотри на 7 уровнень а посмотри по глубже. На второй уровень.
Конечно если это ошибка на какой то слабой сети то пакет будет просто отшиваться и оборудование будет его игнорировать. А когда ты шлёшь террабайты в секунду то оборудование особенно от некоторых фирм не успевает отработать приходящий сигнал на физическом уровне.
И мне вот интересно это что было то ? в ТрансТелекоме долбойобы — что скорее всего. Или это совместное учение с китайцами по парализации сетевой структуры противника ?
no subject
Date: 2021-10-25 10:08 am (UTC)Технически вполне можно произвести атаку на OSPF.
А разве там OSPF работает, а не BGP?
Я лет 17 назад экзамен BSCI сдавал, но это не моя профессия, и как это сейчас организовано на уровне магистральных линий, я вообще не представляю. Помню только, что OSPF — это один из протоколов внутренней маршрутизации, у одного провайдера/корпоративной сети, а BGP между разными.
Конечно, интересно было бы в этом разобраться. Пейсбук ведь вроде при помощи BGP повалили.
BGP ведь был рассчитан на использование вменяемыми людьми, а не для войны между крупными провайдерами.
no subject
Date: 2021-10-25 10:30 am (UTC)Но делают это не корейцы а зулусы — ладно ,китайцы конечно.
Тут более примитивно и прямолинейно — он просто шлёт пакеты на роутинговый узел через который пофиг кто работает. Цель его положить сам узел — что бы через него нормальная информация не проходила или проходила очень медленно. Но слать надо так чтобы в канал попадало как можно больше твоего траффика а это уже скорее даже QPPB . И слать можно и через другие каналы. Кроме своего собственного — главное что бы пакеты начали сыпаться на точку роутинга.
В итоге на конце получателя происходит то что узел кладётся.
Не IP какой то с серваком который за ним а узел роутинга. Передача данных DNS кладётся при этом первой. После этого можно сделать ещё атаку "зеркального" DNS когда тот сервак DNS что за узлом не будет понимать что кто шлёт то вообще. Кто настоящий его партнёр, а кто наш Герой. Синхронизация метрик идёт лесом и он просто ставит обоих в игнор.
Пейсбук не повалили а валили — пейсбук повалить сложно потому что у них распредёлённое облако по датацентрам разбросаным по всему миру. Завалить его через BGP пытались именно захватом целого сегмента сети китайцы. Чтобы пакеты порно из британии слались на сервер в Британии а порно из Кореи на сервер в Корее, а не их дрочерам которые хотят понаяривать.
Не вышло — просто были перебои в участках вокруг каких то датацентров.
Но это классичейский DDoS просто что бы такое вальнуть зомбисетей маловато будет.
no subject
Date: 2021-10-25 11:34 am (UTC)Даже жалею, что в "цискари" не пошёл.
А с пейсбуком рассказанная по интернетам история интересней была: ладно бы там DNS на время увели — внутри сервисы от этого не сильно пострадали, разве что доступность их пропала на время. Но там ведь еще и карточки сотрудников, которым зачем-то надо было в датацентр попасть работать, по слухам, перестали. А это значит, что что-то стало с досупом по удалёнке (а зачем вообще сейчас сотрудникам в датацентры ходить, когда удалёнка есть? Железяки же менять там специальные люди есть, и едва ли может понадобиться заменить все железяки сразу) Это значит, что сбойнул сервис директории, на которые завязан физический доступ через карточки, и даже его автономный контур, который по уму должен был быть защищен от сбоев даже общекорпоративного сбоя сервиса директории.
no subject
Date: 2021-10-26 01:30 am (UTC)Ты всё путаешь .
DNS там не уводили — там сделали с DNS датацентров то что я описал раньше, просто положили. Но DNS не столь важен — он отвечает лишь за конвертацию имён в IP адрес. увести DNS фейсбука можно было бы только если увести весь корневой сегмент DNS так что кто то ввел тебя в заблуждение.
Отключение системы СКУД это вообще другая атака. Чтобы отключить внутреннюю систему СКУД нужно подключиться к ней — а там не дебилы и окон СКУД в интернет не имеет. Да и зачем они нужны ? СКУД это локальная сеть которая отвязана от интернета. Чтобы карточки перестали работать надо физически на обьекте подключиться и положить. Так что ты вообще детский лепет городишь.
no subject
Date: 2021-10-26 07:30 am (UTC)У меня в башке осталось объяснение, что досуп к сервакам DNS перекрыли с помощью атаки через BGP. То есть корневые серваки указуют, на каких серваках искать авторитативные ответы для домена пейсбук.ком, а до этих серваков не работает маршрутизация. Сами пейсбучные ДНС при этом не взломаны.
Предположить, что корпоративная сеть зависит от маршрутизации через интернет или через резолвинг своих внутренних имён запросом к публичным инет-серверам — это всё равно, что предположить что инфраструктуру там разрабатывали и внедряли законченные дебилы.
Но чтобы утверждать это категорично, нужно хотя бы разобраться в технических деталях. У меня такое впечатление, что атака была комплексной, не только на DNS через маршрутизацию.
no subject
Date: 2021-10-26 07:52 am (UTC)no subject
Date: 2021-10-26 09:43 am (UTC)Легко. Например, у нас в офисе электронные замки. Открываются карточкой (RFID) или NFS с мобильника. Мобильник при этом должен быть в сети и предоставить геолокацию. Подробностей происходящего внутри я не знаю, но очевидно система _должна_ иметь выход к публичным сервисам.
no subject
Date: 2021-10-26 09:59 am (UTC)Просто впиленая в телефон.
Какая нахуй геолокация — конкретный терминал имеет регистрацию.
Даже мой братан так наёбывал систему когда охранником работал просто собрав все точки отмечалки и прикладывая к ним карточку по времени. Мне даже обьяснять ему не пришлось он сам додумал.
Скажи как можно быть ТАКИМ ТУПЫМ ???
no subject
Date: 2021-10-26 11:03 am (UTC)no subject
Date: 2021-10-26 11:38 am (UTC)Геолокация ничего не даст потому что замок находится на каком то определённом месте местоположение которого абсолютно известно.
NFC это обычная RFID метка — правда как и в любой 13,56 RFID метке из-за стандарта 18000 она может на скорости COM порта ну чток побольше хотя были ком порты на 384 килобита , передавать данные что и используется. для передачи всякого дерьма типа биконов. Передать координаты GPS она тоже может — но это никак с интернетом вообще не связано и смысла с фиксированными замками не имеет смысла вообще .
Но опять таки RFID благодаря которую тебя идентят там самый обычный. как в тех брелках браслетах картах.
Когда ты подносишь RFID метку не важно в виде телефона или карты. Она считывается и в систему СКУД поступает флажок о том что твоя карта отметилась — ещё раз не важно в телефоне она или на карточке. Более того https://habr.com/ru/post/141213/
Хотя конечно во многих мобилках там есть защита от копирования но это тоже так себе.
Так что хватит всем показывать свою воинствующую тупость.
no subject
Date: 2021-10-26 07:03 pm (UTC)no subject
Date: 2021-10-26 10:53 pm (UTC)То что ты говоришь просто лишено всякого смысла.
no subject
Date: 2021-10-27 08:17 am (UTC)no subject
Date: 2021-10-28 12:47 am (UTC)Кроме того ты полагаешь в Фейсбуке работают дебилы как в твоей рашка конторе ? И ещё раз — а интернет то что тут делает ?
no subject
Date: 2021-10-29 07:27 am (UTC)Я подозреваю, что требование интернета и GPS происходит от приложения, которое должно быть установлено в смартфоне. Зачем и почему — понятия не имею, я по карточке хожу.
В фейсбуке, конечно, все по-другому сделано.
К рашке отношения не имею абсолютно, работаю на Кипре.
Перехожу в разряд читателей
no subject
Date: 2021-10-29 07:37 am (UTC)Позиционирование нужно не для СКУД а для совсем другой системы и если бы ты сказал про неё то можно было бы говорить . Но ты ляпнул хрень а потом решил соскочить. Ну — не надо тут такого делать. Не имеешь что сказать — молчи. Тут человек который разбирается в технических вопросах и название журнала не случайно .
no subject
Date: 2021-10-28 12:49 am (UTC)Но опять таки в Фейсбуке этого нет. Потому что иначе бы они не прошли сертификацию на уровень безопасности которая у него есть.
no subject
Date: 2021-10-26 01:33 am (UTC)Но это не значит что я вот прям совсем потерял квалификацию. Никто не запрещает сохранять обьём знаний даже за это тебе и не платят. И не нести такой лепет который ты несёшь .