Сетевая гигиена и коллективная небезопасность Алексей Семеняка Highload Lab ENOG 9.

Презентация:



Advertisements
Похожие презентации
Мониторинг домашнего задания в 7-10 классах.
Advertisements

Домашнее задание.
Королев Андрей Ит-директор ГК Инт-Информ
| 21 December 2013Противостояние стихии по имени «DDoS»PAGE 1 |
С чем работаем? Полноценный мониторинг соц.медиа в рунете: Все самые популярные сервисы 1. Все самые популярные соц.сервисы 2. Мониторинг в реальном времени.
Начальник отдела перспективных разработок Максим Ващенко Неразрушающее подключение защиты от DDOS-атак ВОКРУГ ЦОД – 2012 Новосибирск
2011 год Противодействие атакам на сети передачи данных на основе анализа состояния сети Анатолий Корсаков, генеральный директор ООО МФИ Софт.
Послепродажное обслуживание автомобилей - как изменился рынок, за кем будущее? Дмитрий Роткин Генеральный Директор ООО «Белый сервис»
Классификация DDoS-атак Александр Лямин, Highload Lab.
KASPERSKY DDOS PREVENTION ВЕБИНАР ДЛЯ ПАРТНЕРОВ ЗАО «ЛАБОРАТОРИЯ КАСПЕРСКОГО» Алексей Киселев Менеджер проекта Kaspersky DDoS Prevention Евгений Барков.
Новая защита Интернета Александр Венедюхин, «Доменные имена»
Сети peer-to-peer. Достоинства и недостатки. Виноградов Андрей ИТО-4-07.
Основные способы взаимодействия между операторами передачи данных.
Проекты РосНИИРОС Валерий Темников Главный инженер проектов АНО «"Российский научно-исследовательский Институт развития общественных сетей"
Информационная безопасность в глобальных информационных сетях Докладчик: Золотников Александр Григорьевич, Руководитель департамента 8 декабря 2013 г.
Какие устройства помогут банкам стать более привлекательными для клиента? апрель 2014 г.
1.Какое движение называют равномерным прямолинейным? 2. Как можно определить скорость при равномерном прямолинейном движении? 3. Как выглядит графическая.
Адреса IP и номера телефонов Для адресации в сети Интернет используются IP адреса, так же, как и номера телефонов в телефонной сети В рекламу как телефонов,
Урок 12 Тема: Общие свойства объектов группы. (Что у любого есть? Что любой умеет)
Oчно - дистанционный курс Intel ® Обучение для будущего. ( версия10.0) Пасечник Ирина Григорьевна Южноукраинский национальный педагогический университет.
Транксрипт:

Сетевая гигиена и коллективная небезопасность Алексей Семеняка Highload Lab ENOG 9

Сетевая гигиена Контроль собственной инфраструктуры Корректные анонсы Контроль префиксов … Мониторинг клиентов Ботнеты Амплификаторы … Чистота – залог здоровья

Немного банальностей Некорректные анонсы Неэффективное использование полосы Увеличение задержек Потеря видимости клиентов снаружи Не контролируются адреса источников Оборудование пропускает сетевой мусор, не препятствуя трафику DDoS-атак Амплификаторы и боты в клиентских сетях Внутри есть источники паразитного трафика, используемого для организации DDoS-атак

С высоты птичьего полета… Среднесуточная полоса DDoS-атак в 2014 году по данным сервиса Qrator. Домашнее задание. Расставьте на графике слова: Олимпиада Крым MH17 АТО

Иллюстрация Азербайджан 40 автономных систем 30 из них – stub (один апстрим) Два транзитных оператора Азертелеком, AS Дельтателеком, AS29049

Radar: Azertelekom, AS196925

При потере связности с этим апстримом клиенты или перестанут быть видны из мира, или возрастет задержка до них. В любом случае, оператор при этом будет пропускать через себя ненужный трафик.

Radar: Delta, AS29049 Выглядит не очень плохо... но есть одно «НО»: клиенты. Иранские AS12880 и AS

Radar: AS12880

Radar: AS48159

Немного [очевидных] выводов AZ – пока что небольшой сегмент, отсюда проблемы роста. И у разных транзитов они разные. Но эти проблемы легко могут выйти за пределы региона. Исправляться стоит начать прямо сейчас

Комментарии? Вопросы? Alex Semenyaka, Highload Lab,