Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от opennews (??) on 29-Май-18, 19:17 | ||
Сервис BGPMon зафиксировал (https://bgpstream.com/event/138295) попытку подстановки фиктивного BGP-маршрута для перенаправления трафика подсети 1.1.1.0/24, в которой находится созданный компанией Cloudflare общедоступный DNS-сервер с поддержкой "DNS over TLS". Трафик был направлен в автономную систему 58879 (https://bgpview.io/asn/55994), анонсировавшую префикс 1.1.1.0/24 для своей сети. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Зафиксирована попытка использования BGP для захвата трафика ..." | –15 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 19:17 | ||
Сделано в китайцами, или взроблено, версия с рукой тоже | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Зафиксирована попытка использования BGP для захвата трафика ..." | +11 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 19:21 | ||
> автономную систему 58879, анонсировавшую префикс 1.1.1.0/24 для своей сети. Сеть принадлежит китайскому провайдеру AnchNet (Shanghai Anchang Network Security Technology Co.,Ltd.). | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
24. "Зафиксирована попытка использования BGP для захвата трафика ..." | +3 +/– | |
Сообщение от metakeks on 29-Май-18, 22:53 | ||
AS58879 | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
44. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 16:48 | ||
Лушче бы отобрать у тех, кто BGP-анонсы не фильтрует. Но тогда в мире 3,5 AS останется, остальные за NAT поедут. | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от An (??) on 29-Май-18, 19:37 | ||
Не знали, а проверить? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
4. "Зафиксирована попытка использования BGP для захвата трафика ..." | –2 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 19:52 | ||
>администраторы использовали 1.1.1.0/24 в качестве тестового префикса, не предполагая, что эта подсеть принадлежит CloudFlare и используется для одного из крупнейших публичных DNS-сервисов. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
19. "Зафиксирована попытка использования BGP для захвата трафика ..." | +7 +/– | |
Сообщение от пох on 29-Май-18, 21:44 | ||
увы, нет в этой области никакого "кадрового голода", есть стойкое нежелание работодателей платить нормальные зарплаты инженерам. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
23. "Зафиксирована попытка использования BGP для захвата трафика ..." | +5 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 22:30 | ||
Не преувеличивай, ccie и прочие собачкины медальки это всего лишь знания, которые наживаются тем или иным способом, а решить, что анонсировать что попало в бгп можно только будучи слабоумным, просто зазубрив ответы для экзамена. Кстати, вся история может быть жалкой выдумкой для прикрытия неведомой нам операции китайского рейхскомпозора. | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
28. "Зафиксирована попытка использования BGP для захвата трафика ..." | +4 +/– | |
Сообщение от пох on 30-Май-18, 00:29 | ||
> Не преувеличивай, ccie и прочие собачкины медальки это всего лишь знания, которые наживаются | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
35. "Зафиксирована попытка использования BGP для захвата трафика ..." | +2 +/– | |
Сообщение от anonymous (??) on 30-Май-18, 11:07 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
36. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 11:44 | ||
В Нидерланды они тоже с дампами ездили? | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
37. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от anonymous (??) on 30-Май-18, 12:46 | ||
> В Нидерланды они тоже с дампами ездили? | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
41. "Зафиксирована попытка использования BGP для захвата трафика ..." | –1 +/– | |
Сообщение от mumu (ok) on 30-Май-18, 15:28 | ||
> А, да - гугль во время тестов недоступен. | ||
Ответить | Правка | ^ к родителю #28 | Наверх | Cообщить модератору |
50. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от пох on 30-Май-18, 21:51 | ||
>> А, да - гугль во время тестов недоступен. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
5. "Зафиксирована попытка использования BGP для захвата трафика ..." | +2 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 19:56 | ||
да лана, всюду видеть злой умысел. Китайцу досталась цискина методичка первого издания. Что в ней означают буквы и цифры, он своим изможденным разгадыванием графических ребусов мозгом ниасилил, тупо скопировал текст со страницы, надеясь, что волшебным образом это настроит ему bgp. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "Зафиксирована попытка использования BGP для захвата трафика ..." | +2 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:32 | ||
Подтверждаю. Из-за некоторого железа, включая циски, 1.1.1.1 до сих пор у некоторых не работает по всему миру, т.к. там captive portal и прочая фигня. Остаётся только второй вариант, 1.0.0.1. | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
18. "Зафиксирована попытка использования BGP для захвата трафика ..." | –5 +/– | |
Сообщение от пох on 29-Май-18, 21:09 | ||
то есть вопрос не к профессионализму китайца, а к профессионализму желающих всех осчастливить "dns-over-shitls". | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
31. "Зафиксирована попытка использования BGP для захвата трафика ..." | +4 +/– | |
Сообщение от Аноним (??) on 30-Май-18, 03:45 | ||
С куяли по рукам автору идеи с красивым адресом? Это в цисковских книжонках использовали адреса которые не имели право использовать. Это авторов этих цисковских книжонок нужно бить по яйцам. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
49. "Зафиксирована попытка использования BGP для захвата трафика ..." | +1 +/– | |
Сообщение от пох on 30-Май-18, 21:33 | ||
> С куяли по рукам автору идеи с красивым адресом? | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
6. "Зафиксирована попытка использования BGP для захвата трафика ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:03 | ||
Сила китайцев! а это они еще даже не злые... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
27. "Зафиксирована попытка использования BGP для захвата трафика ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 23:51 | ||
> Сила китайцев! а это они еще даже не злые... | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
32. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 06:03 | ||
У них "Золотой щит", думай, зачем сканируют. | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
7. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:11 | ||
Ну так же ж есть поддержка "DNS over TLS". Вот и нужно ее использовать | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
10. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:30 | ||
По дефалту на клиенте и без лишних заморочек, но как? | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
20. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от loolz on 29-Май-18, 21:57 | ||
не нужно использовать паблик днс, как все супер мега админы делают, забивая 8.8.8.8/1.1.1.1 везде где попало, настройте свой днс второго уровня смотрящий в корневые зоны, с верификацией если потдерживаетса. | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
25. "Зафиксирована попытка использования BGP для захвата трафика ..." | –1 +/– | |
Сообщение от Аноним (??) on 29-Май-18, 23:19 | ||
> настройте свой днс второго уровня смотрящий в корневые зоны, с верификацией если потдерживаетса. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
29. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Crazy Alex (ok) on 30-Май-18, 01:35 | ||
Да плевать - у тебя закэшируются. Зато будешь использовать нормальную отработанную схему, а не работать подопытным кроликом не понять у кого. | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
42. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 16:32 | ||
> Да плевать - у тебя закэшируются. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
45. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 17:06 | ||
>> Да плевать - у тебя закэшируются. | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
53. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Anonymous_ on 31-Май-18, 02:55 | ||
> Правильно будет «It depends». | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
30. "Зафиксирована попытка использования BGP для захвата..." | +/– | |
Сообщение от arisu (ok) on 30-Май-18, 02:44 | ||
берём dnscrypt, настраиваем три экземпляра с рандомной ротацией (желательно — сервера из разных пулов), проверяем совпадение ответов. более-менее защитит от ошибок конфигурирования пулов, а больше с централизованой системой всё равно не сделаешь. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
8. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:15 | ||
Может был расчёт на то что браузер не ругается на плохой сертификат в днс? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от IB on 29-Май-18, 20:26 | ||
Это какой браузер по умолчанию подписанный ДНС использует? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:47 | ||
Кто покупает роутеры с алиэкспреса сами в этом виноваты. В нормальном оборудовании telnet не светит своей жопой в интернет. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
34. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от КО on 30-Май-18, 09:32 | ||
Достаточно если он светит своей жопой браузеру, который работает изнутре и лазает наружу, остальное дело техники. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
13. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:38 | ||
Смотря о чём вы. Вообще в браузерах сейчас поддержки нет, кроме лисы (где пока надо вручную включать, в 60 ещё с багами, в 61 уже нормально). И в этом случае днс дело ОСи. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
12. "Зафиксирована попытка использования BGP для захвата трафика ..." | –3 +/– | |
Сообщение от Нанобот (ok) on 29-Май-18, 20:33 | ||
Я тоже раньше использовал адрес 1.1.1.1 для тестов, как адрес, который никогда не отвечает...Так что в злой умысел не верю | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:52 | ||
Почему не используете рекомендованые адреса для тестов каких точно нет в интернете? | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
22. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от пох on 29-Май-18, 22:11 | ||
потому что "рекомендации" iana были совершенно невнятны в этом месте - и не содержали ни четких объяснений, чьи это "тесты", ни гарантий, что их таки нет и никогда не будет в интернете (я вот предпочитал читать их как "это тесты - самой iana, и их могут поанонсить с тестовыми целями, использовать нельзя никому и ни для чего") | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
33. "Зафиксирована попытка использования BGP для захвата трафика ..." | +1 +/– | |
Сообщение от Аноним (??) on 30-Май-18, 08:11 | ||
> а вот 1.1.1.1/2.2.2.2 были во-первых точно известно что никому не принадлежащими | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
48. "Зафиксирована попытка использования BGP для захвата трафика ..." | +1 +/– | |
Сообщение от пох on 30-Май-18, 21:28 | ||
а для теста, сюрпрайз, иногда нужны нелокальные. Потому что далеко не всегда локальные дадут то, что нужно для тестирования бордера (где может быть acl, который исказит картину). | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
47. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Нанобот (ok) on 30-Май-18, 20:01 | ||
Проще набирать на клавиатуре | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
14. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 29-Май-18, 20:38 | ||
Да тут вообще шах и мат. Либо КНР беспредельствует с BGP и им это сходит с рук. Либо их отключают от инета, а им только этого и надо: "это не наше правительство вас отключило, а зарубежные партнёры-варвары". | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Зафиксирована попытка использования BGP для захвата трафика ..." | –2 +/– | |
Сообщение от F on 30-Май-18, 16:34 | ||
Завтра Украина с подачи США то же для рунета предложит. И будем жить двумя системами, ага, СССР-2. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
46. "Зафиксирована попытка использования BGP для захвата трафика ..." | +2 +/– | |
Сообщение от Аноним (??) on 30-Май-18, 17:14 | ||
> Да тут вообще шах и мат. Либо КНР беспредельствует с BGP и | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
51. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от пох on 30-Май-18, 21:57 | ||
> Такое происходит каждый день по всему миру — какие-то люди шлют каким-то другим | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
38. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 12:56 | ||
Позаимствовали текст новости на хабре без указания источника https://habr.com/post/412659/ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "Зафиксирована попытка использования BGP для захвата трафика ..." | +3 +/– | |
Сообщение от Аноним (??) on 30-Май-18, 13:51 | ||
> Позаимствовали текст новости на хабре без указания источника https://habr.com/post/412659/ | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
40. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 14:46 | ||
Видомо успели отредактировать до полного удаления статьи. У меня было полное совпадение: | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
52. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 30-Май-18, 23:20 | ||
Кто знает практикуется ли контролируемый анонс одной и той же си в разных частях мира. Для благих целей? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
54. "Зафиксирована попытка использования BGP для захвата трафика ..." | +/– | |
Сообщение от Аноним (??) on 31-Май-18, 18:41 | ||
https://ru.wikipedia.org/wiki/Anycast | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |