dl@74806658
А что значит «сеть в блекхол кинули, может пока таеры позакрывают будет некоторое неудобство»? Это кто-то против кобельнета что-то мутит?
2020-10-16 09:19:04
Alexander Belovidov@belovidov
Самый быстрый варик в такой ситуации - это тупо закрыть доступ к подсети таргета DDoS, так как редко у кого стоят мудрые DPI. Это делается разными способами - от null на маршрут или банальный фаервол. Однако с таера никто не отменяет этот поток и он всё равно прилетает, так как идут анонсы сетей агрегированные. Для этого большинство таеров поддерживают какие-то комьюнити которыми маркируются мелкие маршруты (даже /32 я видел) чтобы заблокировать атакуемый IP на время у себя в сети на время атаки.
2020-10-16 09:55:43
dl@74806658
Таер — это tier? Честно говоря, все равно не очень понял (я не сетевик, про тот же bgp знаю только, что он есть и когда его можно применить)
2020-10-16 10:20:42
Alexander Belovidov@belovidov
Это крупный провайдер интернета ) Зачастую интерконтинентальный и интернациональный.
2020-10-16 11:06:11
dl@74806658
Другими словами:
1. Кто-то ддосил кобельнет или его клиента утром в пятницу.
2. Маршрут к этому клиенту убрали, но какое-то время атака еще шла, потому что у крупных провайдеров информация обновилась не сразу.
2020-10-16 11:17:14
Alexander Belovidov@belovidov
1. И Cablenet и PrimeTEL - досталось обеим. У меня просто в PTL бывшие коллеги работают.
2. Там всё сложно. Ребята работают - и ОК ) Очень много я просто не имею право говорить.
2020-10-16 11:20:25
