Alexander Belovidov
@belovidov

Ну щас всё прошло - сеть в блекхол кинули, может пока таеры позакрывают будет некоторое неудобство. Но прилетело занятно как мне сказали.

2020-10-16 06:09:54

dl
@74806658

А что значит «сеть в блекхол кинули, может пока таеры позакрывают будет некоторое неудобство»? Это кто-то против кобельнета что-то мутит?

2020-10-16 09:19:04

Alexander Belovidov
@belovidov

Самый быстрый варик в такой ситуации - это тупо закрыть доступ к подсети таргета DDoS, так как редко у кого стоят мудрые DPI. Это делается разными способами - от null на маршрут или банальный фаервол. Однако с таера никто не отменяет этот поток и он всё равно прилетает, так как идут анонсы сетей агрегированные. Для этого большинство таеров поддерживают какие-то комьюнити которыми маркируются мелкие маршруты (даже /32 я видел) чтобы заблокировать атакуемый IP на время у себя в сети на время атаки.

2020-10-16 09:55:43

dl
@74806658

Таер — это tier? Честно говоря, все равно не очень понял (я не сетевик, про тот же bgp знаю только, что он есть и когда его можно применить)

2020-10-16 10:20:42

Alexander Belovidov
@belovidov

Это крупный провайдер интернета ) Зачастую интерконтинентальный и интернациональный.

2020-10-16 11:06:11

dl
@74806658

Другими словами: 1. Кто-то ддосил кобельнет или его клиента утром в пятницу. 2. Маршрут к этому клиенту убрали, но какое-то время атака еще шла, потому что у крупных провайдеров информация обновилась не сразу.

2020-10-16 11:17:14

Alexander Belovidov
@belovidov

1. И Cablenet и PrimeTEL - досталось обеим. У меня просто в PTL бывшие коллеги работают. 2. Там всё сложно. Ребята работают - и ОК ) Очень много я просто не имею право говорить.

2020-10-16 11:20:25