Случайные и фантомные домены (random subdomain, phantom domain), DDoS атака на кэширующий DNS

Начиная с января месяца многие провайдеры в РФ подверглись/подвергаются атакам на DNS инфраструктуру, помимо Amplification/Reflection атаки активно использовалась/используется атака Random subdomain/Phantom Domain (атака случайными или фантомными доменами). Информация по атакам была получена мной...

Все блоги / Про интернет

Обход блокировки запрещенного сайта вебмастером без настроек и ПО на стороне клиента

Увидел я как-то IPv6 Teredo пиров в µTorrent под Windows, которые качали куски с довольно приличной скоростью, и тут меня осенило… Что такое Teredo? Teredo — технология туннелирования IPv6 через IPv4 UDP-пакеты. Она задумывалась как переходная технология, которая работает за NAT, и, в общем,...

Все блоги / Про интернет

[Из песочницы] Что не договаривают сервисы по защите от DDoS или почему защита не работает

Поводом для этой статьи послужил аудит безопасности в одном интернет-проекте. Заказчик попросил разобраться с их системой безопасности и проверить, насколько они подвержены тем или иным атакам. При этом, нас уверяли, что от DDoS-атак они защищены полностью и нет повода беспокоиться, так как они под...

Все блоги / Про интернет

[Из песочницы] Как Elasticsearch может помочь в поиске подозрительной активности на сайте

Предлагаю читателям «Хабрахабра» перевод статьи «Spotting bad actors: what your logs can tell you about protecting your business» из официального блога Elasticsearch. Статья рассказывает о том, как можно использовать возможности Elasticsearch для анализа логов веб-сервера с целью обнаружения...

Все блоги / Про интернет

[Из песочницы] Немного о том, как не надо защищать учетные записи в Active Directory

Написать этот текст меня побудило периодическое появление на Хабре статей администраторов Windows, авторы которых, на мой взгляд, не очень хорошо понимают, что делают. Последний из таких постов — о защите служебных учетных записей. Прежде всего хочется сказать следующее — уважаемые коллеги, защита...

Все блоги / Про интернет

[Из песочницы] Защита служебных учетных записей Microsoft

Защита учетных записей пользователей в корпоративной сети на базе домена MS Windows типовая и простая задача. Все уже реализовано и регламентировано (например, в MS TechNet Password Best practices или в 17/21 приказах ФСТЭК): Использование сложного и длинного пароля; Временная блокировка...

Все блоги / Про интернет

[recovery mode] Перевыпускаем сертификат с SHA-2 — если Webnames не идет к Магомету…

Как было объявлено 5 сентября 2014 года, разработчики браузера Chromium уже не очень жалуют алгоритм хеширования SHA-1. Сам вид адресной строки браузера будет давать понять посетителям https-сайтов, «закрытых» такими сертификатами, что с сайтом что-то «не те». Вид строки будет меняться со временем,...

Все блоги / Про интернет

Fail2ban [incremental]: Лучше, быстрее, надежнее

Про fail2ban написано уже много, в том числе и на хабре. Эта статья немного о другом — как сделать защиту им еще надежнее и о еще пока неизвестных в широких кругах новых функциях fail2ban. Добавлю сразу — речь пойдет пока про development branch, хотя уже долго проверенный в бою. Краткое вступление...

Все блоги / Про интернет

Построение СУИБ: С чего начать?

Доброго времени суток, уважаемые! Давно не писал на Хабр, не было времени, много работы было. Но теперь разгрузился и сформировались мысли для нового поста. Общался с одним из товарищей, на которого взвалили труд по ИБ в организации (товарищ сисадмин), и он просил рассказать с чего начать и куда...

Все блоги / Про интернет

Далее