<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Предупреждение о задействовании UPnP/SSDP в качестве усилите...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html</link>
    <description>Компания Cloudflare предупредила (https://blog.cloudflare.com/ssdp-100gbps/) об увеличении интенсивности применения протокола SSDP (Simple Service Discovery Protocol), используемого в системах с поддержкой UPnP, в качестве усилителя трафика при проведении DDoS-атак. Cloudflare обращает внимание на практику оставления доступа к 1900 UDP-порту, который позволяет при обработке некоторых запросов, формировать ответы, по размеру многократно превышающие запрос, чем пользуются организаторы DDoS-атак. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Смысл атаки с использованием усилителя трафика сводится к тому, что запросы с участвующих в DDoS-атаке компьютеров направляются не напрямую на систему жертвы, а через промежуточный усилитель трафика, путем отправки UDP-пакетов с подставным обратным адресом жертвы (спуфинг). SSDP позволяет в 7 раз приумножить число используемых в атаке пакетов и в 20 раз приумножить трафик. Для сравнения коэффициент усиления для NTP составляет 556 раз, DNS - 28-54, RIPv2 - 21, SNMPv2 - 6. Имея современный сервер с подключением 10 </description>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (zanswer CCNA RS and S)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#30</link>
    <pubDate>Tue, 04 Jul 2017 03:23:44 GMT</pubDate>
    <description>Суть предлагаемой вашим собеседником фильтрации, проверка поля Source IP, а не Destination IP, поэтому не важно куда вы шлёте пакет, он всё равно пройдёт через маршрутизатор оператора и там может быть подвержен фильтрации. &lt;br&gt;&lt;br&gt;Но, в реальности так делают не все, по разным причинам без спорно, где-то техническим, а где-то административным. &lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (Kuromi)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#29</link>
    <pubDate>Sun, 02 Jul 2017 00:10:24 GMT</pubDate>
    <description>Если IP белый есть, то да.&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (Anonim)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#28</link>
    <pubDate>Sat, 01 Jul 2017 21:44:22 GMT</pubDate>
    <description>С сервера я могу посылать пакеты на произвольный адрес, а не только внутри сети ISP&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (Anonplus)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#27</link>
    <pubDate>Fri, 30 Jun 2017 20:04:12 GMT</pubDate>
    <description>Народ, а есть ли хоть какой-то смысл держать включённым UPnP на роутере, если я сижу за провайдерским натом?&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (odintsov)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#26</link>
    <pubDate>Fri, 30 Jun 2017 19:15:25 GMT</pubDate>
    <description>Всем привет!&lt;br&gt;&lt;br&gt;Как обычно - рекомендую наш open source инструмент, https://github.com/pavel-odintsov/fastnetmon SSDP умеем уже почти два года. &lt;br&gt;&lt;br&gt;Кроме этого, можем порекомендовать магистрального провайдера RasCom, так как они позволяют применять BGP Flow Spec и отсекать подобный паразитный трафик до того, как он дойдет до вашего оборудования. &lt;br&gt;</description>
</item>

<item>
    <title>ответ (anon2314)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#25</link>
    <pubDate>Fri, 30 Jun 2017 15:17:12 GMT</pubDate>
    <description>ха-ха, смищно&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#24</link>
    <pubDate>Fri, 30 Jun 2017 11:04:51 GMT</pubDate>
    <description>Тогда и бзд тоже выключи&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (пох)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#23</link>
    <pubDate>Fri, 30 Jun 2017 08:24:12 GMT</pubDate>
    <description>&amp;gt; и не только его, а и например Remote Triggered Blackhole Filtering &lt;br&gt;&amp;gt; RFC 5635, через BGP communities. Но, мы живём в несовершенном мире, &lt;br&gt;&lt;br&gt;а вот это как раз после первого хорошего ddos&apos;а на &quot;любимого&quot; клиента само образуется ;-)&lt;br&gt;&lt;br&gt;Особенно если инженер где-то не у консоли в тот момент окажется, а клиент правильно опишет менеджеру, кто козел и почему.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Предупреждение о задействовании UPnP/SSDP в качестве усилите... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/111612.html#22</link>
    <pubDate>Fri, 30 Jun 2017 08:00:01 GMT</pubDate>
    <description>А Тайвань уже не Китай?&lt;br&gt;</description>
</item>

</channel>
</rss>
