<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани...</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html</link>
    <description>Консорциум ISC представил (https://lists.isc.org/pipermail/bind-announce/2013-September/000871.html) новый значительный выпуск DNS-сервера BIND 9.9.4, примечательный интеграцией поддержки технологии RRL (https://kb.isc.org/article/AA-01000) (Response Rate Limiting), позволяющей ограничить интенсивность отправки ответов DNS-сервером, что даёт администраторам средства для эффективной защиты от вовлечения их сервера в проведение DDoS-атак.&lt;br&gt;&lt;br&gt;&lt;br&gt;В последнее время участились случаи (http://www.opennet.ru/opennews/art.shtml?num=36525) использования отвечающих на сторонние запросы открытых DNS-серверов для усиления трафика при DDoS-атаке на другие системы. Суть атаки состоит в том, что атакующий пользуясь тем, что ответ DNS-сервера превышает по размеру DNS-запрос, путем отправки запросов с фиктивного обратного адреса, указывающего на IP жертвы, создаёт волну трафика из обратных ответов, примерно в 100 раз превосходящая исходных трафик. Используя ботнет для генерации первичных запросов, атакующий направляет трафик не </description>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#96</link>
    <pubDate>Wed, 25 Sep 2013 17:57:02 GMT</pubDate>
    <description>&amp;gt; Ну ты натурально идиот. Действительно - зачем универсальный инстумент, путсь каждая тулза &lt;br&gt;&amp;gt; делает свой дубль одного и того же функционала. И да, это &lt;br&gt;&lt;br&gt;к счастью, есть люди у которых есть мозги (это я про разработчиков ngx, bind и тд, не про тебя). &lt;br&gt;почему &quot;к счастью&quot; и почему &quot;каждая тулза делает свой дублю одного и того же функционала&quot; если не понимаешь - твои проблемы.&lt;br&gt;&amp;gt; ж так плохо - выделить имя таблицы большими буквами, чтобы его &lt;br&gt;&amp;gt; сразу видно было. Что до меня - я бы еще и &lt;br&gt;&amp;gt; раскраску синтаксиса прямо в шелле сделал.&lt;br&gt;&lt;br&gt;что до тебя так ты б и говнобаш везде расставил. это &quot;раз&quot;.&lt;br&gt;два: я в говне давно не ковыряюсь, но что-то мне подсказывает что это не &quot;имя таблицы&quot;, a chain - цепочка. если уж речь о iptables -I INPUT/OUTPUT/FORWARD. мне правда крайне влом смотреть мануал на говнотаблицы, я на 99&#037; уверен в своей правоте и твоей ламернутости.&lt;br&gt;и вот да, пока набирал &quot;INPUT/OUTPUT/FORWARD&quot; с зажатым shift 2 раза назвал афтарав этого УГ пидерастами.&lt;br&gt;ну и три: так сделай раскраску же, розовеньким</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (Crazy Alex)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#95</link>
    <pubDate>Wed, 25 Sep 2013 16:31:58 GMT</pubDate>
    <description>Ну ты натурально идиот. Действительно - зачем универсальный инстумент, путсь каждая тулза делает свой дубль одного и того же функционала. И да, это ж так плохо - выделить имя таблицы большими буквами, чтобы его сразу видно было. Что до меня - я бы еще и раскраску синтаксиса прямо в шелле сделал.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (Дядя_Федор)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#94</link>
    <pubDate>Tue, 24 Sep 2013 04:31:35 GMT</pubDate>
    <description>&amp;gt; у это не у iptables синтаксис кривой, это у netflow linux/netfilter которым &lt;br&gt;&amp;gt; тот рулит - &quot;дерьмовый синтаксис&quot;. но было бы странно если бы &lt;br&gt;&amp;gt; он с ним общался на другом языке, именно ПОЭТОМУ, увы. но &lt;br&gt;&amp;gt; наркоманы, писавшие netflow для linux - наверняка из АНБ ) &lt;br&gt;&lt;br&gt; Каким боком тут вообще netflow? То, о чем Вы говорите - набор утилит для приема и обработки данных, принимаемых по протоколу Netflow, который изначально был разработан CISCO.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#93</link>
    <pubDate>Mon, 23 Sep 2013 18:56:22 GMT</pubDate>
    <description>Так ты вообще через телнет админил? И не стыдно?&lt;br&gt;</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (тигар)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#92</link>
    <pubDate>Mon, 23 Sep 2013 17:33:24 GMT</pubDate>
    <description>&amp;gt;&amp;gt; нравится, не нравится как обезьянка шифт жать, или капслок, может оттого я себя к линаксодам и не отношу ;-) &lt;br&gt;&amp;gt; Ну да, и SSH-клиент у тебя называется putty.exe.&lt;br&gt;&lt;br&gt;даже когда я использовал виндуз я не юзал это говно в силу того, что telneat(shellguard) в сотни раз лучше, но тебе для окучивания Сервира на 3.5 калеки школьного возраста хватит и putty.exe, да.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#91</link>
    <pubDate>Mon, 23 Sep 2013 14:53:03 GMT</pubDate>
    <description>&amp;gt; нравится, не нравится как обезьянка шифт жать, или капслок, может оттого я себя к линаксодам и не отношу ;-)&lt;br&gt;&lt;br&gt;Ну да, и SSH-клиент у тебя называется putty.exe.&lt;br&gt;</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#90</link>
    <pubDate>Mon, 23 Sep 2013 12:52:08 GMT</pubDate>
    <description>&amp;gt;&amp;gt; путем отправки запросов с фиктивного обратного адреса, указывающего на IP жертвы &lt;br&gt;&amp;gt; Что за провайдеры такие, разрешающие спуфинг IP адресов? Почему у них ещё &lt;br&gt;&amp;gt; не отобрали лицензию?&lt;br&gt;&lt;br&gt;да у б-ва даже RFC3074 не настроено )&lt;br&gt;чего уж о следующих вещал.&lt;br&gt;syncookie они не врубают, тк античный scaling при нем не работает(изыйде Циско !), те про DTCP и СTCP они - не слышали, видимо.&lt;br&gt;итд итп.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#89</link>
    <pubDate>Mon, 23 Sep 2013 12:49:37 GMT</pubDate>
    <description>&amp;gt; у iptables слишко дерьмовый синтаксис &lt;br&gt;&lt;br&gt;у это не у iptables синтаксис кривой, это у netflow linux/netfilter которым тот рулит - &quot;дерьмовый синтаксис&quot;. но было бы странно если бы он с ним общался на другом языке, именно ПОЭТОМУ, увы. но наркоманы, писавшие netflow для linux - наверняка из АНБ )&lt;br&gt;</description>
</item>

<item>
    <title>Вышел DNS-сервер BIND 9.9.4 с поддержкой RRL для блокировани... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/91799.html#88</link>
    <pubDate>Mon, 23 Sep 2013 12:47:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt; У меня дома unbound, отвечает быстрее 8.8.8.8 и 77.88.8.8.&lt;br&gt;&amp;gt; ну дак unbound-у не нужно скидывать данные в АНБ, поэтому и быстрее &lt;br&gt;&amp;gt; :) &lt;br&gt;&lt;br&gt;кстати, возможно,&lt;br&gt;о связах ISC и NSA давно муссируется в прессе )&lt;br&gt;гонконгский создатель/спонсор unbound по такой логике - должен &quot;сливать&quot; в Ми-6. если КПК разрешит ;)&lt;br&gt;</description>
</item>

</channel>
</rss>
