| FAQ |
| Kalender |
|
|
|
|
#1 | ||
|
|||
|
Klarade millennium-buggen
|
Citat:
Rätt kapacitet, rätt kompetens och rätt utrustning uppsatt på rätt sätt skyddar 99% av alla attacker. Du kan gå så långt så du filtrerar olika vilket land trafik till och med kommer ifrån. Allt handlar endast om mönster, som exempel TCP och HTTP. För man ska följa TCP rfc så måste det ske handskaning på rätt sätt, att blockera SYN i PPS är väldigt simpelt. Du kan till och med redirekt all trafik via en appliance för filtera det värsta. Även om man har en attack som lyckas köra SYN/ACK riktigt och skapa en aktiv socket så kan jag garantera att dom inte skickar med en HOST Header rätt mot HTTP. Vilket då har ud ett mönste filtrera på, om dom nu gör det så kan du blockera just efter det mönster istället. Ser man till UDP/ICMP eller andra IP protokoll så är det 99% trafik som inte ens behöver nå en shared miljö eller används ens. |
||
|
|
Svara med citat
|
| Svara |
|
|