UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine

Tráthnóna breá earraigh amháin, nuair nach raibh fonn orm dul abhaile, agus an fonn dochúlaithe a bhí ann maireachtáil agus foghlaim mar itching agus dó mar iarann ​​te, tháinig an smaoineamh chun cinn gné strae tempaith ar an mballa dóiteáin ar a dtugtar “Beartas IP DOS".
Tar éis réamh-caresses agus cur amach ar an lámhleabhar, leag mé suas é i mód Pas-agus-Logáil, féachaint ar an sceite i gcoitinne agus ar úsáideacht amhrasach an tsuímh seo.
Tar éis cúpla lá (le go gcruinneodh na staitisticí, ar ndóigh, agus ní toisc go ndearna mé dearmad), d'fhéach mé ar na logaí agus, ag damhsa ar an láthair, bhuail mé mo lámha - bhí go leor taifead ann, ná bí ag súgradh. Is cosúil nach bhféadfadh sé a bheith níos simplí - cuir an polasaí ar siúl chun gach tuilte, scanadh agus suiteáil a chosc leath-oscailte seisiúin le cosc ​​​​ar feadh uair an chloig agus codlata go síochánta leis an bhfeasacht ar an bhfíric go bhfuil an teorainn faoi ghlas. Ach sháraigh an 34ú bliain den saol uasmhéadú na hóige agus áit éigin i gcúl na hinchinne bhí glór tanaí ag canadh: “Ardóimid ár n-eyelids agus féach cé na seoltaí atá ag ár mballa dóiteáin atá aitheanta mar thuilte mailíseach? Bhuel, in ord nonsens."

Tosaímid ag déanamh anailíse ar na sonraí a fuarthas ón liosta aimhrialtachtaí. Ritheann mé seoltaí trí script shimplí Powershell agus na súile ag titim ar litreacha coitianta google.

UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine

Cuimil mé mo shúile agus blink ar feadh thart ar cúig nóiméad chun a chinntiú nach bhfuil mé ag samhlú rudaí - go deimhin, ar an liosta díobh siúd a mheas an balla dóiteáin tuilte mailíseach, is é an cineál ionsaí - tuile udp, seoltaí a bhaineann leis an gcorparáid mhaith.

UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine
UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine
UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine
UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine

Tá mé ag scríobadh mo chinn, ag socrú gabháil paicéad ar an gcomhéadan seachtrach le haghaidh anailíse ina dhiaidh sin. Splancann smaointe geala trí mo cheann: “Conas atá rud éigin ionfhabhtaithe in Google Scope? Agus is é seo cad a fuair mé amach? Sea, seo, is dámhachtainí, onóracha agus cairpéad dearg é seo, agus a Casino féin le blackjack agus, bhuel, tuigeann tú ..."

An comhad faighte a pharsáil Wiresharkú.
Sea, go deimhin ón seoladh ón raon feidhme google Tá paicéid UDP á n-íoslódáil ó phort 443 go calafort randamach ar mo ghléas.
Ach, fan nóiméad... Anseo athraíonn an prótacal ó UDP ar GQUIC.
Semyon Semenych...

UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine

Is cuimhin liom láithreach an tuairisc ó ualach ard Alexandra Tobolya «UDP против TCP nó todhchaí an chruach líonra"(nasc).
Ar thaobh amháin, cuireann beagán díomá isteach - gan aon labhrais, gan onóracha duit, a mháistir. Ar an láimh eile, tá an fhadhb soiléir, tá sé fós a thuiscint cén áit agus cé mhéad atá le tochailt.
Cúpla nóiméad cumarsáide leis an Good Corporation - agus titeann gach rud i bhfeidhm. In iarracht chun feabhas a chur ar an luas an tseachadta ábhar, an chuideachta google d’fhógair sé an prótacal ar ais in 2012 QUIC, a ligeann duit an chuid is mó de na heasnaimh a bhaineann le TCP a bhaint (tá, tá, tá, sna hailt seo - Rraz и Dhá Labhraíonn siad faoi chur chuige go hiomlán réabhlóideach, ach, a ligean ar a bheith macánta, ba mhaith liom grianghraif le cait a luchtú níos tapúla, agus ní léir na réabhlóidí comhfhiosachta agus dul chun cinn). Mar a léirigh taighde breise, tá go leor eagraíochtaí ag aistriú anois chuig an gcineál seo rogha seachadta ábhair.
Is í an fhadhb a bhí i mo chás agus, is dóigh liom, ní hamháin i mo chás féin, ná go bhfuil an iomarca paicéid sa deireadh agus go mbreathnaíonn an balla dóiteáin orthu mar thuilte.
Ní raibh mórán réitigh féideartha ann:
1. Cuir leis an liosta eisiaimh le haghaidh Beartas DoS Scóip na seoltaí ar an mballa dóiteáin google. Nuair a smaoinigh sé ar raon na seoltaí a d'fhéadfadh a bheith ann, thosaigh a shúil ag casadh go neirbhíseach - cuireadh an smaoineamh ar leataobh mar rud ar mire.
2. An tairseach freagartha a mhéadú do polasaí tuilte udp - ní comme il faut freisin, ach cad má sneaks isteach duine fíor mailíseach.
3. Cosc ar ghlaonna ón líonra inmheánach trí UDP ar 443 port amach.
Tar éis tuilleadh a léamh faoi chur i bhfeidhm agus comhtháthú QUIC в Google Chrome Glacadh leis an rogha dheireanach mar chomhartha gnímh. Is é fírinne an scéil, go bhfuil grá ag gach duine i ngach áit agus gan trócaire (ní thuigim cén fáth, is fearr ceann dearg sotalach a bheith agat Firefoxgheobhaidh -ovskaya muzzle do ghigibheart RAM arna gcaitheamh), Google Chrome ar dtús déanann sé iarracht nasc a bhunú ag baint úsáide as a chuid crua-tuillte QUIC, ach mura dtarlaíonn míorúilt, ansin filleann sé ar mhodhanna cruthaithe mar TLS, cé go bhfuil an-náire air.

Cruthaigh iontráil don tseirbhís ar an mballa dóiteáin QUIC:

UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine

Leagaimid riail nua ar bun agus cuirimid é áit éigin níos airde sa slabhra.

UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine

Tar éis casadh ar an riail i liosta na n-aimhrialtachtaí, síocháin agus ciúin, cé is moite de violators fíor mailíseach.

UDP Flood ó Google nó conas gan Youtube a bhaint de gach duine

Go raibh maith agaibh go léir as bhur n-aird.

Acmhainní a úsáideadh:
1.Tuairisc ag Alexander Tobol
2.Cur síos ar an bprótacal QUIC ó Infopulse....
3.Wikipedia
4. KB ó Fortinet

Foinse: will.com

Add a comment