αα
αααα»ααααα»αααα αααα·αααααΆααα·αα’αΌααααΈα α αΆαααα ααΆαααααα»αααα’ααααααα½αα±ααα
αΆααα’αΆαααααααα½ααα
ααΎαααααααααααΆαααααααΆαα
αααααΎα
TL; αα»α
ααααΆαα§ααααααα·αααααΆαα½αααααΌαααΆαααααΎααααΆααααΎααααΈαααααΌαααααααΆααα (αααααΈααΆααα»αααααΆα αααΎαααΆαααααΆαα±ααααααΎ OpenVAS ααΌα ααααΆααΎααααΈααααΎα±ααααΆαααααΆαααααΆαααΆααααα ααααα αα αα·ααααααααααααΆαααααα)α ααΆαα½αααΉααα»ααααα·ααΆα IPs αααααΆααααααΉαα’αα»αααααα (ααααααααΎαααααααααΆααααΌαααΆααααααααΆαααααα) ααααΆαααΆαααΆααααα·ααααααααα»αααΊα’αΆαααααααΆαα (α αΎααα·αααΆα’αΆαααααααΆαα’αααΈααααααα»αααΎαα‘αΎααα αααα»αααααααα’αΌααααΈα)α ααααΆαααΆαααα»ααααααΆαα½αααααΌαααΆαααααΎα‘αΎα α¬αααααααααΎα’αΆααΈααααααααΆαααΈααααααααΆαααααααααααααΆαααααΎααααααα
ααΈαα½αα ααΎα’αααα’αΆα ααα½αααΆαα’αΆααααααΆα IP ααΆααα’αααααααΆαααααα·αααα·αααααααααααα½ααααααααααΆ?
ααΆααα·αααΆααΆααααααΆααα α’αΆααααααΆα IP αα·αβααααΌαβααΆαβαααααΎαβαααβααααααβαααα½αβα―αβαααβαα ααα»ααααβααααΌαβααΆαβαααα ααβαα βααΆβα ααΌα ααααααΆααααααΈ (α αΎαααΆααΆααΆααα) ααααααααααΆααα’αα αα·α IPs ααΆααα’αααααααΆαααααα·αααα·αααααα½αααα
ααα»ααααααααααΌαα’αΆα
ααααΎααΆα
α’αα»ααααααααΆααααΆααα’αΆααααααΆα IPv4 ααααΎαααααΆα αααΎαααΌα ααΆααααααα’αΌααααΈα α αααΎαααΆα 11 ααΆα 11 ααΎααααΈα±αααα·αααααΆαα (αααααΆααααΆααααααααα α’αΌααααΈαααΆα 640) α
ααααα·αααΎα’ααααα·αα
αααααααΆαα½αα’αΆααααααΆα IP ααααααα½αα―α (α αΎαα’ααααα·ααα½α!) αααα’αααα’αΆα
ααααΎααααΆααααααΆααααααΆαα
ααΎβααΆαβαααΆαααΈα Windows αααβαα·αβααΆααβααΆαβαα½ααα»αβαα βαααα»αβααααααβα’αα»ααααααβαααβααΆαβααΆαβα αΌαβααααΎβα’ααΈαααΊαα·αβααααΆααβα¬βαα?
ααΆααΆααα·αααΆαα αα·ααααααααΆαα·α’αα»αααααααααααΆααααα·ααΆααααα½αααΉαααΎαααΆαα αΌαααααΎαα»αααααΌααααααααα½ααααααααα α¬ααΆααΉα?
masscan -p445 --rate 300 -iL ukraine.ips -oG ukraine.445.scan && cat ukraine.445.scan | wc -l
αααΆαααΈαααΈαααΌα ααα½α 5669 αααααΆαααΆαα αΌαααααΎαααααΆααααααααΆααααααΌαααΆαααααΎα (αα αααα»αααααααα’αΌααααΈαααΆαααααΉααα 1273 ααα»ααααα ααα»ααααααΆααΆαα αααΎα)α
α’αΌα ααΎααΆααααα»αα αααααα½αααααΆαααααααα’αΆα ααααΌαααΆαααΆααααα αΆααααααααΎααΆαααααααααααα ETHERNALBLUE αααααααΌαααΆαααααααΆααααΆααααΈααααΆα 2017 αα? αα·αααΆαααααααααααααααααααα½ααααα αααα»αααααααα’αΌααααΈα α αΎααααα»ααααααΉαααΆααΆααΉααα·αααααΌαααΆαααααΎααα αααα»αααααααα’αα»αααααααααααα ααΆα’αα»αα ααΆααααΆαααααααααααα ααΎαααΆαααααΎαα’αΆααααααΆα IP α ααα½α 198 ααααα·αααΆααα·α "αααα" ααααα αααα»ααααα½αααα
DNS, DDoS αα·αααααα αααααααααααΆα
αααααααααΆααα’αααΈααΈαααΌα ααΌαααΎαα’αααΈαααααΎαααΆαααΆαα½ααααΆαααΈααα DNS αααααΆαααααααααΆαααΎαα αα αα·αα’αΆα ααααΎαααααΆααααΆαααΆααααα αΆα DDoS α
ααΆααααΎαααΆαα’αααΈαα½αααΌα
αααα α’αααααΆααααα αΆαααααΎααααΎ DNS ααΌα
αα½α α αΎααααΆαααΈααααααααΆααααααααααααΎααααα
αααααααααααΆαα½αααΉααααα
ααααααααΆααααααααΆα 100 ααα αααΌα! αααααΆαααΆααΈαααααα’αΆα
αα½αααααααΆαααΆαααα ααααΈααα·ααΆααα·αααααααααααα α αΎαααΆαααΆααααα αΆαααΆαααΆαααααα·ααααααΌααααααααΆαα αααΌαααααΎαα’αΆα
αααααααΆαα α αΎαααΆαααΆαααΆααααα αΆααααααα
αααααΎαααΆααΎααΆααααΆαααΈααααααααααα α’αα»αααααααααα¬ααα
masscan -pU 53 -iL ukraine.ips -oG ukraine.53.scan && cat ukraine.53.scan | wc -l
ααα αΆαβααααΌαβααΊβααααΌαβααβα’αααβαααβααΆαβα ααα 53 ααΎαα ααΆαααααα ααΎαααΆααααααΈα’αΆααααααΆα IP α ααα½α 58 ααα»ααααααααα·αααΆααααααΆαα½αααΆααΆααα’ααα’αΆα ααααΌαααΆαααααΎαααααΆααααΆαααΆααααα αΆα DDoS αααααα αααααΌαααΆαααΈααΈαααααΌαααααααα αααααΊαα½αααααααΌαααααΆα’ααααααααααΆααααααΎαα αα α
ααΎααααΈααααΎααΌα αααααΎαα’αΆα ααααΎααΆααααααααΆααΈαααΆααααα αΎαααΎαααΆααΎαα’αΆα "ααΈα" dig + short test.openresolver.com TXT @ip.of.dns.server α ααααα·αααΎαααΆαααΈαααααΆαααααΎααααααααΆαααααΎαα§ααααααααααααΆαααΎαα αα αααααΆα’αΆα ααααΌαααΆαα αΆαααα»αααΆααΆααααα ααααΆαααΆααααα αΆαααααΆααααααΆαα»ααα α’ααααααααααΆαααΎαα αα ααΆααααα αα 25% αααα’αΆα αααααααααα ααΉαααααααα’αΌααααΈαα αα αααα»αααααααααααα ααα½αααα»ααααααΊαααα αα 0,02% αα IPs α’αα»ααααααααΆααα’ααα
ααΎααΆαα’αααΈααααααα’αααα’αΆα ααααΆααα α’αα»αααααα?
ααΈαααΆααααα’αααααΆααα½αα ααΆααΆααααα½αααΆα (α αΎααα½αα±ααα αΆααα’αΆαααααααααα»ααααααΆαααααα»αααααΆαα) ααΎααααΈααΎα IP αααααΆαα ααα 80 αα·αα’αααΈααααααα»αααααΎαααΆαααΎααΆα
αααΆαααΈαααααα ααααα
IPs α’αα»αααααα 260 ααααΎααααα ααΉαα ααα 849 (http) α α’αΆααααααΆα 80 ααΆαααααΎαααααΆαα·αααααΆα (125 ααααΆαααΆα) α ααααααααΎ GET ααΆααααααααααααα·ααΈαα»αααααααα’αααα’αΆα ααααΎααΆαα αα ααααααααΎαααα α»ααα½αα¬ααααααααα ααΆαα½αα±ααα αΆααα’αΆααααααααααααΆαααΈααα 444 ααΆαα ααααααΆαααΆα 200 α αΎαααααΆαααΆααααααααααα»αααΊ 853 (ααΆαααααΎαα»αααΆαα’αα»ααααΆαααααΌααααΈ) αα·α 500 αα·ααααααααΆαααΆαααααα»α (IP αα·ααα αααα»α "αααααΈα") αααααΆααααΆαααααΎααααα½αα
Apache ααΆαααΆαααα ααααααααΆαα - αααΆαααΈααα 114 ααααΎααΆα ααααα αΆαααααα»αααααααα»αααΆαααααΎααα α’αα»ααααααααΊ 544 αααα ααααααΆααα ααααααΈ 1.3.29 αααα»ααΆ ααααΆα 29 (!!!)α nginx αααα·ααα ααααΆααααΈ 2003 ααΆαα½αααΉααααΆαααΈααα 61 α
αααΆαααΈαααα ααα½α 11 ααααΎ WinCE αααααααΌαααΆαα ααααααΆααααα»αααααΆα 1996 α αΎααα½αααααΆααααα ααααΆααααααααααΆαα ααααΆα 2013 (ααΆααα 4 ααα»ααααααααα»αααααααα’αΌααααΈα)α
αα·ααΈααΆα HTTP/2 ααααΎαααΆαααΈααα 5, HTTP/144 - 1.1, HTTP/256 - 836α
αααΆαααΈαααααΈα ... ααΈααααα ... α ααα»α’αααΈαα·α?
2 HP, 5 Epson αα·α 4 Canon αααα’αΆα α αΌαααααΎααΆαααΈαααααΆα ααααα½αα ααα½ααααα½αααΆαααααααΆαααΆαα’αα»ααααΆαα
ααΆαααααΆαααααΆα
ααΆαα·ααααααΆααααααΆααααααΆαα
αααα»αααααααα’αα»ααααααααΆα webcams ααΆα
αααΎααααααααΆααααα½αα―ααα
α’ααΈαααΊαα·α ααααααααΌαααΆααα
ααΎααααΆαααααααα αααΆαα αα
ααΆααααΆαααΆαααααΆα
ααα½α 75 ααααΆααααα½αα―ααα
α’ααΈαααΊαα·ααααααααΆαααΆαααΆαααΆαααΆαα½αα‘αΎαα α’αααα’αΆα
ααΎααα½αααα
ααΎααΆαα’αααΈααΆαααααΆαα?
α’αα»ααααααβααΆβααααααβααΌα βααΌα βα’αΌααααΈαβααα ααα»ααααβααΆαβαααα αΆβααΌα βααααααβαααβαααα»αβαα·αααβααααααΆααα·ααααΆα ααΎαααααΌαα’αα·ααααααΆααααααΉαα±ααααΆααααα αααΆααα’αααΈα’αααΈαααααΆααα»ααααα·ααΆα αα·αα’αααΈααααααααααααΆαα α αΎαα’αααααα·αα§αααααααααΌααααααααααΌαααΆαααααααα ααΆααααααααααααΌααααααααααα»ααααα·ααΆααααααΆααα§ααααααααααα½αααα
ααΎαααΈααα αααα»ααααααΌααααα»αα αα»αααααΌ (
ααααα: www.habr.com