áá¬áá¬áá±á¬ááœá±áŠážááá±áááºážáá
áºáá¯ááœáẠá¡áááºáááŒááºáá»ááºáá² ááŸááºáááºáá±ááá¯ááºáááºáá°ááá¯á
áááºá áá¬ážáá¶áᬠáá°áá±á¬ááºáá±áᬠáá®ážáá¶ááá¯ááºážáá±á«áºááŸá ááœá²áá±á¬ááºááŸá¯ááŸááá±á¬ ááœáá·áºááŒá±á¬áá±á¬á¡ááœááºá¡ááŒááºááᯠááœá±ážáá»ááºááẠá
áááºáá°ážáá±á«áºáá¬áá²á·áááºáIP DOS áá°áá«á"á
áááºá
áœá²á
á¬á¡á¯ááºááᯠááá¬á ááá¯á
áá¯ááºááŒá®áž áááºážááŸá®ážáá»áœááºážáááºááŒá®ážáá±á¬ááºá áááºážááᯠáá¯ááºááœáẠáááºáááºáá¬ážáááºá Pass-and-Logáá±áá¯áá»á¡á¬ážááŒáá·áº á¡áááºáá±á¬ááŸáá·áº á€áááºáááºá áá¶ááááŒá
áºááœáẠá¡áá¯á¶ážáááºááŸá¯ááᯠááŒáá·áºááŸá¯áááºá
áááºá¡áááºážáááºááŒá¬ááŒá®ážáá±á¬áẠ(áá«ááŒá±á¬áá·áº á
á¬áááºážááá¬ážááœá± á
á¯áá±á¬ááºážááááŸá¬ áá±áá»á¬áá«áááºá áá±á·ááœá¬ážááá¯á·áá±á¬á· ááá¯ááºáá°áž) áá
áºáá¯á¶ážááœá±ááᯠááŒáá·áºááá¯ááºáá±á¬á· ááœá²áá»ááºážááŒá®áž ááá¯ááºáááºáž áááºáá¯ááºáá®ážááŒá®áž ááŸááºáááºážááœá± á¡áá¯á¶á¡áá±á¬ááºááŸááá±á¬á· ááá
á¬ážáá«áá²á·á áááºážááẠááá¯ááá¯ááá¯ážááŸááºážáááºááá¯ááºáᯠáááºááá±ááẠ- áá±ááŒá®ážááŒááºážá á
áááºáááºááŒááºážá ááá·áºááœááºážááŒááºážá¡á¬ážáá¯á¶ážááᯠááááºááá¯á·ááẠáá°áá«áááá¯ááœáá·áºáá«á áá
áºáááºááœáá·áº áááºá
ááºááᯠáá±á¬á·áááºáá¬ážáááºááá¯áá²á·á¡áá»ááºááᯠááááá¬ážááŒááºážááŒáá·áº áá
áºáá¬áá®ááŒá¬ áá¬ážááŒá
áºááŒá®áž ááŒáááºážáá»ááºážá
áœá¬ á¡áááºá
ááºáá«á ááá¯á·áá±á¬áº á¡ááẠ34 ááŸá
áºááœáẠáááºááœááºáá¯áá»áá¯áá±á¬ á¡ááŒáá·áºáá¯á¶ážáá«áááᯠáá»á±á¬áºááœááºááŒá®áž áŠážááŸá±á¬ááºááá±á¬ááºáááºáá
áºáá±áá¬ááœáẠáá«ážááœáŸá¬áá±á¬á¡áá¶áá
áºáᯠááœááºáá±á«áºáá¬áááº- "áá»áœááºá¯ááºááá¯á·ááá»ááºááœá¶áá»á¬ážááᯠáá±á¬á·ááŒáá·áºáᬠá¡áá¹ááá¬ááºááŸááá±á¬ áá±ááœáŸááºážááá¯ážááŸá¯áá»á¬ážá¡ááŒá
Ạá¡ááá¡ááŸááºááŒá¯áá¶ááá±á¬ áá»áœááºá¯ááºááá¯á·ááá»á
áºááŸá
áœá¬áá±á¬ firewall ááááºá
á¬ááᯠááŒáá·áºááŒáá«á
áá¯á·á áá±á¬ááºážááŒá®á á¡áááá¹áá«ááºáá²á·á
áœá¬á"
áá»áœááºá¯ááºááá¯á·ááẠááœá²ááœá²áá»ááºáá»á¬ážá
á¬áááºážá០áááŸááá¬áá±á¬áá±áá¬áá»á¬ážááᯠá
áááºááœá²ááŒááºážá
áááºááŒá¬áá«áááºá ááá¯ážááŸááºážáá±á¬ script ááŸáááá·áº ááááºá
á¬áá»á¬ážááᯠáá»áœááºá¯áẠáá¯ááºáá±á¬ááºáá«áááºá PowerShell áááºážááŸá®ážáá±á¬ á
á¬áá¯á¶ážáá»á¬ážááᯠáá»ááºá
áááŸáááºááááœá¬ážáááºá google.
áá»áœááºáá±á¬áº áá»ááºáá¯á¶ážááœá±ááᯠááœááºáááºááŒá®áž áá«ážáááá
áºáá±á¬áẠááŸáááºááŒá®áž á
áááºáá°ážááááºááááŒá±á¬ááºáž áá±áá»á¬á¡á±á¬áẠFirewall á á¡áá¹ááá¬ááºááŸááá²á· áá±ááœáŸááºážááá¯ážáá°ááá¯á· áá°ááá¬ážáá²á· áá°ááœá±áá²á· á
á¬áááºážááŸá¬ ááá¯ááºááá¯ááºááŸá¯ á¡áá»áá¯ážá¡á
á¬ážááá±á¬á· - udp áá±ááœáŸááºážááá¯ážáá±á¬ááºážááœááºáá±á¬áá±á¬áºááá¯áá±ážááŸááºážááá¯ááºááááºá
á¬áá»á¬ážá
áá±á¬ááºáááºááœá²ááœá²ááŒááºážá
áááºááŒá¬ááŸá¯áá»á¬ážá¡ááœáẠááŒááºáá¡ááºáá¬áá±á·á
áºááœáẠáá¯ááºááá¯ážáááºážáá°ááŸá¯ááᯠáá
áºááŒáá¯ááºáááºáááºáž áá±á«ááºážáá¯ááºáá±áá«áááºá áá±á¬ááºááá±á¬ á¡ááœá±ážáá»á¬ážááẠáá»áœááºá¯ááºááá±á«ááºážáá²ááœáẠáá±á¬ááºáá±á¬ááºáá±á¬ááºáá±á¬áẠáá±á¬ááºáá±á¬ááºáá±áá«áááº- "Google Scope ááœáẠáá
áºá
á¯á¶áá
áºáᯠáá°ážá
ááºáá¶ááá¯á¶á ááŒá®ážáá±á¬á· áá«á áá«ááŸá¬ááœá±ááœá±á·ááŸááá²á·áá¬áá¬ážá áá¯ááºáááºá áá«á áá¯ááœá±á áá¯ááºáá°ážáá±á¬ááºááœá±áá²á· áá±á¬áºáá±á¬áá®áá
áºáá¯ááŒá
áºááŒá®áž blackjack áá²á· áá°á·áá²á·ááá¯ááºááá¯ááºáá¬á
á®ááá¯áá±á¬ááºážáá
á¬ážáá¯á¶ááŒá
áºááŒá®áž áá±á¬ááºážáá±á¬ááºážáá¬ážáááºáá«áááº..."
áááºáá¶áááŸááá±á¬ááá¯ááºááá¯ááœá²ááŒááºážá
áááºááŒá¬ááŒááºážá Wireshark-ohmá
áá¯ááºáá²á·á á¡ááŸááºááá±á¬á· ááááºá
á¬ááá± á
áá±ážáá«á Google UDP packets áá»á¬ážááᯠport 443 á០áá»áœááºá¯ááºá á
ááºááŸá áá»áááºáž port ááá¯á· ááá¯á·áá±áá«áááºá
áá«áá±ááá·áº ááá
á±á¬áá·áºáá«... áá®ááŸá¬ áááá¯ááá¯áá±á¬á ááŒá±á¬ááºážááœá¬ážáááºá UDP ááᯠá¡áá±á«áº GQUIC.
Semyon Semenych...
áá»ááºááŒááºážá០ááááºážááá¯á·áᬠááŸááºáááááºá Load ááŒáá·áºáááºá Alexandra Tobolya «UDP ááᯠáááºá·áá»áẠááẠTCP ááá¯á·ááá¯áẠnetwork stack áá¡áá¬áááº"(
áá
áºáááºááœááºá á¡áááºážáááºá
áááºáá»ááºá
áá¬áá»á¬áž áá±á«áºáá¬áááº- áá±á¬áºáááºáááŸáá áááºážá¡ááœáẠáá¯ááºáááŸáá ááááºá áá
áºáááºááœááºáá° ááŒá¿áá¬ááẠááŸááºážáááºá áááºážááẠáááºááá·áºáá±áá¬ááœáẠáá°ážááááºááᯠáá¬ážáááºááẠáá»ááºáá±áá±ážáááºá
Good áá±á¬áºááá¯áá±ážááŸááºážááŸáá·áº áááá
áºá¡áááºážáááºááŒá¬ áááºááœááºááá¯ááºáááºááŸáá·áº á¡áá¬á¡á¬ážáá¯á¶ážááẠáá±áá¬áá»ááœá¬ážáááºá áá¯áá¹ááá®ááẠá¡ááŒá±á¬ááºážá¡áᬠáá±ážááá¯á·ááŸá¯ á¡ááŸáááºááŒáŸáá·áºááẠááŒáá¯ážáááºážááŸá¯ááœááºá Google 2012 ááœáẠprotocol ááá¯ááŒá±ááŒá¬áá²á·áááºá QUICTCP á áá»áá¯á·ááœááºážáá»ááºá¡áá»á¬ážá
á¯ááᯠáááºááŸá¬ážááá¯ááºá
á±ááá·áº (á€áá±á¬ááºážáá«ážáá»á¬ážááœáẠáá¯ááºáááºá áá¯ááºáá²á·á áá¯ááºáá²á·á
áá«á·ááá
á¹á
áá²á· áá«á·ááá
á¹á
ááŸá¬áááºááá¯ááºáá² á¡áá¯á¶ážááŸá¬ áááºáá±á·áá»áºááœá± á¡áááºážáá»á¬ážáá±ááŒá®áž Firewall á áá°ááá¯á·ááᯠáá±ááœáŸááºážááá¯ážááŸá¯ááá¯á· áááºááŒááºáá±áá¬áá«áá²á
ááŒá
áºááá¯ááºáá»á±ááŸááá±á¬ ááŒá±ááŸááºážáááºážáá»á¬áž ááŸááá²á·áááº-
1. áá»ááºááŸááºááŸá¯á
á¬áááºážáá²ááá¯á· ááá·áºáá«á DoS áá°áá«á Firewall ááŸá ááááºá
á¬áá»á¬ážá á¡ááá¯ááºážá¡áᬠGoogle. ááŒá
áºááá¯ááºáá»á±ááŸááá±á¬ ááááºá
á¬á¡ááœá¬á¡áá±ážááᯠááœá±ážááŒáá·áºáá¯á¶áá»áŸááŒáá·áº áá°á·áá»ááºáá¯á¶ážáá»á¬ážááẠááááºááá·áºáá¯ááºááŸá¯ááºá
ááŒá¯áá¬ááẠ- á¡ááœá±ážááẠá¡áá°ážá¡ááŒá
Ạáá±ážáááºáá¬ážááá¯ááºáááºá
2. áá¯á¶á·ááŒááºááŸá¯á¡ááá·áºááᯠááá¯ážááŒáŸáá·áºáá«á udp áá±áá±ážáá°áá«á - áááŸá¬ážáá«áá°ážá áá«áá±ááá·áº áááẠá¡áá¹ááá¬ááºááŸááá²á· áá°áá
áºáá±á¬ááºá ááá¯ážáááºáá¬ááẠáááºááá¯áá¯ááºááá²á
3. ááŸáááá·áºá¡ááœááºážááá¯ááºážááœááºáááºááŸáá±á«áºááá¯ááŸá¯áá»á¬ážááá¯áá¬ážááŒá
áºáá«á UDP ááᯠá¡áá±á«áº 443 port out.
á¡áá±á¬ááºá¡áááºáá±á¬áºááŸá¯ááŸáá·áº áá±á«ááºážá
ááºááŸá¯á¡ááŒá±á¬ááºáž ááá¯ááá¯áááºááŸá¯ááŒá®ážáá±á¬áẠQUIC в Google á Chrome ááᯠáá¯ááºáá±á¬ááºáá»ááºá¡ááœáẠááœáŸááºááŒáá»ááºá¡ááŒá
Ạáá±á¬ááºáá¯á¶ážááœá±ážáá»ááºááŸá¯ááᯠáááºáá¶áá²á·áááºá á¡ááŸááºááá±á¬á· áá±áá¬ááá¯ááºážá áá°ááá¯ááºážá áá±áá¹áá¬ááá¬ážáá²á· áááŸá¬ááᬠ(áá¬ááá¯á·áá² áá¬ážááááºáá«áá°ážá áá¬áááŒá®ážáá²á· áá±á«ááºážáá®ááŸááá¬á ááá¯áá±á¬ááºážáá«áááºá Firefox ááá¯-ovskaya muzzle ááẠá¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ RAM á gigabytes á¡ááœáẠáááŸááááá·áºáááº)á Google á Chrome ááᯠáááºážáááŒáá¯ážá
á¬ážá¡á¬ážáá¯ááºááŸá¯ááŒáá·áº áá»áááºáááºááŸá¯áá
áºáá¯ááᯠá¡á
ááá¯ááºážááœáẠáá°áá±á¬ááºááẠááŒáá¯ážá
á¬ážáááºá QUICáá«áá±ááá·áº á¡á¶á·ááœááºáá
áºáá¯áááŒá
áºáá²á·áááºá áááºáá±ááŒáá¬ážáá²á·áááºážáááºážááœá±áá®ááᯠááŒááºááœá¬ážáááá·áºáááºá TLSáá«âáá±ááá·áºâ áá°á¡áááºážááŸááºâáááºâá
Firewall ááœáẠáááºáá±á¬ááºááŸá¯á¡ááœáẠentry áá áºáá¯ááᯠáááºáá®ážáá«á QUIC:
áá»áœááºá¯ááºááá¯á·ááẠá
ááºážáá»ááºážá¡áá
áºáá
áºáá¯ááᯠáááºááŸááºááŒá®áž áááºážááᯠááœááºážáááºááœáẠááá¯ááá¯ááŒáá·áºáá¬ážáá±á¬áá±áá¬ááœáẠáá¬ážááŸááá«á
ááœá²ááœá²áá»ááºáá»á¬ážá
á¬áááºážááŸá á
ááºážáá»ááºážááᯠááœáá·áºááŒá®ážáá±á¬áẠá¡ááŸááºáááẠá¡áá¹ááá¬ááºááŸááá±á¬ áá»áá¯ážáá±á¬ááºáá°áá»á¬ážá០ááœá²á ááŒáááºáááºááŒááºážááŸáá·áº ááááºááááºááŒááºážá
á¡á¬ážáá¯á¶ážááᯠáá»á±ážáá°ážáááºáá«áááºá
á¡áá¯á¶ážááŒá¯áá¬ážáá±á¬ á¡áááºážá¡ááŒá
áºáá»á¬áž-
1.
2.
3.
4.
source: www.habr.com