The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в протоколе HTTP/2, применённая в крупнейшей DDoS-атаке, opennews (??), 10-Окт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


65. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Sw00p aka Jerom (?), 11-Окт-23, 11:06 
>а какой практический смысл в дидосе

есть же дети, которым надо в твиттере написать tango down, дауны епта

Ответить | Правка | Наверх | Cообщить модератору

67. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноньимъ (ok), 11-Окт-23, 11:13 
>>а какой практический смысл в дидосе
> есть же дети, которым надо в твиттере написать tango down, дауны епта

Меня в бородатые времена как-то в жаббере ддосить они весёлый парень решил видимо скриптиком на питоне. Пришлось в срочном порядке антиспам настраивать, хах, ну и канал интернета у меня был видимо жирнее его в несколько раз. Вспомнилось. А помните "*** взрывает дома орбитальная ионная пушка" ? Вот веселуха была, когда люди сами по своей воле себе ддоселки с удалённым управлением ставили :3

Но тут я думаю таки не совсем дети.

Ответить | Правка | Наверх | Cообщить модератору

76. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Sw00p aka Jerom (?), 11-Окт-23, 11:51 
>Но тут я думаю таки не совсем дети.

это же бизинессс, видать демо "атака" (стресс тест) была, а гугл завалить можно? - можно :)

Ответить | Правка | Наверх | Cообщить модератору

103. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноним (11), 11-Окт-23, 15:35 
>когда люди сами по своей воле себе ддоселки с удалённым управлением ставили

Да, примерно год назад было популярно.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

108. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +1 +/
Сообщение от Аноним (106), 11-Окт-23, 16:29 
> Меня в бородатые времена как-то в жаббере ддосить они весёлый парень решил
> видимо скриптиком на питоне. Пришлось в срочном порядке антиспам настраивать, хах,

А я как-то видел как спамбот в жаба-конфу забрел. Это совсем задник - он стал гасить 250К сообщениями за присест, заранее подготовленными видимо. Клиенты так увлеклись парсингом таких чудес на вход, что моды висели тряпочками и ничего сделать не могли. Зато вот все как питоняши любят - вербозный универсальный XML на все случаи, сообщения без ограничения лимита, а что будет с конфой если туда 250К XMLками с размаха гасить на скорость - мы подумаем как-нибудь потом.

> ? Вот веселуха была, когда люди сами по своей воле себе
> ддоселки с удалённым управлением ставили :3

Жаба такая весьма веселая штука, парсить его довольно ресурсоемко так то. И вообще прикольно когда вам на вход валится БЕЗРАЗМЕРНАЯ простынка, которую нельзя просто скипнуть. Надо XML от и до парсить. Иначе синхро с потоком сорвется и парсер сломается - внезапно.

> Но тут я думаю таки не совсем дети.

Ну те кто выносил конфу - явно понимали что делали. У...ли с размаха, кажется их мод какой-то забанил, и они за это конкретный реванш взяли, завалив конфу в гамно.

Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору

118. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноньимъ (ok), 11-Окт-23, 21:22 
Да, жабер забавная ерунда, внебрачный сын smtp и icq.

С парсерами хмл имел не так давно интересный опыт, почему-то редки или нет механизмы частичного итеративного парсинга, а мне допустим 20 гигов нужно распарсить.
В итоге плюнул и руками с регекспом разобрал всё.

Ответить | Правка | Наверх | Cообщить модератору

120. "Уязвимость в протоколе HTTP/2, задействованная в крупнейшей ..."  +/
Сообщение от Аноним (-), 11-Окт-23, 22:53 
> Да, жабер забавная ерунда, внебрачный сын smtp и icq.

Скорее, HTML-я какого, при том - безразмерного. Кто вообще догадался до идее что XML бесконечным потоком это круто - ктулху б его знает! Но как минимум эквивалент STARTTLS - их абстракция уже таки не потянула и в общем то нарушается с самого начала конекта, если вам логин-пароль плейнтекстом слать было неохота. Ну вот такая вот универсальность суперпротокола, в самом нужном месте фуфел как обычно у чрезмерно абстрактной байды переклиненой на концепциях вместо решения конкретных проблем.

> С парсерами хмл имел не так давно интересный опыт, почему-то редки или
> нет механизмы частичного итеративного парсинга, а мне допустим 20 гигов нужно
> распарсить.

Спеки очень навороченные. А полностью их не умеет наверное почти никто. Скажем сколько вообще получающих на вход XML готовы к XSLT какому-нибудь? Или к деланию чего-то с Schema? А формально оно там бывает.

> В итоге плюнул и руками с регекспом разобрал всё.

20 гигз это еще по божески. Попробуй planet.xml от опенстритмапсов. И таки то что он там типа-т екстовый при ТАКОМ весе файло не особо кому поможет, а какой вообще эдитор ЭТО сможет открыть?! Там примерно 250-300 гигз :). Они с горя protocol buffers и полюбили. Ну да, это уже 25-30 гигз весит, получше все же чутка.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру