Всем привет. Такой вопрос, как могут заблокировать работу VPN протоколов?

6 ответов

25 просмотров

Я думаю, дельцы без нормальной кадровой базы начнут с open source решений DPI. На чем они основываются сам плохо знаю, но сам бы я строил их по 2 принципам: - анализ бинарных данных, поиск специфичных последовательностей бит/байтов (накладывает, как минимум, требование держать у себя лабу из кучи решений и постоянную разработку правил детектирования по такому методу = следить за обновлениями протоколов, раскатка их новых версий в своей лабе, сбор данных, анализ, написание детектов). Ещё мб есть какие-то алгоритмы МО выявления паттернов, но я таких не припомню сейчас - анализ поведенческий с упором не на данные, а на порядок действий, на особенности протоколов; но тут всплывёт проблема того, что специфичные для протоколов шаги не всегда видны на любой точке транзита трафика - такой метод хоть и подразумевает большую точность, но в то же время накладывает ограничения на то, где именно работает решение А вообще, если без лирики - тебе стоит прочитать для начала код опенсорс DPI решений, поискать в коде логику именно детекта VPN-протоколов

DPI на уровне провайдеров, например. Некоторые опсосы, например, уже год как заблочили wireguard протокол.

Magama Bazarov
Заблочили где именно?

из мск за бугор. только это не сейчас, это в 21 году было.

Похожие вопросы

Обсуждают сегодня

33 вопроса о веб-уязвимостях для подготовки к собеседованию. Сложность — средняя, некоторые вопросы с подвохом. Если смогли ответить на большую часть без подсказок, — можете с...
Raymond E 👁‍🗨
2
Hack Time друзья, Миф на связи.🤘 Посмотрел выступление коллег с PHdays по ChatGPT по использованию в безопасности. Ну что сказать не хочу обижать коллег, но я мягко сказать ...
Сергей Бут
2
сеть починить, хакера найти, политику ИБ написать?
N B
22
Если скрипт запускается по шедулеру и ходит в базу за информацией, как защитить пароль? Пароль хардкодиться в код, хуле делать. Какие варианты?
Pompilius Ciceron
19
CVE-2023-20198 BDU:2023-06875 Уязвимость веб-интерфейса операционной системы Cisco IOS XE связана с ошибками при управлении привилегиями. Эксплуатация уязвимости может позвол...
Octavianus Augustus
1
Какой роутер лучше взять? Безопасный и стабильный роутер для домашнего использования. Не игрового. 500 мбит скорость дома. Выбираю между asus RT-AX86U GL.iNet Flint GL-AX1800
­­ ­­
15
ребят, скажем, у вас один единственный девайс — смартфон. пользуетесь vpn и всеми основными службами (Google, Microsoft и т.д.) + средой производителя телефона (аля samsung ga...
Merlin
13
Исчезли некоторые важные файлы на втором жёстком диске. Один компьютер, три жёстких диска. В двух из них установлена ОСь Window 10, а третий используется как общее хранилище. ...
Zer0 Eye
43
Привет всем. Мне 14 лет, я изучаю программирования уже год, решил прийти на более серьезные вещи:), С чего посоветуете начать новичку?
ام عبدالله
15
Уважаемые жители security пространства.. или проще... Народ, а есть мысли или проверенное для управления ну с 10ком VPS.. ? на разных vps разное находится.. типа esxi,vmmanag...
Н Е К И Б Е Р Л Е О
14
Карта сайта