Quad9 расширила границы своей DNS структуры (9.9.9.9), при этом у них получилась весьма интересная карта - карта распространения глобального интернета. Это совсем не значит, что там где нет Quad9 нет интернета. С учётом того, что проект молодой и некоммерческий, то карта на мой взгляд отражает те места где проект либо не интересен, либо его туда не пустили, т.е. оказанные усилия (если они были) по проникновению в некоторые территории ещё не успели принести результаты.
Для России скорее не интересен, все разговоры про отделение от мирового Интернета по сути не имеют смысла, нам очень мало надо от мирового Интернета в нетехнической части. У нас есть свой Интернет и большинство именно его и используют.
Для России скорее не интересен, все разговоры про отделение от мирового Интернета по сути не имеют смысла, нам очень мало надо от мирового Интернета в нетехнической части. У нас есть свой Интернет и большинство именно его и используют.
Twitter
Quad9
.@Quad9DNS is in #Tunisia! 🇹🇳 https://t.co/mF2MHOQlwz #DNS #security #privacy
На что способен SSH, SCP и командная строка Linux. Когда владеешь инструментом такое изобретается мгновенно как только потребуется.
Если ещё пользуетесь PuTTY, надо обязательно обновиться, там с безопасностью много изменений.
Если ещё пользуетесь PuTTY, надо обязательно обновиться, там с безопасностью много изменений.
Twitter
trimstray
Fancy ssh + scp one liners. #opensource #security #infosec #cybersecurity #secops #hacking #pentesting #linux #bsd #sysops #devops #shell #bash #commands #tools #tech #it
Удобная и красивая обёртка для отладки и профилирования
Может достаточно много, чтобы смело себе добавить в копилку с универсальными инструментами.
HTTP/HTTPS
- htrace.sh.Может достаточно много, чтобы смело себе добавить в копилку с универсальными инструментами.
Twitter
Pilot Pirx
https://t.co/ToYs3gK3FY (Swiss Army knife for http/https troubleshooting and profiling) new version available! Minor improvements and fixes, support for nghttp2, and Nmap NSE Vulscan. https://t.co/m3Y4GVedD8 #it #tech #infosec #Security #CyberSecurity #Nmap…
Интересная находка NXNSAttack, новая атака усиления с использованием DNS. Интересная тем, что по сути эта атака на протокол, её можно попытаться ослабить, но не предотвратить в корне. От конкретной реализации зависит только степень усиления, BIND может в 1000 раз. Суть в рекурсивном разрешении имён, когда вместо настоящих
Многие уже написали что что-то сделали и надо обновиться или внести правки в конфигурацию. Если ваш сервер поддерживает
P.S. Утром поленился почитать подробности, спасибо большое нашим подписчикам что растолкали, без вас никуда.
NS
записей подставляются имя жертвы и резолвер сам генерирует трафик пытаясь выяснить адрес.Многие уже написали что что-то сделали и надо обновиться или внести правки в конфигурацию. Если ваш сервер поддерживает
rate limit
, то надо настроить rate limit
, если он ещё не настроен.P.S. Утром поленился почитать подробности, спасибо большое нашим подписчикам что растолкали, без вас никуда.
Telegram
Записки админа
🎯 Псс, парень, это ночные заметки (те самые, что выходят без уведомлений), и сегодня с нами вместе не спят админы резольверов, потому что случилась очередная уязвимость - NXNSAttack.
Всё что есть по уязвимости в одном месте доступно на отдельном сайте.…
Всё что есть по уязвимости в одном месте доступно на отдельном сайте.…