Рубрика «фильтрация трафика»

Эффективное Устранение Шума: Методы Точечной Фильтрации в Wireshark

Преодоление Информационной Избыточности

При анализе сетевого дампа (PCAP-файла) с активного сегмента сети специалисты неизбежно сталкиваются с проблемой избыточности данных. Как правило, до 90% трафика составляет фоновая служебная активность, которая затрудняет выявление инцидентов и аномалий:

  • Постоянные ARP-запросы (широковещательные запросы на разрешение адресов).

  • Анонсы служб mDNS/SSDP (самообнаружение устройств).

  • Системная телеметрия и фоновые запросы ОС.

Читать полностью »

Привет!

В этой серии статей разберем недавнюю утечку данных, связанных с Великим Китайским Файрволом (GFW). Разберемся, как он работает, кого обслуживает и как его обходят.

Мы скачали 500 Гб утечек чтобы вам не пришлось и решили их изучить. Тем не менее, если хотите ознакомиться с файлами сами, опубликовали их в нашем Telegram-канале. Кстати подписывайтесь, недавно обнаружили инфу про яндекс браузер который вашу VPN панель блокирует

Читать полностью »

Технический взгляд на отключения интернета в Иране - 1

Каждый раз, когда в Иране возникают массовые протесты, мы наблюдаем уже привычную картину: информационный поток замирает. Связь с интернетом сильно замедляется или пропадает полностью.

Читать полностью »

11 сентября вышла публикация у новостного агентства Блумберг, что в 2019 году Инфосистемы Джет продали в Беларусь на 2,5 миллиона долларов оборудования для блокировки интернета от компании Sandvine.

В США по-этому поводу скандал, как минимум два сенатора, в том числе известнейший Марко Рубио, потребовали расследовать деятельность Sandvine. Официальные лица в России хранят молчание. Cогласно Читать полностью »

Правительство утвердило правила установки и эксплуатации у операторов связи оборудования для «суверенного Рунета» - 1

17 февраля 2020 года на официальном интернет-портале правовой информации было опубликовано Постановление Правительства РФ от 12.02.2020 № 126 «Об установке, эксплуатации и о модернизации в сети связи оператора связи технических средств противодействия угрозам устойчивости, безопасности и целостности функционирования на территории Российской Федерации информационно-телекоммуникационной сети „Интернет“ и сети связи общего пользования».
Читать полностью »

Операторы связи рассказали о результатах тестирования оборудования для «суверенного Рунета» на Урале в конце 2019 года - 1

Согласно информации издания «РБК», операторы связи отчитались Минкомсвязи о результатах установки и тестирования на Урале оборудования для реализации так называемого закона «о суверенном Рунете» — систем для фильтрации трафика (DPI, Deep Packet Inspection).
Читать полностью »

По данным издания «Новая газета» спецпредставитель президента России по вопросам цифрового и технологического развития Дмитрий Николаевич Песков заявил, что страна еще не готова к исполнению закона о «суверенном рунете».
Читать полностью »

В Мурманской области у одного из провайдеров, вероятно, заработала «суверенная блокировка» через DPI - 1

Пользователь из Мурманской области (г. Оленегорск), использующий для доступа в интернет в качестве провайдера Олтелеком, столкнулся с некорректной работой программы для обхода DPI-блокировок GoodbyeDPI. Вероятно, приложение перестало выполнять свою функцию из-за внедрения на сетях провайдера в Мурманской области платформы EcoDPI, которая позволяет просмотреть статистику по всем видам трафика абонентов и блокировать его часть, например, трафик YouTube или BitTorrent.
Читать полностью »

Компания «Максима Телеком», которая работает в московском метрополитене, выиграла тендер на оказание услуги единого оператора городского Wi-Fi.

Тендер на 149,5 млн руб. предусматривает обязательное внедрение системы глубокого анализа трафика DPI, по образцу системы, которая работает в Китае. Такая система позволит более эффективно блокировать Telegram и запрещённые в России сайты. По условиям технического задания «Максима Телеком» должна обеспечить сбор, хранение, анализ данных мониторинга и трафика пользователей с использованием технологий Big Data и DPI, а также предоставлять отчёты властям.

В мэрии сказали, что это нужно «для прогнозирования социально-экономического развития города».
Читать полностью »


https://ajax.googleapis.com/ajax/libs/jquery/3.4.1/jquery.min.js