<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo...</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html</link>
    <description>Состоялся (https://github.com/FastVPSEestiOu/fastnetmon/releases/tag/v1.1.2) релиз программы FastNetMon 1.1.2 (https://github.com/FastVPSEestiOu/fastnetmon), предназначенной для выявления входящих и исходящих DDoS-атак на основе анализа транзитного трафика. Программа разработана для фиксации серьезных всплесков интенсивности отправки пакетов (сотни тысяч пакетов в секунду), как со стороны клиентов, так и со стороны внешней сети в сторону клиентов. Данные о трафике могут собираться через PF_RING, PCAP, ULOG2, Netmap, NetFlow,  sFLOW. На выходе выводится список 10 самых активных потребителей ресурсов сети, как по числу пакетов в секунду, так и по трафику. Для хранения статистики используется БД Redis.  Программа написана на языке C++.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;За прошедшие почти 10 месяцев с релиза 1.0.0 была проделана очень большая работа по улучшению программы. Из основных изменений стоит отметить следующие:&lt;br&gt;&lt;br&gt;&lt;br&gt;-  Возможность выявлять самые популярные виды атак: syn_flood, icmp_flood, udp_flood, ip_fragmentation_flood&lt;br&gt;-  По</description>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Pavel Odintsov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#46</link>
    <pubDate>Sat, 04 Jul 2015 19:25:04 GMT</pubDate>
    <description>Не уверен, что это функция биллинга. Скорее роутера либо IDS.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#45</link>
    <pubDate>Mon, 15 Jun 2015 13:17:59 GMT</pubDate>
    <description>В Биллинге TraffPro эта функция антифлудом называется и существует с 2009 года.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Pavel Odintsov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#44</link>
    <pubDate>Sat, 06 Jun 2015 15:46:35 GMT</pubDate>
    <description>Нужна для быстрого захвата пакетов прямо из буфера сетевой :) Без этой магии высоких (5-10-15 миллионов пакетов в секунду) скоростей не достичь :(&lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#43</link>
    <pubDate>Fri, 05 Jun 2015 16:29:59 GMT</pubDate>
    <description>&amp;gt; Boost/C++/ядро, тем больше скорость захвата. Так что Gentoo тут очень кстати. &lt;br&gt;&lt;br&gt;Скорее злобные флаги оптимизатора, с не менее злобными глюками :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#42</link>
    <pubDate>Fri, 05 Jun 2015 16:25:58 GMT</pubDate>
    <description>&amp;gt; специальная версия драйвера ixgbe)&lt;br&gt;&lt;br&gt;Особая, уличная магия... :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Pavel Odintsov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#41</link>
    <pubDate>Fri, 05 Jun 2015 13:31:58 GMT</pubDate>
    <description>На деле тут от моего софта ничего не требуется, вопрос лишь в поддержке этой фичи разработчиками NOC. Я им не пользуюсь (но люто одобряю) и поэтому мне даже юз кейс с трудом рисуется. &lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Pavel Odintsov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#40</link>
    <pubDate>Fri, 05 Jun 2015 12:12:41 GMT</pubDate>
    <description>&amp;gt; Секунды :) &lt;br&gt;&lt;br&gt;Добавил патч с исправленным описанием параметра в репо.&lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Pavel Odintsov)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#39</link>
    <pubDate>Fri, 05 Jun 2015 12:10:12 GMT</pubDate>
    <description>Секунды :)&lt;br&gt;</description>
</item>

<item>
    <title>Релиз FastNetMon 1.1.2, открытого решения по обнаружению DDo... (Аноним)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/102863.html#38</link>
    <pubDate>Fri, 05 Jun 2015 11:28:31 GMT</pubDate>
    <description>В НОК принято добавлять сообщения только от оборудования.&lt;br&gt;&lt;br&gt;Но, есть поддержка OS Linux и OS FreeBSD, можно в рамках этих &quot;устройств&quot; добавить трапы от FastNetMon.&lt;br&gt;</description>
</item>

</channel>
</rss>
