Connect with us
social network

Hi-Tech Новости

Prefix hijacking. Используем RPKI для борьбы с потерей трафика

Опубликовано

от

Содержание статьи

Инциденты с prefix hijacking случаются регулярно, когда трафик массово отправляется не тем путем, которым должен. Некоторые из них, может, и связаны со злым умыслом, но большинство случайны и происходят по вине невнимательных админов. Сегодня я расскажу, как провайдеры могут предотвратить их или свести к минимуму, а заодно и как самому не стать их виновником.

INFO

В примерах настроек я использую стек протоколов FreeRangeRouting. Пользователям BIRD или OpenBGPD придется действовать по аналогии.

В этой статье предполагается, что у тебя уже есть опыт работы с FRR, Quagga или Cisco IOS и базовые знания о Border Gateway Protocol (BGP).

 

Суть проблемы

Протокол маршрутизации BGP сам по себе не содержит никакой информации о том, кому принадлежит та или иная сеть. Анонсировать чужие префиксы при этом вполне обычная практика — небольшие сети анонсируют свои сети транзитным провайдерам с развитой сетью, а те уже анонсируют их всем остальным. Кроме того, на точках обмена трафиком активно используются так называемые сервера маршрутов (route servers), которые позволяют получать маршруты ко всем сетям участников точки сразу, без настройки отдельной сессии с каждым из них.

BGP намеренно спроектирован так, чтобы можно было фильтровать и модифицировать маршруты произвольным образом без нарушения работы самого протокола. OSPF, к примеру, принципиально не позволяет даже фильтровать входящие маршруты: поскольку каждый маршрутизатор OSPF строит и поддерживает полную карту соединений в сети, отказ одного маршрутизатора запоминать часть сети может нарушить ее связь со всеми остальными. Протоколы с отслеживанием состояния каналов (link-state) вроде OSPF прекрасно подходят для внутренней маршрутизации, где на выбор пути влияют только технические соображения: длина пути и его пропускная способность.

Поскольку интернет — объединение независимых сетей, в силу вступают экономические и политические факторы. Самый короткий путь не всегда самый выгодный. Из-за этого реализации BGP вынужденно позволяют такие виды фильтрации и модификации анонсов, которые неприемлемы в других протоколах.

Отсутствие аутентификации открывает большой простор для случайных ошибок и намеренных злоупотреблений. Давай разбираться, как их избежать.

 

Фильтрация исходящих анонсов

Прежде чем рассматривать механизмы защиты от чужих ошибок, давай рассмотрим, как не стать виновником инцидента самому.

Случайная утечка одного префикса встречается крайне редко, в большинстве случаев утекает вся таблица маршрутов. Эта ситуация весьма неприятна для всех участников. Инициатор ненамеренно становится транзитным провайдером для жертв и берет на себя расходы по передаче их трафика. Если сеть не готова к возросшей нагрузке, такой инцидент способен положить и сеть инициатора, и сети жертв.

Неопытные админы, которые до этого работали с единственным подключением к провайдеру, часто забывают про фильтры.

Предположим, есть вот такой конфиг:

router bgp 64496
  network 192.0.2.0/24

  neighbor 203.0.113.10 remote-as 64500
  neighbor 203.0.113.10 description AwfulTransit

Диапазон номеров автономных систем 64496–64511 зарезервирован для примеров и документации в RFC5398. Он не совпадает с диапазоном для частного использования (64512–65534). Разница такая же, как между диапазоном адресов IPv4 для частного использования из RFC1918 и сетями 192.0.2.0/24, 198.51.100.0/24, 203.0.113.0/24 (TEST-NET-[123]).

Сети и номера AS из частных диапазонов выделены для того, чтобы внутренние ресурсы организаций не конфликтовали в публичном интернете, а зарезервированные для документации — чтобы бездумное применение примеров из статей не конфликтовало с реальными сетями.

Мы анонсируем провайдеру сеть 192.0.2.0/24. Провайдер анонсирует нам все маршруты интернета. В этой ситуации никакие фильтры не нужны, потому что ни один протокол маршрутизации не анонсирует полученные от соседа маршруты обратно ему же. Это базовый механизм предотвращения петель маршрутизации.

В то же время все протоколы, включая BGP, анонсируют все маршруты всем остальным соседям, если не указано обратное. Чем больше связность сети и число альтернативных маршрутов к каждой сети, тем она надежнее. Если, конечно, все участники могут и согласны пропускать через себя этот трафик — а клиенты провайдеров не готовы и не согласны.

Предположим, что ты добавил подключение ко второму провайдеру:

router bgp 64496
  neighbor 203.0.113.20 remote-as 64510

С такими настройками твой маршрутизатор начнет анонсировать маршруты одного провайдера другому.

Чтобы этого не произошло, нужно явно указать, что анонсировать.

Если у тебя всего один маршрутизатор BGP и все маршруты приходят из какого-то внутреннего протокола или опций network, проще всего отфильтровать по пустому AS path. Номер автономной системы добавляется в путь маршрута не в момент его зарождения, а в момент анонса, поэтому у локально порожденных маршрутов он пустой. Пустой строке соответствует регулярное выражение ^$.

bgp as-path access-list LocalOnly permit ^$
!
route-map LocalOnly permit 10
 match as-path LocalOnly
!

Если у тебя есть свои клиенты или маршруты по иной причине приходят опять же из BGP, то придется фильтровать явно, с помощью prefix-list.

На практике в случае с клиентом и провайдером при утечке таблицы провайдер автоматически отключит сессию клиента или проигнорирует лишние маршруты. Успешный захват префиксов обычно происходит между равноправными сетями: транзитными провайдерами или участниками точки обмена трафиков.

Как провайдеры это предотвращают? Самая простая и неспецифичная мера защиты — опция maximum-prefix.

Продолжение доступно только участникам

Материалы из последних выпусков становятся доступны по отдельности только через два месяца после публикации. Чтобы продолжить чтение, необходимо стать участником сообщества «Xakep.ru».

Присоединяйся к сообществу «Xakep.ru»!

Членство в сообществе в течение указанного срока откроет тебе доступ ко ВСЕМ материалам «Хакера», увеличит личную накопительную скидку и позволит накапливать профессиональный рейтинг Xakep Score!
Подробнее

Я уже участник «Xakep.ru» http://xakep.ru/

Продолжить чтение
Нажмите, чтобы комментировать

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Hi-Tech Новости

Получены новые фото северного полюса Марса

Опубликовано

от

от

Марс — планета, больше всего напоминающая Землю целым рядом знакомых нам характеристик. Так, например, смена местных времен года происходит аналогично земным, хотя их продолжительность и превосходит наши примерно в 2 раза. Изображения, полученные недавно орбитальным аппаратом Mars Express, показывают яркие пятна льда и глубокие темные впадины на северном полюсе Марса. Их обнаружение свидетельствует о наличии в регионе сильных ветров и бурь при установлении на красной планете зимнего периода. Слои льда, покрывающие область, в это время начинают испытывать сильные изменения в своем составе и протяженности, что и смог запечатлеть Mars Express в ходе своей новой миссии.

Северный полюс Марса с борта орбитального аппарата “Mars Express”

Как выглядят полярные шапки Марса?

Экстремальный климат Марса, отвечающий за наличие на четвертой от Солнца планете толстых слоев водяного льда, ответственен и за возникновение на полярных шапках планеты слоя замерзшего диоксида углерода, выпадающего из разреженной марсианской атмосферы поверх привычного нам льда, сообщает портал sciencealert.com. Крайне низкая плотность атмосферы вкупе с относительной удаленностью от Солнца обеспечивают в зимнее время среднюю температуру -143°C (-225°F), что в несколько раз ниже современных антарктических показателей. С помощью мощной полноцветной камеры HRSC ученым удалось рассмотреть процессы, происходящие на северном полюсе Марса, запечатлев уникальные явления, свойственные только этой планете Солнечной системы.

Кстати говоря, еще больше последних новостей о Марсе и связанных с ним открытиях вы можете найти в наших каналах в Telegram и Яндекс.Дзен.

http://hi-news.ru/

Полярная шапка Марса и ее спиральные впадины

Красные и коричневые марсианские впадины являются частью более крупного спирального узора впадин, которые расходятся от центра Северного полюса. Сверху они выглядят как узор из полос зебры. Ученые считают, что за создание этой необычной картины ответственны так называемые катабатические ветры, которые переносят плотный воздух на более низкие высоты. На красной планете они переносят холодный плотный воздух от полярных ледников и замерзших плато вниз к более низким высотам, представляющих собой долины и впадины. Из-за постоянного вращения планеты, льды северного полюса Марса испытывают на себе воздействие эффекта Кориолиса, который создает спиральный узор, исходящий от центра Северного полюса.

Читайте также: Марсианские океаны могли пахнуть сероводородом

http://hi-news.ru/

Кратер “Королев” на Марсе

Слои льда на полюсах красной планеты представляют особый интерес для ученых хотя бы уже потому, что содержат ключи к изменениям климата планеты на протяжении миллионов лет. По мере того, как лед тает и замерзает, он смешивается с пылью, постепенно оседающей на поверхности Марса, одновременно захватывая целый пласт вещества, находившегося на поверхности планеты в тот или иной промежуток времени. Исследователи утверждают, что слои древнего льда в свое время могли быть не только свидетелями влажного климата Марса в далекой древности, но и запечатлеть процессы, породившие знакомые нам огромные вулканы и кратеры планеты.

Продолжить чтение

Hi-Tech Новости

полезные советы по выбору от ICHIP.RU

Опубликовано

от

от

Как выбрать эллиптический тренажер? Рассматрвая разные варианты, многие обращают внимание на эллипсоиды — технику, имитирующую ходьбу пешком по лестнице или на лыжах. Среди преимуществ такого выбора — безопасность эксплуатации, сравнительно выгодные цены и высокая эффективность.

Но, решая, какой выбрать эллипсный тренажер для дома, можно столкнуться с огромным ассортиментом моделей. Чтобы не ошибиться в выборе, стоит познакомиться с основными параметрами и особенностями орбитреков разного типа

Виды эллиптических тренажеров

Один из способов классификации эллипсоидов делит их на три категории — домашние, полупрофессиональные и профессиональные. Отличаются они, как можно понять из названия, размерами и функциональностью. Один из самых оптимальных вариантов — полупрофессиональная модель, средняя по цене и возможностям. Но, разбираясь, как правильно выбрать эллиптический тренажер для дома, стоит, в первую очередь, не класс устройства, а принцип его действия и тип привода.

Принцип действия

По принципу работы все орбитреки делят на 4 вида:

1)    механические;

2)    магнитные;

3)    электромагнитные;

4)    аэромагнитные.

Первый механический тип – самые выгодные по цене модели, механизм которых приводит в действие сам пользователь. Тренажеры такого типа отличаются плавным ходом, однако могут сильно шуметь и ограничены в применении электронных измерительных приборов. Выбрать такой экономный вариант стоит еще и за компактность и энергонезависимость.

Среди моделей, которые есть в продаже в 2020 году, можно выделить орбитрек DFC Challenge Climber 3.0 стоимостью около 20 000 рублей. Устройство имитирует прогулку в гору, позволяя регулировать высоту рамы и измеряя целый ряд показателей — от пульса и скорости до пройденного расстояния и потраченных калорий.

Второй тип техники – магнитный. Средняя цена таких приборов выше – хотя можно найти достаточно функциональные бюджетные модели типа HouseFit HB-8166ELL. При цене в 9 000 рублей эллипсоид обеспечивает неплохую нагрузку и, также как и механические устройства, не требует подключения к источнику питания. Среди плюсов магнитного эллиптического тренажера можно выделить простую регулировку нагрузки и небольшой вес. А при выборе стоит обратить внимание на массу маховика — чем она больше, тем удобнее будет пользоваться моделью.

Еще один вид – электромагнитный тренажер, отличающийся минимальным уровнем шума, эффективностью и надежностью. Работать он будет только при подключении к сети – зато функциональность встроенного компьютера будет намного выше. Размеры техники позволяют поместить ее в частном доме или достаточно большой квартире – но для малогабаритного жилья такой вариант не подходит. Один из неплохих вариантов – Svensson Body Labs ComfortLine ESA стоимостью около 32 000 рублей. В рейтинге лучших электромагнитных эллипсоидов 2019 года он занимает первое место и отличается высокой функциональностью. Пользователям такого прибора доступно 16 уровней нагрузки и 21 программа, включая похудение и укрепление мышц.

Другой вид эллипсного тренажера – аэромагнитный. Особенность такого устройства – возможность работы от сети или автономно. В конструкцию включен электрогенератор, подающий электричество к узлам. Когда аккумулятор разряжается, приходится снова подключать прибор к сети. Причинами для покупки такого орбитрека могут стать его компактность и мобильность, а для отказа – высокая цена. Например, одна из лучших моделей электромагнитных эллипсоидов, Ammity Ocean OE 40, обходится примерно в 125 000 рублей. Хотя расходы на нее компенсируются наличием 76 встроенных программ (с возможностью добавлять свои) и 24 уровнями нагрузки, солидным видом и простым использованием.

Тип привода

Еще один важный параметр эллипсоидного устройства – тип привода, который может быть передним или задним. Заднеприводные модели встречаются чаще. В них трансмиссия и маховик расположены сзади, позволяя формировать такую траекторию, когда тело немного наклоняется вперед. Это приближает тренировку к реальным условиям, но делает тренажеры неудобными для высоких людей. 

Причиной выбирать переднеприводную модель может стать удобное использование спортсменами любого роста. Ручки у такой техники расположены выше, а тело находится в вертикальном положении, без наклона. Правда, из-за конструкции прибора нагрузка распределяется неравномерно, и мышцы нагружаются не полностью.

Характеристики устройств

Определившись с тем, какой выбрать эллиптический тренажер для дома по принципу действия и типу привода, стоит перейти к другим параметрам. Первоочередное значение имеют размеры — длина шага, расстояние между педалями и габариты всей конструкции в целом. Стоит учесть и массу людей, которые будут пользоваться устройством, а также внешний вид и марку производителя.

Размеры орбитрека

Один из основных параметров, которые влияют на выбор эллиптического тренажера для дома — длина его «шага». То есть то расстояние, на которое перемещается нога тренирующегося человека. Для людей высокого роста стоит выбрать переднеприводное устройство с шагом 51-52 см или с задним приводом, где этот параметр будет около 46-48 см. Невысоким спортсменам рекомендованы эллипсоиды с перемещением ноги на расстояние 33 см, для среднего роста — около 39-40 см.

Еще один важный параметр — Q фактор или расстояние, на котором расположены друг от друга педали. У моделей с задним приводом оно достигает 20 см, что будет удобным только для высокого человека. Ноги тренирующихся невысокого и среднего роста будут правильно располагаться при покупке переднеприводного устройства с Q фактором в пределах от 1 до 10 см.

Ширину и длину орбитреков выбирают в зависимости от места, которое будет выделено для его установки. В полнометражную квартиру или частный дом стоит приобрести модель любого размера. Для малогабаритного жилья габариты техники имеют не меньшее значение, чем другие параметры.

Максимально допустимый вес

Еще один способ, как выбрать тренажеры эллипсоидные – ориентироваться на максимальный вес пользователя. Но, если для тренажерного зала стараются покупать модели, выдерживающие 180-200 кг, для дома подойдут модели поменьше, рассчитанные на 100-120 кг. Ориентироваться следует на массу самого крупного члена семьи, который собирается тренироваться на орбитреке. 

Чтобы техника прослужила дольше, стоит учесть необходимость «запаса» веса. Желательно чтобы он был не меньше 20%. В крайнем случае, можно купить модель, максимальная нагрузка которой отличается от массы самого тяжелого пользователя на 10% — например, 100 кг при весе людей до 90 кг.

Функциональность модели

На рынке можно найти эллипсоид с минимальным количеством функций, показывающий только скорость и расстояние. Или выбрать более функциональные модели, позволяющие оценить уровень подготовки и даже посоревноваться с виртуальными соперниками. Большинство устройств обеспечивает измерение пульса во время тренировки. Погрешность пульсометров часто превышает 20-30% по сравнению с настоящими медицинскими приборами — но ненамного отличается от точности бюджетных фитнес-трекеров. Для получения точных показаний стоит пользоваться специальным беспроводным нагрудным кардиопоясом.

И-за того что во время домашних занятий пользователь не может воспользоваться услугами тренера, стоит задуматься о покупке эллипса со встроенными программами. Опытный спортсмен, конечно, может устанавливать нагрузку самостоятельно. Но тем, кто только начинает тренировки, подойдет модель с так называемой «умной» консолью. Она заменит личного тренера, позволяя устанавливать различные режимы, включая пульсозависимые и интервальные тренировки.

Наличие подключения к интернету повысит расходы — но хорошо увеличит и функциональность. Подключающееся к Сети устройство позволит скачать дополнительные программы, делая занятия разнообразнее и интереснее. В премиум-тренажерах можно найти целые развлекательные комплексы, позволяющие смотреть видеоролики во время тренировки и даже совершать виртуальную прогулку на природе. Есть модели, которые подключаются к мобильному телефону для сохранения результатов тренировок, фитнес-трекерами и другими спортивными гаджетами. Хотя для большинства покупателей орбитреков такая функциональность будет лишней — особенно, если заметно увеличит цену тренажера.

Дизайн

Конечно, внешний вид техники нельзя назвать основным критерием, по которому стоит выбирать ее для тренировок. Однако если все параметры уже выбраны, и все равно осталось несколько вариантов, предпочтение лучше отдать тренажеру, который привлекательнее смотрится. А еще — желательно, чтобы устройство вписалось в интерьер квартиры или дома, не слишком выделяясь на фоне других вещей. Особенно, если для нее выделена часть комнаты, где находится еще и зона отдыха — раздражающий пользователя дизайн может отрицательно повлиять и на желание тренироваться.

Рассматривая разные варианты орбитреков, можно обратить внимание на такие оригинальные на вид и яркие модели как DFC Challenge Climber 1.0 или INFINITI VG20. Неплохо впишутся в интерьер современной квартиры эллипсоиды Stingray ST-2570М и Sport Elite SE-800HP. Модель Bowflex Max Trainer M5 со своим футуристическим дизайном вполне способна стать настоящим украшением интерьера, а Sole Fitness E95S и вовсе напоминает не орбитрек, а снегоход. В то время как просто смотрящийся DFC WE-1006 понравится далеко не каждому, несмотря на цену всего в 10 500 руб.

Производитель

Для покупки надежного устройства для тренировок серьезное значение имеет производитель. Так, выбирая продукцию малоизвестных брендов, можно столкнуться с не самым высоким качеством и уровнем безопасности. Тогда как наличие логотипа популярной марки говорит о том, что тренажер проверялся на прочность и получил все необходимые сертификаты. А еще выбор продукта известной компании обеспечит качественное гарантийное и послегарантийное обслуживание.

К самым надежным брендам, занимающимся выпуском орбитреков, относят Body Sculpture, Intensor, Spirit, Proxima и Infiniti. Их эллипсоиды отличаются высоким качеством и прослужат своим владельца не меньше 7-10 лет. Впрочем, пользуются спросом и модели компаний Oxygen, DFC, HouseFit, Vigor и USA Style. Несмотря на то, что эти бренды не так известны, выпускаемые ими устройства уверенно занимают первые места в рейтингах оборудования для спорта и фитнеса.

Подведение итогов

По результатам обзора параметров и критериев выбора орбитреков можно сделать такие выводы: 

  • При необходимости купить недорогую модель начального уровня стоит выбирать механическое устройство. У него не будет встроенного компьютера — зато и цена окажется демократичной. Эффект от тренировок будет таким же, как и у более дорогих и функциональных моделей — но уровень комфорта от использования снизится. 
  • Желание пользоваться средней по цене и возможностям техникой можно удовлетворить покупкой магнитного аппарата с маховиком весом 10-15 кг. 
  • Если места в квартире или дома достаточно, а финансовые возможности позволяют, стоит покупать дорогой электромагнитный агрегат. Вес маховика — не меньше 10 кг, а в списке программ должно быть несколько десятков режимов. 

Недешевый даже в бюджетном исполнении механизм следует покупать не в Интернете, а в торговой точке — магазине спорттоваров или супермаркете со специальным отделом. Это позволит протестировать технику лично, проверить удобство его использования и плавность хода маховика. У продавцов желательно поинтересоваться о продолжительности и условиях гарантии, наличии ближайшего сервисного центра и особенностях обслуживания.

Читайте также:

Теги


тренажеры

Продолжить чтение

Hi-Tech Новости

88% компаний в странах СНГ столкнулись с киберугрозами — «Хакер»

Опубликовано

от

от

Компания ESET провела исследование о состоянии информационной безопасности в странах СНГ. По его результатам выяснилось, что с различными киберугрозами сталкивались 88% компаний.

Среди внешних угроз лидирует спам: в мультивариативном опросе его выбрали 73% респондентов. При этом чаще всего жертвами спама становились компании Беларуси (83%).

Также 64% предприятий в СНГ пострадали от различного вредоносного ПО. По мнению исследователей, этот показатель говорит о том, что на сегодняшний день компании по-прежнему уделяют недостаточно внимания антивирусной защите.

Довольно серьезную опасность в настоящее время представляет и корпоративный фишинг.  По данным ESET, от этой разновидности угроз пострадали 16% компаний в СНГ. Наиболее высокий показатель по СНГ — в Армении, где жертвами направленного фишинга стали 39% компаний.

Еще одной распространенной внутренней угрозой стали утечки данных (7% респондентов сообщили о намеренных утечках и 23% — о случайных). В Казахстане с утечками столкнулись 49% опрошенных.

Самое популярное средство обеспечения информационной безопасности среди компаний СНГ — антивирусные решения (их отметили 97% респондентов). Также 62% респондентов следят за использованием и обновлением ПО, 44% обеспечивают контроль внешних носителей, 12% обращаются к сторонним компаниям для аудита IT-безопасности компании.

C целью усиления информационной безопасности 55% компаний планируют выделить бюджет на покупку и продление ПО. 24% респондентов считают необходимым вложить средства в обучение сотрудников, поскольку человеческий фактор в большинстве случаев играет решающую роль (особенно, когда речь идет о фишинге, социальной инженерии и случайных утечках информации).

Примечательно, что более половины респондентов из Узбекистана (53%) сообщили, что их предприятия попросту не имеют бюджета на информационную безопасность. В Азербайджане такой бюджет отсутствует у 37%. В среднем СНГ данный показатель составил 32%.  Именно с этим может быть связан тот факт, что 9% опрошенных компаний считают состояние информационной безопасности неудовлетворительным.

Продолжить чтение

Trending

Мы используем cookie-файлы для наилучшего представления нашего сайта. Продолжая использовать этот сайт, вы соглашаетесь с использованием cookie-файлов.
Принять