Посмотрите как выполняется хак ARP протокола с перенаправлением трафика. Я так, например сидя рядом с вами в кафе с бесплатным вай-фаем, могу писать весь ваш nonSSH трафик.geek7 wrote: 28 Oct 2019 19:47Я видимо непонял в чём предполагаемая проблема - предполагается что есть возможность слушать в подсетке broadcast /multicast ?
AWS и Китайские хацкеры
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
-
- Уже с Приветом
- Posts: 20297
- Joined: 01 Dec 2003 23:16
- Location: Russia->USA
Re: AWS и Китайские хацкеры
AWS не физическая сеть, вот что они про свой SDN пишут:tessob wrote: 28 Oct 2019 20:01Посмотрите как выполняется хак ARP протокола с перенаправлением трафика. Я так, например сидя рядом с вами в кафе с бесплатным вай-фаем, могу писать весь ваш nonSSH трафик.geek7 wrote: 28 Oct 2019 19:47Я видимо непонял в чём предполагаемая проблема - предполагается что есть возможность слушать в подсетке broadcast /multicast ?
Packet Sniffing Even two virtual instances that are owned by the same customer located on the same physical host cannot listen to each other's traffic. Additionally, attacks such as ARP cache poisoning do not work within Amazon EC2 and Amazon VPC.
Говори что думаешь, думай что говоришь!
Маразм крепчал и скрепы гнулись
Маразм крепчал и скрепы гнулись
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
Так я же написал, что опасаюсь появления такой дырки в будущем. Просто сейчас тенденция в сторону контейнеризации усиливается и вполне возможно, что в одной из следующих контейнерных технологий это окажется вдруг возможно.
-
- Уже с Приветом
- Posts: 1830
- Joined: 04 Mar 2002 10:01
- Location: Tampa
Re: AWS и Китайские хацкеры
Нет, только если куплен VPC & subnet правильно сконфигурированы.Flash-04 wrote: 28 Oct 2019 17:45 Ну кстати да, инстанс в aws видит другие инстансы через локальную сеть.
По умолчанию EC2 instance открыты всем ветрам.
Несите чушь бережно, стараясь не расплескать. Чушь хороша, когда она полная.
-
- Уже с Приветом
- Posts: 4827
- Joined: 15 May 2001 09:01
Re: AWS и Китайские хацкеры
Ваше дело. Но при этом раскрывается факт, что сеть за данным IP сильно масштабирована и позволяет долго заниматься экспериментами. Это делает данный IP более привлекательным для подобных попыток.
-
- Уже с Приветом
- Posts: 549
- Joined: 07 Jan 2016 13:04
Re: AWS и Китайские хацкеры
Нас тоже навещали подобные приступы паранойи, в результате чего мы просто навелосипедили себе систему для анализа логов со статистикой, блекджеком и шлю... Если будет возникать некая тенденция (производная функции сглаживания), то запустится panic-mode и все подписавшиеся получат SNS уведомлялку со ссылкой. Однако, на практике такая уведомлялка приходит раз в 3-4 месяца. Подавляющая масса атак -- это надежда на то, что где-то остались стандартные пароли. На нагрузку это вообще не влияет.helg wrote: 29 Oct 2019 22:24Ваше дело. Но при этом раскрывается факт, что сеть за данным IP сильно масштабирована и позволяет долго заниматься экспериментами. Это делает данный IP более привлекательным для подобных попыток.