Заметка: Черный список с высокой степенью предсказания атак

В связи с распространением DDoS-наездов на многие нужные ресурсы и хостинги, хочу обратить внимание общественности на эту вот заметку с опеннета:

Черный список с высокой степенью предсказания атак

В рамках проекта Highly Predictive Blacklisting (HPB) введен в строй "чёрный список" IP-адресов, составленный на основе анализа непрерывно поступающих от участников проекта журналов событий межсетевых экранов (firewall logs).

HPB использует алгоритм, похожий на Google PageRank, но вместо ссылок на сайты анализируются и сравниваются между собой логи межсетевых экранов, чтобы найти взаимосвязь между атаками и IP-адресами. В обмен на предоставление своего лога, каждый участник получает свой индивидуальный HPB со списком адресов, с которых возможна атака его сети на протяжении последующих нескольких дней.

По сравнению с обычным глобальным "чёрным списком" достигается более высокая эффективность фильтрования при значительно меньшем размере списка. Кроме того HPB позволяет упреждать вероятные атаки на данный IP-адрес.

Сервис работает в экспериментальном режиме, регистрация бесплатна.

Комментарии

Хочу предостеречь достопочтенную публику.
По моему личному опыту: авторитет опеннета сильно преувеличен.

Anarchist написал:
авторитет опеннета сильно преувеличен.

При чём тут опеннет? Проект - есть, ссылки - рабочие. С опеннета, собссно, только текст заметки.

WildGoblin написал:
Чушь!!!

Это про что?

"Чушь!" - это про противодействие ддос атакам с помощью блэклиста.

WildGoblin написал:
"Чушь!" - это про противодействие ддос атакам с помощью блэклиста.

В переводе, видимо, имелось в виду "не все виды DDoS могут быть остановлены фильтрацией трафика".
В этом Вы, уважаемый, безусловно правы.
Однако, характеристики DDoS, которой подвергается хостер Либрусека не раскрываются и я затрудняюсь оценить применимость предлагаемого подхода к имеющейся ситуации.
Потому и пост - JFYI.
X