<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: OpenNews: Черный список с высокой степенью предсказания атак</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html</link>
    <description>В рамках (http://www.dshield.org/hpbinfo.html) проекта Highly Predictive Blacklisting (HPB) введен в строй &quot;чёрный список&quot; IP-адресов, составленный на основе анализа непрерывно поступающих от участников проекта журналов событий межсетевых экранов (firewall logs).&lt;br&gt;&lt;br&gt;&lt;br&gt;HPB использует (http://www.cyber-ta.org/pubs/hpb.pdf) алгоритм, похожий на Google PageRank, но вместо ссылок на сайты анализируются и сравниваются между собой логи межсетевых экранов, чтобы найти взаимосвязь между атаками и IP-адресами. В обмен на предоставление своего лога, каждый участник получает свой индивидуальный HPB со списком адресов, с которых возможна атака его сети на протяжении последующих нескольких дней.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;По сравнению с обычным глобальным &quot;чёрным списком&quot; достигается более высокая эффективность фильтрования при значительно меньшем размере списка. Кроме того HPB позволяет упреждать вероятные атаки на данный IP-адрес.&lt;br&gt;&lt;br&gt;&lt;br&gt;Сервис работает в экспериментальном режиме, регистрация (http://www.dshield.org/register.html) бесплатна.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>Черный список с высокой степенью предсказания атак (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#11</link>
    <pubDate>Sat, 26 Jul 2008 14:58:19 GMT</pubDate>
    <description>&amp;gt;Я думаю, показания одного пользователя не станут включать в фильтры. Включать в &lt;br&gt;&amp;gt;этот список будут только хосты, засветившиеся сразу в нескольких местах. &lt;br&gt;&lt;br&gt;И такой вопрос: а что помешает паре тыщ китайцев из их полиции нравов скооперироваться да залистить парой тыщ репортов айпишники нет, не хакера, а просто ресурса с неугодным контентом?Файрвол то дуб - ему пополам хакер это или просто хост какой-то, сказали мочить - значить мочить.&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (User294)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#10</link>
    <pubDate>Sat, 26 Jul 2008 14:56:04 GMT</pubDate>
    <description>&amp;gt;Я думаю, показания одного пользователя не станут включать в фильтры. Включать в &lt;br&gt;&amp;gt;этот список будут только хосты, засветившиеся сразу в нескольких местах. &lt;br&gt;&lt;br&gt;Ну не знаю, я еще не забыл отжиги некоторых BL списков которые начинали &quot;гасить всех&quot;.Если кому-то подобная замануха с спорными принципами работы нравится - флаг как говорится в руки :).А я в сторонке постою, посмотрю что из этой затеи выйдет.&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (Димыч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#9</link>
    <pubDate>Sat, 26 Jul 2008 14:44:20 GMT</pubDate>
    <description>В каком месте платный? Написано free.&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (Щекн Итрч)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#8</link>
    <pubDate>Sat, 26 Jul 2008 12:46:48 GMT</pubDate>
    <description>Платный... 50 долл в месяц...&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#7</link>
    <pubDate>Fri, 25 Jul 2008 17:40:24 GMT</pubDate>
    <description>Попробуем...&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#6</link>
    <pubDate>Fri, 25 Jul 2008 09:56:20 GMT</pubDate>
    <description>Что-то не вызывает особого доверия проект, сайт которого создатели в файрфоксе похоже ни разу не просматривали ибо кнопка Go непонятно где, уже кое о чём говорит :)&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (Dyr)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#5</link>
    <pubDate>Fri, 25 Jul 2008 09:35:19 GMT</pubDate>
    <description>Очень похоже на проект MyNetWatchman:&lt;br&gt;http://www.mynetwatchman.com/&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (Ivan)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#4</link>
    <pubDate>Fri, 25 Jul 2008 08:53:26 GMT</pubDate>
    <description>&amp;gt;detection is done by log analysis, not by firewall rules! &lt;br&gt;&lt;br&gt;if firewall rules good. Why use log analysis?&lt;br&gt;</description>
</item>

<item>
    <title>Черный список с высокой степенью предсказания атак (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/43038.html#3</link>
    <pubDate>Fri, 25 Jul 2008 08:16:20 GMT</pubDate>
    <description>detection is done by log analysis, not by firewall rules!&lt;br&gt;</description>
</item>

</channel>
</rss>
