RU

Как DPI вычисляет MTProto-прокси: технический разбор детекции протоколов по сигнатурам

В конце мая 2026 рунет накрыло волной отказов MTProto-прокси — сервисы перестали работать почти у всех операторов одновременно. Технические каналы пес…

DPIMTProtoТСПУtraffic analysisJA3fingerprintingсетевая безопасностьобнаружение протоколов
Habr
RU

Экскурсия по «зоопарку» сетевого трафика: топ-10 аномалий внутри вашего периметра

Меня зовут Борис Усков, я руковожу группой сетевой аналитики в «Гарде». Большая часть аномалий, которые мы видим в сети заказчика в первые дни после р…

сетевая безопасностьndrзащита сетигарда NDRдетектирование аномалийанализ сетиинформационная безопасностьанализ сетевого трафика
Habr
RU

«Слепой прогон»: почему ваш IPS начинает стрелять по своим в первый же день

Когда IPS включают «в бой» сразу после установки, он часто начинает защищать инфраструктуру от неё самой: блокирует легитимные скрипты, бэкапы, н…

IDSIPSbaselineложные срабатыванияинформационная безопасностьсетевая безопасностьзащита инфраструктурысигнатурымониторинг трафикаэшелонированная защита
Habr
RU

10 онлайн-сервисов, которые должен знать каждый сетевик

Продолжаю серию подборок неочевидных ресурсов. Недавно рассказывал про 15 онлайн-сервисов , которые должен знать каждый сисадмин. Сегодня собрал инстр…

сервисысетевые технологиисетевое администрированиеDNSBGPSSLсетевая безопасностьтрассировка сетиIP-адресаruvds_статьи
Habr
RU

Смерть от тысячи алертов: как отфильтровать мусор из TI-фидов

Есть типовой путь, по которому команды приходят к разочарованию в Threat intelligence. Сначала кто-то в компании слышит, что фиды помогут раньше видет…

TIфидыиндикаторы компрометацииthreat intelligencethreat intelligence platformГарда Threat Intelligence Feedsсетевая безопасностьинформационная безопасность
Habr
RU

Прокси-сервер и SWG в корпоративной среде: как это работает и почему без них компания быстро почувствует разницу

В корпоративной среде прокси-сервер обычно воспринимают как что-то фоновое: он просто есть, где-то работает, пропускает трафик и редко попадает в поле…

прокси-серверсетевая безопасностьсетевая инфраструктураswgURL-фильтрация
Habr
RU

DDoS снова «переобулся»: как изменился ландшафт угроз в I квартале 2026 года

В конце 2025 года мы наблюдали значительный рост числа «атак с усилением» и «атак с фрагментацией». Казалось, что атакующие исчерпали ресурсы ботнетов…

ddos-атакаddosddos-атакианалитикасетевая безопасностьландшафт угроз