Asosiy kontentga o’tish

Blog

Texnik yozuvlar — konkret mexanizm, konkret raqam, konkret xulosa. Umumiy maslahat yo’q.

Mavzu bo’yicha
12 ta maqola
  1. 01SIEM2026-08-04 · 7 daqiqaLog dalil bo’la oladimi«Bizda loglar saqlanadi» — bu insidentdan keyin yetarli bo’lmaydi. Savol saqlanganida emas, o’zgartirilmaganini isbotlay olishingizda.
    Har blokning hashi oldingi blok hashini o’z ichiga oladi. Shuning uchun ikkinchi blokdagi bitta yozuvni o’zgartirish undan keyingi barcha bloklarni nomuvofiq qiladi.
  2. 02DDoS2026-07-22 · 7 daqiqaBloklashning o’zi nega yukka aylanadi«Biz hujumni bloklaymiz» degan gap yetarli emas. Savol boshqacha: bloklash qaysi qatlamda bajariladi va u sizga qanchaga tushadi?
    Bitta so’rov, ikkita narx. Yuqoridagi yo’lda 403 yozilgunga qadar ulanish, TLS va javob resursi sarflanadi; quyidagi yo’lda paket ilova qatlamiga umuman yetib bormaydi.
  3. 03Pochta xavfsizligi2026-07-09 · 6 daqiqaSkaner javob bermay qolganda xat nima bo’ladiPochta shlyuzini tanlashda deyarli hech kim bu savolni bermaydi. Hujumchi esa aynan shu yo’lni sinaydi.
    Uchinchi natija — skaner javob bermagani — «toza» degani emas. To’g’ri javob 451: xat yo’qolmaydi, faqat kechikadi va qayta yuborilganda tekshiriladi.
  4. 04Threat intel2026-06-25 · 6 daqiqaSizib chiqqan parol — o’sadigan raqam emas, holat«Sizning domeningiz bo’yicha 11 000 ta sizib chiqqan parol topildi» — bu ko’rsatkich hech narsani anglatmaydi. U faqat o’sadi va hech qachon kamaymaydi.
    Topilma to’rt holatdan o’tadi va faqat bitta yo’nalishda harakatlanadi. Hisobotga «aktiv risk» soni chiqadi — chunki faqat u kamayishi mumkin.
  5. 05Pochta xavfsizligi2026-06-11 · 4 daqiqaNega 64 MB arxivni ochib ko’rish kerakArxivni bloklash ham, ochmasdan o’tkazish ham noto’g’ri javob. To’g’ri javob — chegara bilan ochish. Chegaralar esa bitta emas, ikkita bo’lishi kerak.
    Bitta chegara yo bombani o’tkazadi, yo halol hisobotni bloklaydi. Ikkita chegara bu almashuvni yo’qotadi: 100× — karantin, 500× — rad.
  6. 06DDoS2026-05-28 · 4 daqiqaDNS bilan failover: TTL va’da qiladi, resolver bajaradiTTL’ni 60 soniyaga tushirish failover’ni bir daqiqalik qilmaydi. Trafikning qaytishi sizning sozlamangizga emas, boshqalarning kesh xatti-harakatiga bog’liq.
    TTL tugagach hamma birdan yangilanmaydi. Trafik pog’ona-pog’ona ko’chadi, va oxirgi foiz eng uzoq kutadi — aynan shu oraliq rejaga kirmay qoladi.
  7. 07WAF / ADR2026-05-14 · 4 daqiqaRate limit nimani sanaydi«Bizda so’rovlar cheklangan» degan gap yarim javob. Asosiy savol boshqacha: cheklov nimani kalit qilib oladi va o’sha kalitni almashtirish hujumchiga qanchaga tushadi?
    Kalit qanchalik pastda bo’lsa, uni almashtirish shunchalik arzon. Hisob identifikatori eng qimmat kalit — shuning uchun cheklovni birinchi navbatda unga bog’lash kerak.
  8. 08WAF / ADR2026-04-27 · 4 daqiqaWAF nega monitor rejimida qolib ketadiKo’p WAF hech qachon bloklashga o’tmaydi. Sabab texnik emas: o’tish uchun kerak bo’lgan raqamlar oldindan kelishilmagan bo’ladi.
    Kuzatuv rejimi bosqichning nomi, holatning nomi emas. Bazaviy holat yig’ilgandan keyin tanlab bloklash boshlanadi — aynan shu bosqich ko’pchilikda umuman bo’lmaydi.
  9. 09Pochta xavfsizligi2026-04-09 · 4 daqiqaSPF o’tdi, lekin xat soxta«SPF tekshiruvi muvaffaqiyatli» degan yozuv xat haqiqiy ekanini anglatmaydi. U faqat jo’natuvchi server o’z domeni uchun ruxsat olganini anglatadi — bu esa butunlay boshqa gap.
    SPF konvert domenini tekshiradi, `From:` ni emas. Xat haqiqiy hisoblanishi uchun tekshiruv o’tishi ham, tekshirilgan domen `From:` bilan mos kelishi ham kerak.
  10. 10Threat intel2026-03-24 · 4 daqiqaTashqi perimetr ro’yxati qanday eskiradiAktivlar ro’yxati bir marta tuziladi va o’sha kundan boshlab haqiqatdan uzoqlashadi. Muammo ro’yxatning to’liqligida emas — uni yangilash mexanizmining yo’qligida.
    Bitta manbadan yig’ilgan ro’yxat har doim to’liqsiz. Sertifikat shaffofligi jurnallari, ayniqsa, foydali: e’lon qilinmagan subdomen ham sertifikat olgan zahoti ko’rinadi.
  11. 11SIEM2026-03-05 · 4 daqiqaNega SOC o’n ming alertni o’qiy olmaydiAlertlar soni ko’paygani aniqlash yaxshilanganini anglatmaydi. Ko’pincha u teskarisini anglatadi: qoidalar yozildi, lekin ularning aniqligi hech qachon o’lchanmadi.
    Ikki xato teng emas: o’tkazib yuborilgani qimmatroq, lekin ko’rinmaydi; yolg’on ijobiy arzon, lekin har kuni ko’rinadi va tahlilchining ishonchini yeydi.
  12. 12WAF / ADR2026-02-17 · 4 daqiqaTLS qayerda ochiladi va kalit kimda turadiHar qanday himoya qatlami trafikni ko’rishi kerak, ko’rish uchun esa TLS ochilishi kerak. Demak savol «ochiladimi» emas — qayerda ochiladi va kalitni kim ushlab turadi.
    Tekshiruv shifrlanmagan mazmunni talab qiladi, shuning uchun TLS himoya turgan nuqtada ochiladi. Savol shundan keyin boshlanadi: kalit qayerda va keyingi qism shifrlanganmi?

Tanishamizmi?

Domeningizni ko’rsatsangiz, hozirgi tashqi holatingiz bo’yicha dastlabki tahlil beramiz. Bu bosqichda hech narsa o’zgartirilmaydi.

Boshlaymiz
Bog’lanish
Bog’lanish