HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

Насчет Ddos
  #1  
Старый 05.04.2007, 22:01
NaX[no]rT
Members of Antichat
Регистрация: 03.09.2005
Сообщений: 594
С нами: 10886786

Репутация: 685


По умолчанию Насчет Ddos

Прошу не нервничать из-за неточного вопроса, но думаю смысл будет понятен.
К примеру, если повесить апач чтобы он крутился на внутреннем кольце (127.0.0.1) и повесить куда-то на порт 4238, а фаервол настроить с анализом пакетов (всё что приходит на порт 80) и если всё хорошо, отсылать на 4238.
Если хорошо настроить фаер, возможен Ddos? Если да, то почему?
 

  #2  
Старый 05.04.2007, 22:03
guest3297
Banned
Регистрация: 27.06.2006
Сообщений: 1,614
С нами: 10459106

Репутация: 2996


По умолчанию

Ты вообще понимаешь термин DDoS ???

Цитата:
на внутреннем кольце
это где?
 

  #3  
Старый 05.04.2007, 22:22
iv.
Познавший АНТИЧАТ
Регистрация: 21.03.2007
Сообщений: 1,200
С нами: 10074686

Репутация: 1204


По умолчанию

ддос направлен на физические ресурсы компьютера а не на приложение. захерачить комп запросами до посинения можно всегда.
 

  #4  
Старый 05.04.2007, 22:56
Go0o$E
Members of Antichat - Level 5
Регистрация: 27.01.2006
Сообщений: 258
С нами: 10676486

Репутация: 774
По умолчанию

Возможен. Потому что все подключения и перенаправления фаером будут отнимать ресурсы и соответственно при определенном количестве ботов (трафика) ресурсов не хватит или не хватит пропускной способности твоего канала.
__________________

Завтра будет.Лучше.
 

  #5  
Старый 05.04.2007, 23:08
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
С нами: 10106115

Репутация: 195
По умолчанию

Ну допустим стоит фаер...он будет блочить машину которая составляет большое количество подключений к примеру TCP (протестить можешь с помощью SPRUT)...а если будет атака syn флудом тысячи машин?
ИМХО от DDoS не спрячешься!

ЗЫ Go0o$E прав...
Цитата:
все подключения и перенаправления фаером будут отнимать ресурсы
таким образом достаточно 100-200 ботов syn флудом разок пройтись...хотя если машина и канал хорошие...может и больше...
Вообщем повторюсь...против правильно организованной ддос не спостись...

Последний раз редактировалось ssk.ex0.uf0; 05.04.2007 в 23:28..
 

  #6  
Старый 05.04.2007, 23:26
zl0ba
Banned
Регистрация: 10.10.2006
Сообщений: 596
С нами: 10307906

Репутация: 1365


По умолчанию

Цитата:
Сообщение от ssk.ex0.uf0  
ИМХО от DDoS не спрячешься!
Но можно уменьшить проходную способность пакетов.
 

  #7  
Старый 06.04.2007, 00:27
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
С нами: 10129286

Репутация: 1477


По умолчанию

Как бороться с DDoS. Статья Forb'а из журнала Xakep:
http://www.xakep.ru/magazine/xa/081/066/1.asp
А вот подробно от DoS вообще:
http://www.xakep.ru/magazine/xs/048/030/1.asp
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 

  #8  
Старый 06.04.2007, 20:47
ssk.ex0.uf0
Познающий
Регистрация: 27.02.2007
Сообщений: 89
С нами: 10106115

Репутация: 195
По умолчанию

Цитата:
Сообщение от ShadOS  
Как бороться с DDoS. Статья Forb'а из журнала Xakep:
http://www.xakep.ru/magazine/xa/081/066/1.asp
А вот подробно от DoS вообще:
http://www.xakep.ru/magazine/xs/048/030/1.asp
За линки на статьи спс...
эту статью прочита дважды
http://www.xakep.ru/magazine/xa/081/066/1.asp
Слова
Цитата:
ИМХО от DDoS не спрячешься!
беру назад...
 

  #9  
Старый 17.04.2007, 09:29
Alexsize
Fail
Регистрация: 17.09.2005
Сообщений: 2,242
С нами: 10866626

Репутация: 4268


По умолчанию

ДДОС на "внутреннем кольце =)" невозможен по определению. ДОС еще может быть.. и то сам от себя=)
 

  #10  
Старый 17.04.2007, 14:51
Morph
Постоянный
Регистрация: 13.08.2004
Сообщений: 957
С нами: 11442626

Репутация: 429


По умолчанию

Во первых *** ты разберешь где пользователь где бот, во вторых при небольшой атаке если удастся заблокировать и будет перенаправлен трафик, то сомневаюсь что ты много чего выиграешь.
А если будет более сильнее канал забьется и все.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
с кем можно пообщатся насчет сплойта который тянет соль? Danya Уязвимости CMS / форумов 8 22.12.2005 06:59



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.