ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.

17.04.2007, 16:01
|
|
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме: 6490435
Репутация:
2290
|
|
Как бороться с DDoS. Статья Forb'а из журнала Xakep:
http://www.xakep.ru/magazine/xa/081/066/1.asp
ИМХО полнейшая бредятина.
|
|
|

17.04.2007, 16:51
|
|
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме: 5868159
Репутация:
950
|
|
Сообщение от nerezus
ИМХО полнейшая бредятина.
Согласен. По моему таких защит нет.
Более менее норм защита это апп фаер + фаер на компе+ капча на сайте
|
|
|

17.04.2007, 19:07
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
ддос направлен на физические ресурсы компьютера а не на приложение. захерачить комп запросами до посинения можно всегда.
на руки, ноги, пах и солнечное сплетение?
Во первых *** ты разберешь где пользователь где бот,
смысл http ддоса в том чтобы каждый запрос отжирал у сервера как можно больше времени и ресурсов. если запрашивать index.html (статич. страницу) то этим даже слабенький серв не свалишь. другое дело если запрашивать индекс большого форума или детальный список юзеров, который строится по данным из базы данных, можно и одним ботом с нормального канала держать средний сервер
различить где пользователь а где бот - очень просто)
достаточно использовать cookies, незнаю бота который следил бы за теми куки что ставит ему сервер и передавал бы их как браузер. во вторых картинки при первом запросе.. (числа с картинки)... да и очень много ещё всяких способов
далее не забывайте про syn-флуд. многие настраивают сервер так, чтоб он работал всегда через защищенное 443 (ssl). там приходится ддосить 443 порт.
фаерволом можно просто блокировать поступающие пакеты, но это значит "не рассматривать" как-бы. ясное дело, они все равно будут доставляться на сервер жертву. тут уже все зависит от канала... e-gold ещё помоему ниукого неполучилось свалить... но думаю если было бы ботов 100к то и ему бы точно пришел пиздeц) и гуглу тоже
был такой случай я с ботнета пытался валить какой-то сервео, который стоял в датацентре и если чего-они просто выдергивали кабель, снимали его с полочки, настраивали все по-другому и через 15 минут он уже стоял как член при виде голой бритни спирс
однако когда я попросил одного чела помоч - он врубил ... наверное .. бля... хер-знает-скольки0-гигабитный syn с дикого, огромного кол-ва порутаных машин))) тогда уже ничего не помогало... там хоть син хоть что.. просто мусор шли серваку и все
но ещё бываюи хитрые защиты .. второй айпи.. например
или что-то мутят с днс. не спрашивайте что. я вообще к этом не имею никакого отношения, просто в журнале хакер прочитал
Последний раз редактировалось KEZ; 17.04.2007 в 19:14..
|
|
|

17.04.2007, 22:49
|
|
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме: 2821162
Репутация:
1320
|
|
Егор вернется, все расскажет про защиту от ддоса... 
На самом деле от этого всего можно защититься - у меня у знакомых канал в 10 гигабит (если не ошибаюсь) на датацентр засрался с 1 200 000 ботов со всего мира - это уже жопа. На уровне провов только это блочить. Но такое количество йух заблочишь на уровне провов. Пришлось докупать железки ниипаться какие. Вобщем врядли это кому интересно. Можно тупо засрать канал и уже никакие фаеры и железки не помогут.
|
|
|

17.04.2007, 23:09
|
|
Познающий
Регистрация: 28.12.2006
Сообщений: 87
Провел на форуме: 429670
Репутация:
88
|
|
хех, вместо того что "от ddos не защититься" может интересней советы какие-то ,примеры или статьи выкладывать полезные...
http://www.opennet.ru/tips/info/748.shtml
http://www.bsdportal.ru/viewtopic.php?t=3322
http://forum.comp-info.ru/showthread.php?t=1518
|
|
|

18.04.2007, 00:10
|
|
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме: 1347723
Репутация:
1477
|
|
Сообщение от cardons
Согласен. По моему таких защит нет.
Более менее норм защита это апп фаер + фаер на компе+ капча на сайте
капча? WTF?
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
|
|
|

18.04.2007, 01:57
|
|
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме: 1941233
Репутация:
2726
|
|
а надежнейший способ избавится от ДДОСА - сделать так, чтобы ваш сайт ддосить было никому не нужно
если что - отрубить все кроме россии и VPN'ов известных например
ну например вежливо обьяснить клиентам чтоб они лазали через впн без соксов (особенно usa).
скажем для такого проэкта как 5socks.net это удобно
а если ботов дохера и цель забить канал то о чем тогда вообще говорить
делай несколько серверов... запасных.
|
|
|

18.04.2007, 02:42
|
|
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме: 9751379
Репутация:
3812
|
|
Сообщение от ShadOS
капча? WTF?
Например с секлаба
http://www.securitylab.ru/bitrix/tools/captcha.php?captcha_code=cdc7197ea083ce159f6f36011 23a8e46
__________________
|
|
|

18.04.2007, 18:07
|
|
Участник форума
Регистрация: 23.11.2006
Сообщений: 226
Провел на форуме: 1045663
Репутация:
864
|
|
Сообщение от +toxa+
Например с секлаба
http://www.securitylab.ru/bitrix/tools/captcha.php?captcha_code=cdc7197ea083ce159f6f36011 23a8e46
Наверно, он хотел указать на пропущеную 'Т' в слове каптча, хотя, имхо, и так можно. Кста, каптча там кг\ам'ная
|
|
|

20.04.2007, 18:21
|
|
Познающий
Регистрация: 20.04.2007
Сообщений: 49
Провел на форуме: 234777
Репутация:
44
|
|
От ddos- атаки можно уйти, используя и:
Увеличение очередей, отключение редиректа, ARP, отключение принятия пакетов маршрутизации и т.д.
Имхо, лучшее-это идентификация своего трафика, +несколько фильтров, настроеный файервол, и умелые руки.
но 100% защиты нет... Всё будет зависеть от квалификации, и методов атакующего.
|
|
|
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|