ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Безопасность > *nix
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #11  
Старый 17.04.2007, 16:01
nerezus
Pagan Heart
Регистрация: 12.08.2004
Сообщений: 3,791
Провел на форуме:
6490435

Репутация: 2290


Отправить сообщение для nerezus с помощью ICQ
По умолчанию

Цитата:
Как бороться с DDoS. Статья Forb'а из журнала Xakep:
http://www.xakep.ru/magazine/xa/081/066/1.asp
ИМХО полнейшая бредятина.
 

  #12  
Старый 17.04.2007, 16:51
cardons
Познавший АНТИЧАТ
Регистрация: 19.07.2005
Сообщений: 1,000
Провел на форуме:
5868159

Репутация: 950


По умолчанию

Цитата:
Сообщение от nerezus  
ИМХО полнейшая бредятина.
Согласен. По моему таких защит нет.
Более менее норм защита это апп фаер + фаер на компе+ капча на сайте
 

  #13  
Старый 17.04.2007, 19:07
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

Цитата:
ддос направлен на физические ресурсы компьютера а не на приложение. захерачить комп запросами до посинения можно всегда.
на руки, ноги, пах и солнечное сплетение?

Цитата:
Во первых *** ты разберешь где пользователь где бот,
смысл http ддоса в том чтобы каждый запрос отжирал у сервера как можно больше времени и ресурсов. если запрашивать index.html (статич. страницу) то этим даже слабенький серв не свалишь. другое дело если запрашивать индекс большого форума или детальный список юзеров, который строится по данным из базы данных, можно и одним ботом с нормального канала держать средний сервер
различить где пользователь а где бот - очень просто)
достаточно использовать cookies, незнаю бота который следил бы за теми куки что ставит ему сервер и передавал бы их как браузер. во вторых картинки при первом запросе.. (числа с картинки)... да и очень много ещё всяких способов

далее не забывайте про syn-флуд. многие настраивают сервер так, чтоб он работал всегда через защищенное 443 (ssl). там приходится ддосить 443 порт.

фаерволом можно просто блокировать поступающие пакеты, но это значит "не рассматривать" как-бы. ясное дело, они все равно будут доставляться на сервер жертву. тут уже все зависит от канала... e-gold ещё помоему ниукого неполучилось свалить... но думаю если было бы ботов 100к то и ему бы точно пришел пиздeц) и гуглу тоже

был такой случай я с ботнета пытался валить какой-то сервео, который стоял в датацентре и если чего-они просто выдергивали кабель, снимали его с полочки, настраивали все по-другому и через 15 минут он уже стоял как член при виде голой бритни спирс
однако когда я попросил одного чела помоч - он врубил ... наверное .. бля... хер-знает-скольки0-гигабитный syn с дикого, огромного кол-ва порутаных машин))) тогда уже ничего не помогало... там хоть син хоть что.. просто мусор шли серваку и все

но ещё бываюи хитрые защиты .. второй айпи.. например
или что-то мутят с днс. не спрашивайте что. я вообще к этом не имею никакого отношения, просто в журнале хакер прочитал

Последний раз редактировалось KEZ; 17.04.2007 в 19:14..
 

  #14  
Старый 17.04.2007, 22:49
podkashey
Познавший АНТИЧАТ
Регистрация: 18.06.2005
Сообщений: 1,004
Провел на форуме:
2821162

Репутация: 1320


По умолчанию

Егор вернется, все расскажет про защиту от ддоса...
На самом деле от этого всего можно защититься - у меня у знакомых канал в 10 гигабит (если не ошибаюсь) на датацентр засрался с 1 200 000 ботов со всего мира - это уже жопа. На уровне провов только это блочить. Но такое количество йух заблочишь на уровне провов. Пришлось докупать железки ниипаться какие. Вобщем врядли это кому интересно. Можно тупо засрать канал и уже никакие фаеры и железки не помогут.
 

  #15  
Старый 17.04.2007, 23:09
T0p
Познающий
Регистрация: 28.12.2006
Сообщений: 87
Провел на форуме:
429670

Репутация: 88
По умолчанию

хех, вместо того что "от ddos не защититься" может интересней советы какие-то ,примеры или статьи выкладывать полезные...

http://www.opennet.ru/tips/info/748.shtml
http://www.bsdportal.ru/viewtopic.php?t=3322

http://forum.comp-info.ru/showthread.php?t=1518
 

  #16  
Старый 18.04.2007, 00:10
ShadOS
ы
Регистрация: 11.02.2007
Сообщений: 750
Провел на форуме:
1347723

Репутация: 1477


Отправить сообщение для ShadOS с помощью ICQ
По умолчанию

Цитата:
Сообщение от cardons  
Согласен. По моему таких защит нет.
Более менее норм защита это апп фаер + фаер на компе+ капча на сайте
капча? WTF?
__________________
..когда же кто-нибудь выпустит MD5(Unix) брутер на GPU.... жду....
 

  #17  
Старый 18.04.2007, 01:57
KEZ
Banned
Регистрация: 18.05.2005
Сообщений: 1,981
Провел на форуме:
1941233

Репутация: 2726


По умолчанию

а надежнейший способ избавится от ДДОСА - сделать так, чтобы ваш сайт ддосить было никому не нужно
если что - отрубить все кроме россии и VPN'ов известных например
ну например вежливо обьяснить клиентам чтоб они лазали через впн без соксов (особенно usa).
скажем для такого проэкта как 5socks.net это удобно
а если ботов дохера и цель забить канал то о чем тогда вообще говорить
делай несколько серверов... запасных.
 

  #18  
Старый 18.04.2007, 02:42
+toxa+
[Лишённый самовыражени
Регистрация: 16.01.2005
Сообщений: 1,787
Провел на форуме:
9751379

Репутация: 3812


Отправить сообщение для +toxa+ с помощью ICQ Отправить сообщение для +toxa+ с помощью AIM
По умолчанию

Цитата:
Сообщение от ShadOS  
капча? WTF?
Например с секлаба

http://www.securitylab.ru/bitrix/tools/captcha.php?captcha_code=cdc7197ea083ce159f6f36011 23a8e46
__________________
 

  #19  
Старый 18.04.2007, 18:07
Gh0s7
Участник форума
Регистрация: 23.11.2006
Сообщений: 226
Провел на форуме:
1045663

Репутация: 864
По умолчанию

Цитата:
Сообщение от +toxa+  
Например с секлаба

http://www.securitylab.ru/bitrix/tools/captcha.php?captcha_code=cdc7197ea083ce159f6f36011 23a8e46
Наверно, он хотел указать на пропущеную 'Т' в слове каптча, хотя, имхо, и так можно. Кста, каптча там кг\ам'ная
 

  #20  
Старый 20.04.2007, 18:21
[@p05]
Познающий
Регистрация: 20.04.2007
Сообщений: 49
Провел на форуме:
234777

Репутация: 44
По умолчанию

От ddos- атаки можно уйти, используя и:
Увеличение очередей, отключение редиректа, ARP, отключение принятия пакетов маршрутизации и т.д.

Имхо, лучшее-это идентификация своего трафика, +несколько фильтров, настроеный файервол, и умелые руки.

но 100% защиты нет... Всё будет зависеть от квалификации, и методов атакующего.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ