HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Безопасность и Анонимность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 13.03.2009, 16:09
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
С нами: 9168511

Репутация: 214
По умолчанию

Придётся ставить linux и заплатить за настройку...
 
Ответить с цитированием

  #42  
Старый 14.03.2009, 21:14
chlen
Новичок
Регистрация: 14.03.2009
Сообщений: 1
С нами: 9032736

Репутация: 0
По умолчанию

Цитата:
Сообщение от vario  
но последнее время пошла мода на атаки такой мощности, что просто канал забивают и глохнет свитч целой стойки серверов
даже хттп пакет не шлют, только открывают соединение и держут его, тупо сокетов не хватает на проксиующей машине
это кстати легко делается, и доступно (пока еще) всем через дырку в клиентах\серверах сети Direct Connect. правда на практике, более-менее серьезные сервера завалить практически не возможно.

Да, есть статья на тему: http://steelrats.net/readarticle.php?article_id=154

Последний раз редактировалось chlen; 14.03.2009 в 21:16.. Причина: линк
 
Ответить с цитированием

  #43  
Старый 18.04.2009, 20:56
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
С нами: 10889431

Репутация: 34
По умолчанию

Цитата:
Сообщение от 1ce666  
Придётся ставить linux и заплатить за настройку...
эмм а почему ты думаешь что это поможет?
Тебя как досят?
 
Ответить с цитированием

  #44  
Старый 18.04.2009, 21:04
AnGeI
Участник форума
Регистрация: 08.12.2008
Сообщений: 164
С нами: 9170186

Репутация: 54
По умолчанию

ИМХО тот кто ДДОСит знает как от этого защитится) обратись к ним за лаве тебе расскажут...а ты в паблик сольёшь=))
 
Ответить с цитированием

  #45  
Старый 20.04.2009, 01:36
MOSYA
Участник форума
Регистрация: 03.11.2007
Сообщений: 179
С нами: 9748355

Репутация: 31
По умолчанию

)) идея мне нравиться))
 
Ответить с цитированием

  #46  
Старый 06.05.2009, 07:40
winner13
Участник форума
Регистрация: 02.05.2009
Сообщений: 164
С нами: 8962099

Репутация: 84
По умолчанию

НА счет защиты скажу одно, если линь висит всё упрощает ситуацию.А так , только вешать фаервол, в конфигах прописывать акцесс на праймари рулс и туда всё черные айпишнеги.Ещё можно ,это уже видел со стороны как делали , фаервол научить анализировать трафик, и при критических ситуациях резать пакеты на определенный срок.

Интересно , а как защищаться от ддосов направленных на процессорное время . Например , всем не без известный дос модуль шторм.Там создается несколько тысяч коннектов TCP/IP, и шлется всякий мусор. Вот вам и нагрузка . Тут получается , при 4000 зомбей ,начинают таким образом атаковать , то нагрузка (если учесть что виндовс может создавать 2000 TCP/ip соеденений , а линукс до 7 тысяч)...Вот и посчитаете какая это нагрузка, и всё это процессорное время затраченное на обработку каждого коннекта.Что делать в таких случаях??? =)
 
Ответить с цитированием

  #47  
Старый 09.05.2009, 13:42
Starche91
Новичок
Регистрация: 17.07.2008
Сообщений: 29
С нами: 9376973

Репутация: 5
По умолчанию

Цитата:
IP ддосера я знаю
омг) тебя с одного ипа досят? мб какой-то некрофил на тебя sprut'a натравил :-D
 
Ответить с цитированием

  #48  
Старый 17.05.2009, 03:48
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
С нами: 9134867

Репутация: 44
По умолчанию

В каком-то роутере (модели не помню) была функция бана по ip допустим если с 1 ип отправляется более 5 запросов в секунду...
 
Ответить с цитированием

  #49  
Старый 24.05.2009, 12:15
delux
Познающий
Регистрация: 11.06.2008
Сообщений: 39
С нами: 9430218

Репутация: 33
По умолчанию

нда мало кто понимает архитектуру стека tcp/ip
ставим любой фаервол и огрничиваем колво соединений с единичного ип адреса
(если в качестве моего любимого фв используется PF так там ещё проще используем таблицы)
cat /etc/pf.conf
ext_if="em0"

table <ddos> persist
block in log quick from <ddos>

pass in on $ext_if proto tcp to $ext_if \
port www flags S/SA keep state \
( max-src-conn-rate 100/5, overload <ddos> flush)
А всех кто попал к нам в блек лист можем посмотреть вот так:
pfctl -t ddos -T show
А удалить вот так
pfctl -t ddos -T flush
А для удобства я кинул в крон вот такую строчку
чтобы каждых 20 минут само чистило
*/20 * * * * root pfctl -t ddos -T flush
 
Ответить с цитированием

  #50  
Старый 05.06.2009, 16:59
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
С нами: 10215686

Репутация: 383


По умолчанию

Поскольку содержимое темы не соответствует статусу "Важно" тему опускаю...
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.