ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Безопасность и Уязвимости > Безопасность
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 13.03.2009, 16:09
Аватар для 1ce666
1ce666
Участник форума
Регистрация: 09.12.2008
Сообщений: 159
Провел на форуме:
2144019

Репутация: 214
По умолчанию

Придётся ставить linux и заплатить за настройку...
 
Ответить с цитированием

  #42  
Старый 14.03.2009, 21:14
Аватар для chlen
chlen
Новичок
Регистрация: 14.03.2009
Сообщений: 1
Провел на форуме:
3711

Репутация: 0
По умолчанию

Цитата:
Сообщение от vario  
но последнее время пошла мода на атаки такой мощности, что просто канал забивают и глохнет свитч целой стойки серверов
даже хттп пакет не шлют, только открывают соединение и держут его, тупо сокетов не хватает на проксиующей машине
это кстати легко делается, и доступно (пока еще) всем через дырку в клиентах\серверах сети Direct Connect. правда на практике, более-менее серьезные сервера завалить практически не возможно.

Да, есть статья на тему: http://steelrats.net/readarticle.php?article_id=154

Последний раз редактировалось chlen; 14.03.2009 в 21:16.. Причина: линк
 
Ответить с цитированием

  #43  
Старый 18.04.2009, 20:56
Аватар для kfor
kfor
Участник форума
Регистрация: 01.09.2005
Сообщений: 194
Провел на форуме:
818095

Репутация: 34
Отправить сообщение для kfor с помощью ICQ
По умолчанию

Цитата:
Сообщение от 1ce666  
Придётся ставить linux и заплатить за настройку...
эмм а почему ты думаешь что это поможет?
Тебя как досят?
 
Ответить с цитированием

  #44  
Старый 18.04.2009, 21:04
Аватар для AnGeI
AnGeI
Участник форума
Регистрация: 08.12.2008
Сообщений: 164
Провел на форуме:
862722

Репутация: 54
По умолчанию

ИМХО тот кто ДДОСит знает как от этого защитится) обратись к ним за лаве тебе расскажут...а ты в паблик сольёшь=))
 
Ответить с цитированием

  #45  
Старый 20.04.2009, 01:36
Аватар для MOSYA
MOSYA
Участник форума
Регистрация: 03.11.2007
Сообщений: 179
Провел на форуме:
475363

Репутация: 31
Отправить сообщение для MOSYA с помощью ICQ
По умолчанию

)) идея мне нравиться))
 
Ответить с цитированием

  #46  
Старый 06.05.2009, 07:40
Аватар для winner13
winner13
Участник форума
Регистрация: 02.05.2009
Сообщений: 164
Провел на форуме:
90499

Репутация: 84
Отправить сообщение для winner13 с помощью ICQ
По умолчанию

НА счет защиты скажу одно, если линь висит всё упрощает ситуацию.А так , только вешать фаервол, в конфигах прописывать акцесс на праймари рулс и туда всё черные айпишнеги.Ещё можно ,это уже видел со стороны как делали , фаервол научить анализировать трафик, и при критических ситуациях резать пакеты на определенный срок.

Интересно , а как защищаться от ддосов направленных на процессорное время . Например , всем не без известный дос модуль шторм.Там создается несколько тысяч коннектов TCP/IP, и шлется всякий мусор. Вот вам и нагрузка . Тут получается , при 4000 зомбей ,начинают таким образом атаковать , то нагрузка (если учесть что виндовс может создавать 2000 TCP/ip соеденений , а линукс до 7 тысяч)...Вот и посчитаете какая это нагрузка, и всё это процессорное время затраченное на обработку каждого коннекта.Что делать в таких случаях??? =)
 
Ответить с цитированием

  #47  
Старый 09.05.2009, 13:42
Аватар для Starche91
Starche91
Новичок
Регистрация: 17.07.2008
Сообщений: 29
Провел на форуме:
88630

Репутация: 5
Отправить сообщение для Starche91 с помощью ICQ
По умолчанию

Цитата:
IP ддосера я знаю
омг) тебя с одного ипа досят? мб какой-то некрофил на тебя sprut'a натравил :-D
 
Ответить с цитированием

  #48  
Старый 17.05.2009, 03:48
Аватар для DeepBlue7
DeepBlue7
Познающий
Регистрация: 02.01.2009
Сообщений: 90
Провел на форуме:
390073

Репутация: 44
По умолчанию

В каком-то роутере (модели не помню) была функция бана по ip допустим если с 1 ип отправляется более 5 запросов в секунду...
 
Ответить с цитированием

  #49  
Старый 24.05.2009, 12:15
Аватар для delux
delux
Познающий
Регистрация: 11.06.2008
Сообщений: 39
Провел на форуме:
4765640

Репутация: 33
По умолчанию

нда мало кто понимает архитектуру стека tcp/ip
ставим любой фаервол и огрничиваем колво соединений с единичного ип адреса
(если в качестве моего любимого фв используется PF так там ещё проще используем таблицы)
cat /etc/pf.conf
ext_if="em0"

table <ddos> persist
block in log quick from <ddos>

pass in on $ext_if proto tcp to $ext_if \
port www flags S/SA keep state \
( max-src-conn-rate 100/5, overload <ddos> flush)
А всех кто попал к нам в блек лист можем посмотреть вот так:
pfctl -t ddos -T show
А удалить вот так
pfctl -t ddos -T flush
А для удобства я кинул в крон вот такую строчку
чтобы каждых 20 минут само чистило
*/20 * * * * root pfctl -t ddos -T flush
 
Ответить с цитированием

  #50  
Старый 05.06.2009, 16:59
Аватар для neval
neval
Moderator - Level 7
Регистрация: 13.12.2006
Сообщений: 531
Провел на форуме:
2127116

Репутация: 383


По умолчанию

Поскольку содержимое темы не соответствует статусу "Важно" тему опускаю...
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Защита Web-сервисов с использованием mod_security w00d Чужие Статьи 1 11.07.2005 14:47
Обнаружение Sql инъекций и Css атак k00p3r Чужие Статьи 0 12.06.2005 20:43



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ