Вернуться   Форум SAPE.RU > Система SAPE.ru > Вопросы по работе системы

-->
Ответ
 
Опции темы
Старый 25.11.2008, 10:16   #11
Специалист
 
Регистрация: 12.12.2007
Сообщений: 364
Вес репутации: 0
SSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краях
По умолчанию

Цитата:
Сообщение от Anatoly Посмотреть сообщение
У меня было всего лишь около сотни, этого хватило, чтобы положить сайт в доску. Злоумышленник, кто бы он ни был, имеет всё же конечное количество IP адресов в своих нездоровых руках.
не конечное, а ограниченное да, но ограничивается оно только тупостю юзеров компы которых заражены трояном который они где то подцепили, так что я Вам грю детсад это, для отбития серьезных аттак мало
а тех требования для того чтобы положить сайт у всех разные, ширина канала, мощность сервака, вам и 100 достаточно, а кому то и 1000 мало
но метод правильно один фильтрация трафика, для отражения сурьезных аттак есть спец железки,циски
SSA! вне форума   Ответить с цитированием
Старый 25.11.2008, 10:16   #12
Новичок
 
Регистрация: 19.09.2008
Адрес: Москва
Сообщений: 32
Вес репутации: 0
One for one нам пока неизвестен
По умолчанию

Найдите каково-нибудь админа, помогут.
One for one вне форума   Ответить с цитированием
Старый 25.11.2008, 10:22   #13
Специалист
 
Регистрация: 12.12.2007
Сообщений: 364
Вес репутации: 0
SSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краях
По умолчанию

Цитата:
Сообщение от One for one Посмотреть сообщение
Найдите каково-нибудь админа, помогут.
сапе походу постоянно ддосят, как думаете там есть "какой нить админ"?
SSA! вне форума   Ответить с цитированием
Старый 25.11.2008, 10:32   #14
Эксперт
 
Регистрация: 04.06.2007
Сообщений: 1,448
Вес репутации: 267
Anatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущееAnatoly - прекрасное будущее
По умолчанию

Цитата:
Сообщение от SSA! Посмотреть сообщение
а тех требования для того чтобы положить сайт у всех разные, ширина канала, мощность сервака, вам и 100 достаточно, а кому то и 1000 мало
Ну эт понятно, ТС же не обозначил, что за сайт-то вообще - на виртуальном хостинге, аль на своём серваке.

Цитата:
Сообщение от SSA! Посмотреть сообщение
но метод правильно один фильтрация трафика, для отражения сурьезных аттак есть спец железки,циски
Я написал довольно тупую проверку, которая для виртуального хостинга в случае небольшого ДДОСа помогает. Если с одного IP в течение энного кол-ва секунд запрашивается энное количество одной и той же страницы (чаще всего главную теребят) - вывод просто сбрасывается на энное количество минут. Нагрузка есть, но всё не такая.
Anatoly вне форума   Ответить с цитированием
Старый 25.11.2008, 12:08   #15
Новичок
 
Регистрация: 20.11.2008
Сообщений: 2
Вес репутации: 0
idlermax на пути к лучшему
По умолчанию

Цитата:
Злоумышленник, кто бы он ни был, имеет всё же конечное количество IP адресов в своих нездоровых руках
Это конечное число может исчисляться сотнями тысяч. Виндовые машины распространенные по всему миру очень хорошо зомбируются приватными эксплойтами.

Трафик не выглядит паразитным, т.к. Обрашаются реальные браузеры завернутые вирусом в бэкграунд, так что пользователь ни о чем и не подозревает. Отсеивать этот траф очень трудно.

Обычно если есть такая сильная DDoS атака - следует брать в аренду выделенный сервер, или ставить свой на collocation в хороший Дата-центр, а потом уже бороться с DDoS.

Все что может сделать для вас среднестатистический хостер - отключить, за очень большой траффик и нагрузку.

Но думаю любая проблема решаема, вопрос в том стоит ли ее решать?

Если сайт приносит больше, чем тратится на анти-DDoS - решать стоит, если нет - придется забить.

PS - есть сервисы, живущие под ДДоС постоянно - сдерживают его, фильтруют, но все не отфильтруешь... Так и живут под остатками неотфильтрованного DDoS.

Добавлено через 1 минуту
Цитата:
Я написал довольно тупую проверку, которая для виртуального хостинга в случае небольшого ДДОСа помогает. Если с одного IP в течение энного кол-ва секунд запрашивается энное количество одной и той же страницы (чаще всего главную теребят) - вывод просто сбрасывается на энное количество минут. Нагрузка есть, но всё не такая.
Это если сервис кладут - работает
А если кладут канал, с чем я однажды столкнулся - то до сервера даже достучаться просто нельзя - помогает только физический доступ к машине.

Последний раз редактировалось idlermax; 25.11.2008 в 12:08. Причина: Добавлено сообщение
idlermax вне форума   Ответить с цитированием
Старый 25.11.2008, 12:13   #16
Специалист
 
Регистрация: 07.11.2008
Сообщений: 272
Вес репутации: 196
acp - весьма и весьма положительная личностьacp - весьма и весьма положительная личностьacp - весьма и весьма положительная личность
По умолчанию

Цитата:
Сообщение от SSA! Посмотреть сообщение
не бывает таких хостингов, тока за бугром за бальшие деньги
а всякие там туннелирование и паразитный траффик любой хостинг нормальный фильтрует, тока это не помогает от get запросов, т.е. от натуральных запросов с компов юзеров
Вы не правы, они есть и не только за рубежом, текущий например, выдерживает и 300евровые/день ))) атаки ) может и больше даже вполне. Правда при большом трафике там уже денег хотят ) Собственно это на всех хостингах так такого типа - как-только ддос затянулся и трафик терабайтами идет - считай в карман к тебе заглянут за деньгой.
acp вне форума   Ответить с цитированием
Старый 25.11.2008, 12:34   #17
Специалист
 
Аватар для Ulf
 
Регистрация: 05.05.2008
Адрес: Инопланетянин Я. Пиу пиу...
Сообщений: 266
Вес репутации: 202
Ulf - весьма и весьма положительная личностьUlf - весьма и весьма положительная личностьUlf - весьма и весьма положительная личность
Отправить сообщение для Ulf с помощью ICQ
По умолчанию

Смотри логи, смотрите куда ломятся запросы, если просто гетом на главную страницу - перепишите её на статику(хтмл), если сервак хороший, то апач будет хавать статические страницы на ура. Если ДДОС большой - не поможет и выделенный сервак, как правило, он в разы слабее того что стоит у хостера на виртуале. В любом случае, целый месяц, врядли, будут ддосить.
Ulf вне форума   Ответить с цитированием
Старый 25.11.2008, 12:46   #18
Новичок
 
Регистрация: 03.10.2008
Сообщений: 64
Вес репутации: 192
asconchik скоро станет известенasconchik скоро станет известен
По умолчанию

Нужно не поленится и написать абузы тем владельцам IP с которых досят (возни много, но оно того стоит), как правило владелец и не в курсе, что живет с трояном. Когда досер полишается половины своей армии - ему придется опять впаривать новые трояны, и он следующий раз подумает, стоит ли Вас досить.
asconchik вне форума   Ответить с цитированием
Старый 25.11.2008, 12:53   #19
Специалист
 
Регистрация: 12.12.2007
Сообщений: 364
Вес репутации: 0
SSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краяхSSA! не любят в этих краях
По умолчанию

Цитата:
Сообщение от acp Посмотреть сообщение
Вы не правы, они есть и не только за рубежом, текущий например, выдерживает и 300евровые/день ))) атаки ) может и больше даже вполне. Правда при большом трафике там уже денег хотят ) Собственно это на всех хостингах так такого типа - как-только ддос затянулся и трафик терабайтами идет - считай в карман к тебе заглянут за деньгой.
да я не буду с вами спорить, однажды столкнувшись с таким нормальным интерелектуальным ддосом, вы это поймете.
мы один раз столкнулись, ни один типа профи нам не помог, ни одна контора из рекламы про ддос ничего нам не предложила, пришлось своими силами решать конкретную задачу, атаку отбили но на ето ушло несколько суток, параллельно ддосилось еще пару сайтов, они просто выключались хостером и все и ничего никто не делал и не знал что делать

Добавлено через 3 минуты
Цитата:
Сообщение от asconchik Посмотреть сообщение
Нужно не поленится и написать абузы тем владельцам IP с которых досят (возни много, но оно того стоит), как правило владелец и не в курсе, что живет с трояном. Когда досер полишается половины своей армии - ему придется опять впаривать новые трояны, и он следующий раз подумает, стоит ли Вас досить.
это не реально, к примеру у нас аттака шла 60мбит\с где то так, перло с США, хостер отрубает магистраль на штаты, начинает переть с европы и так до бесконечности, я грю зло страшное, не дай бог кому и не надо думать что ето все фигня

Последний раз редактировалось SSA!; 25.11.2008 в 12:53. Причина: Добавлено сообщение
SSA! вне форума   Ответить с цитированием
Старый 25.11.2008, 13:03   #20
Новичок
 
Регистрация: 03.10.2008
Сообщений: 64
Вес репутации: 192
asconchik скоро станет известенasconchik скоро станет известен
По умолчанию

Я и не говорю, что фигня
Выбираются IP принадлежащие крупным сервакам (не обычным юзверям, а мощным хостам) и им в первую очередь абузы. Это ответный удар, чтобы досер понимал, что меры принимаются и он бьёт не беззащитного зайчика.
asconchik вне форума   Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Цена за голову заказчика DDos-атаки errora Курилка 30 30.10.2008 17:18
DDoS или защита? boolevar Ошибки при работе с системой 24 30.10.2008 15:02
Защита сервера на базе linux от ddos koro Разработка и сопровождение сайтов 10 16.09.2008 21:20
DDOS-атака Maxims Вопросы от новичков 7 29.06.2008 12:32


Часовой пояс GMT +3, время: 15:35.