Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
47 страниц V  « 31 32 33 ... 45 46 »

Dos атаки и т.д.

, защита и обсуждение
Статус пользователя 330863
сообщение 19.9.2010, 14:00
Сообщение #621


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

coolman,
мм ,меня досили с 10 компов в один момент ,а толку небыло ,тк оптика на 1 ГБит diablo_dobryi.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 19.9.2010, 17:13
Сообщение #622


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(330863 @ 19.9.2010, 18:00) *
coolman,
мм ,меня досили с 10 компов в один момент ,а толку небыло ,тк оптика на 1 ГБит diablo_dobryi.gif

ддос злая штука, мне бы гигабитный канал, давно мечтаю, а у провайдера наоборот, то что должно и то толком не работает sad.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PORKI
сообщение 19.9.2010, 23:47
Сообщение #623


Стаж: 19 лет

Сообщений: 196
Благодарностей: 27
Полезность: 120

SISA, положишь мне канал ?Какими пакетами будет забит канал ?

Отредактировал: PORKI, - 20.9.2010, 0:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 20.9.2010, 10:07
Сообщение #624


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

PORKI,
дай мне у меня хватит скорость yy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 20.9.2010, 15:16
Сообщение #625
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

вы забываете о том чтобы положить 100 мегабитный канал надо ети самые 100 мб еще ОТДАТЬ
то есть забить свой 100 мб канал пакетами - которые ты хочешь передать - на чужие 100 мб ...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 20.9.2010, 16:53
Сообщение #626


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

cs-portal, ты бесспорно прав, но есть технологии, а точнее способы, которые позволяют играться с tcp/ip. хотя бы путём подмены исходящего ip адреса. пустив 1000 пакетов с разными исходящими адреса в несколько потоков на адрес жёртвы, она ответит на запросы в полученные адреса из пакетов, те в свою очередь тоже ответят, жертва получит трафик с 1000 адресатов. понимаешь что получится? (1000 это к примеру...). правда у меня получалось такое сделать только в городской локальной сети. такую атаку в силах обнаружить только админ провайдера, которому будет не лень + нужны логи с маршрутизаторов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 20.9.2010, 16:54
Сообщение #627
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(PORKI @ 20.9.2010, 0:47) *
SISA, положишь мне канал ?Какими пакетами будет забит канал ?



Гм, я не занимаюсь подобными вещами и свободного канала в 100 мегабит под рукой у меня нет.

Цитата
вы забываете о том чтобы положить 100 мегабитный канал надо ети самые 100 мб еще ОТДАТЬ
то есть забить свой 100 мб канал пакетами - которые ты хочешь передать - на чужие 100 мб ...


Ну это и дураку понятно.

Цитата
которые позволяют играться с tcp/ip


Зачем играть с tcp/ip, когда валить можно по UDP или ICMP ?

Отредактировал: SISA, - 20.9.2010, 16:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 20.9.2010, 21:15
Сообщение #628
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

как ни странно - атака которую показывал мне фаер ( я его снес )
на порты 80- 27015-27018 и тд по UDP вообще не влияла на пинг..
если ничего такого вы не видите то наверно волноватся не стоит
атаки - на старых осях - способны привести к обработке пакетов и подвисанию -загрузке оси и процессора
но на вин7 и тд ето все пофиксили. если у вас скачки проца и хрюша старенькая тогда проверьте - потому что есть експлойты на Хрю сп2 или 3 я толком не интересовался

SISa - речь идет о подмене адреса а не о протоколе

Отредактировал: cs-portal, - 20.9.2010, 21:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 20.9.2010, 21:39
Сообщение #629


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Решивших подзараБОТать становится больше. Сообщение в аську:
Цитата
Валю топовые серверы. Недорого!! Это не просто несколько минутная атака. Камп ставится под раздачу с утра и до вечера. В итоге онлайна 0. Гарантия.

Была даже демонстрация на мег0 известном сервере "До 18 не входить". За пару мин 0/32 crazy.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
cs-portal
сообщение 20.9.2010, 22:20
Сообщение #630
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ну я как то пробовал на ...... там пинг до 130 поднимался ето с киева на питер. с лагами.
а если Киев - Киев там вообще ппц.

Отредактировал: cs-portal, - 23.9.2010, 0:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PORKI
сообщение 21.9.2010, 17:19
Сообщение #631


Стаж: 19 лет

Сообщений: 196
Благодарностей: 27
Полезность: 120

Цитата(330863 @ 20.9.2010, 11:07) *
PORKI,
дай мне у меня хватит скорость yy.gif

Держи , 194.50.85.25 , ты даже на 5% не увеличишь .

Отредактировал: PORKI, - 21.9.2010, 17:22
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя bravo
сообщение 21.9.2010, 22:41
Сообщение #632


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

SISA, да, cs-portal, прав - речь идёт по большей части о ip протоколе, но для tcp это может быть справедливо, если юзать какой нить сервис на строне жертвы. есесна в сервисе должна быть ошибка.

ну и на компе жертвы есесна не должно быть iptables с настроенными фильтрами по состоянию пакетов или вообще дропа всё того же icmp. Кстати для справки тебе - icmp это часть ip протокола, без которой он не сможет существовать и функционировать.

а флуд udp - это вобще туповато, т.е. мягко говоря не умно и требовательно к каналу, ибо выше головы не прыгнешь.


Владельцам linux серверов на хороших каналах я бы посоветовать не только защищаться от гопников, а ещё и наказывать их в ответ. помочь может цель tarpit. (при конекте и положительном результате проверки можно направить трафик в эту цель. произойдёт примерно следующее: соединение установится, но размер пакетов в соединение будет установлен в 0, тем самым нападавший не сможет даже закрыть соединение (только по тайм ауту, который в винде от 2 до 12 минут в таком случае помоему...) и будут пожираться ресурсы атакующего на по пытки обменяться информацией и получить ответ). но для контры это к сожалению не подходит - справедливо только на отвечающие протоколы, т.е. как минимум не для udp.



PS: PORKI - человек слон, и хобот алюминиевый)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nazar5111994
сообщение 26.9.2010, 16:26
Сообщение #633


Стаж: 16 лет

Сообщений: 249
Благодарностей: 43
Полезность: 38

У меня сервер стоит на хостинге. Пакеты так и валят. Пинг скачет до убийственных единиц. Что я в силах сделать?
И к тому-же давайте подведём итог, что делать, если ддосят сервер...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 26.9.2010, 17:16
Сообщение #634
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

написать хостеру
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя nazar5111994
сообщение 26.9.2010, 19:04
Сообщение #635


Стаж: 16 лет

Сообщений: 249
Благодарностей: 43
Полезность: 38

Цитата(cs-portal @ 26.9.2010, 18:16) *
написать хостеру


Это не может не коем образом помочь, т.к. тех. поддержка там никакая. Так как ддосят только мой порт, а не целый их сервер, им до этого дела нет...Перенести на другой (сразу говорю) не могу, так как сервер работает достаточно долго и играют на нём определённые и проверенные люди.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Racoon
сообщение 26.9.2010, 19:18
Сообщение #636


Стаж: 18 лет

Сообщений: 1757
Благодарностей: 1523
Полезность: 1116

Цитата(nazar5111994 @ 26.9.2010, 19:04) *
Это не может не коем образом помочь, т.к. тех. поддержка там никакая. Так как ддосят только мой порт, а не целый их сервер, им до этого дела нет...Перенести на другой (сразу говорю) не могу, так как сервер работает достаточно долго и играют на нём определённые и проверенные люди.

ОМГ, у тебя сервер на Линуксе и тебя ддосят? Тех. поддержку нужно "взять за яйца". Ведь ты платишь деньги за аренду сервера и не важно что атакуют порт, он же принадлежит одной из машин в их дата центре. diablo.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Codetyper
сообщение 26.9.2010, 20:48
Сообщение #637


Стаж: 15 лет

Сообщений: 23
Благодарностей: 3
Полезность: 99

Получается, от падений сервера защититься на данный момент невозможно?
У меня на сервере стоят патченные .dll файлы (от autobuy эксплоита), 2 вида защиты от спама fullupdate, последний dproto.
Сервер как падал, так и падает.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя TiLos
сообщение 26.9.2010, 20:56
Сообщение #638


Стаж: 15 лет

Сообщений: 129
Благодарностей: 33
Полезность: 204

зачем 2 фуллапдейта? смысла нету, лучше поставить 1.1 версию
Цитата(Racoon @ 26.9.2010, 20:18) *
ОМГ, у тебя сервер на Линуксе и тебя ддосят? Тех. поддержку нужно "взять за яйца". Ведь ты платишь деньги за аренду сервера и не важно что атакуют порт, он же принадлежит одной из машин в их дата центре. diablo.gif

на линуксе еще как ддосят... а именно udp флудером
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 26.9.2010, 21:01
Сообщение #639
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

создай правило - при превышении количества пакетов - в секунду соединение дропается...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Codetyper
сообщение 26.9.2010, 21:21
Сообщение #640


Стаж: 15 лет

Сообщений: 23
Благодарностей: 3
Полезность: 99

Цитата(TiLos @ 26.9.2010, 20:56) *
зачем 2 фуллапдейта? смысла нету, лучше поставить 1.1 версию

Отсюда: http://amx-x.ru/viewtopic.php?f=11&t=1406
Если я правильно понял, это 2 разные версии.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
47 страниц V  « 31 32 33 ... 45 46 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: