Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
47 страниц V  « 39 40 41 ... 45 46 »

Dos атаки и т.д.

, защита и обсуждение
Статус пользователя DjUm
сообщение 15.4.2011, 14:14
Сообщение #781


Стаж: 16 лет

Сообщений: 189
Благодарностей: 14
Полезность: < 0

Fill1993,
в соседнем топике выложили вроде защиту. Для iptables
Цитата
A INPUT -p udp -m udp --dport 23000:30001 -m string --algo kmp --hex-string "|07 00 00 80 05 00 00 00 3B 74 64 04 3D 65 7C 2E 61 7C 21 6F 70 26 79 2B 23 71 27 69 7B 34 43 07 30 2C 79 61 2B 71 68 27 71 61 7C 61 6C 6F 3E 22 79 1B 40 23 73 21 36 6B 2C 38 20 22 3E 6C 36 2B 70 76 35 61 5E 58 74 66|" -m limit --limit 1/hour --limit-burst 5 -j LOG --log-prefix " New_Exploit_Ataka "

-A INPUT -p udp -m udp --dport 23000:30001 -m string --algo kmp --hex-string "|07 00 00 80 05 00 00 00 3B 74 64 04 3D 65 7C 2E 61 7C 21 6F 70 26 79 2B 23 71 27 69 7B 34 43 07 30 2C 79 61 2B 71 68 27 71 61 7C 61 6C 6F 3E 22 79 1B 40 23 73 21 36 6B 2C 38 20 22 3E 6C 36 2B 70 76 35 61 5E 58 74 66|" -j DROP
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 9.5.2011, 0:07
Сообщение #782


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

Подскажите какой лучше поставить фаервол для win7 x64
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя DJBos
сообщение 9.5.2011, 7:02
Сообщение #783


Стаж: 17 лет

Сообщений: 669
Благодарностей: 111
Полезность: 386

Мне кажеться outpost
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 9.5.2011, 7:39
Сообщение #784


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

DJBos,
убого
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Flash
сообщение 9.5.2011, 16:04
Сообщение #785
Стаж: 16 лет

Сообщений: 793
Благодарности: выкл.

комодо
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 9.5.2011, 16:59
Сообщение #786


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Теже яйца
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 9.5.2011, 18:37
Сообщение #787
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

яйца ящера комодо - ето уже чтото.
каламбур.
походу на винду ни один фаер не даст нормальной и легкой на проц защиты.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя bravo
сообщение 9.5.2011, 22:49
Сообщение #788


Стаж: 19 лет

Сообщений: 2650
Благодарностей: 865
Полезность: 879

Меценат Меценат

защиту может и даст. а вот ресурсов захавает неоправданно много. в своё время прикол даже был такой, когда один из ресурсов досили и он падал, администраторы поставили фаервол (аутпост это помоему был) и решили что теперь то работы их системы никто не нарушит... не тут то было. Простое увеличение дос трафика привело к тому, что фаервол сожрал все системные ресурсы при обработке и анализе пакетов, что система всё равно нормально функционировать не могла.
в то время правда и библиотека Linux была не на высоте, но там изначально для этого не требовалось много ресурсов. а на высоте была только *BSD система, в которой пакет обрабатывался либой вшитой в ядро, а не подгружаемой. принцип работы был примерно одинаков - всё что не успевалось обработать не накапливалось, а просто уничтожалось. ядро естественно это обрабатывало быстрее, чем либа в линухе... потом всё исправили и на подобного рода разницу уже внимания не обращают. хотя bsd бес спорно до сих пор является лучшей сетевой ОС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя 0
сообщение 10.5.2011, 0:06
Сообщение #789


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Можно купить хороший роутер, но можно обойтись старой железкой ,поставить на нее фряху, настроить IPFW и поставить на раздачу инета.

ps.gif Если конешно так принципиально держать сервера на win.

Отредактировал: 0, - 10.5.2011, 0:07
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 10.5.2011, 0:11
Сообщение #790


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

0,
Dlink 300
озу 4 гб
канал 10\10

шо за фряка и IPFW?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Grape Fruit
сообщение 10.5.2011, 1:04
Сообщение #791


Стаж: 16 лет

Сообщений: 505
Благодарностей: 286
Полезность: 802

Archipelago,
FreeBSD и фаервольчик под нее.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 10.5.2011, 18:23
Сообщение #792


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

Цитата(alesned @ 10.5.2011, 2:04) *
Archipelago,
FreeBSD и фаервольчик под нее.

как-то по русски можно? :biggrin: pardon.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя alucard-sk8
сообщение 10.5.2011, 20:00
Сообщение #793
Стаж: 17 лет

Сообщений: 19
Благодарностей: 2
Полезность: 0

Archipelago жжёшь))
фряха это ос типа линукса ток получше, а фаервол думаю не над объяснять чё такое :D
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 10.5.2011, 20:16
Сообщение #794


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

alucard-sk8,
Название фаервола мне так и не назвали
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя primm
сообщение 10.5.2011, 20:42
Сообщение #795


Стаж: 16 лет
Город: Москва

Сообщений: 517
Благодарностей: 140
Полезность: 520

Цитата(Archipelago @ 10.5.2011, 20:16) *
alucard-sk8,
Название фаервола мне так и не назвали

google
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя alucard-sk8
сообщение 10.5.2011, 20:54
Сообщение #796
Стаж: 17 лет

Сообщений: 19
Благодарностей: 2
Полезность: 0

Archipelago разве IPFW не название О_о
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 10.5.2011, 21:01
Сообщение #797


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

Цитата( @ 10.5.2011, 1:06) *
ps.gif Если конешно так принципиально держать сервера на win.

Ну а зачем мне линукс?
У меня всего лишь 3 сервера и мой комп с win7 прекрасно их тянет...темболее я в линукс полный cbf1b2bfde1a.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 0
сообщение 10.5.2011, 21:43
Сообщение #798


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Совет дали. Чтобы снять нагрузку с виндовой машинки по обработке траффика, настраивай файрволл на роутере, если он поддерживает гибкую настройку и не зависнет под ддосом. Длинк 300 конешно сразу коньки отбросит и захочет ребутнуться :D. Поэтому чтобы хорошо защититься ставь в качестве шлюза машинку с freebsd.

Если тебе не хочется заморачиваться, то ставь аутпост или комодо. Но не контролируй ими порты кса, пусть лучше дпрото справляется)

Отредактировал: 0, - 10.5.2011, 21:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя c0rax
сообщение 10.5.2011, 22:13
Сообщение #799


Стаж: 18 лет

Сообщений: 1077
Благодарностей: 530
Полезность: 884

Цитата(alucard-sk8 @ 10.5.2011, 21:00) *
Archipelago жжёшь))
фряха это ос типа линукса ток получше..

Заведомо уже не верный подход к обсуждению оси..
В BSD реализован лучше только сетевой стек, и то для реализации узких задач.
Например, построения обширной коммутации, и маршрутизации в провайдерских сетях/магистралях (как яркий пример - управляемые Layer 3 коммутаторы Cisco, и Juniper, управляемое ядро которых построено на ядре BSD с использованием его же собственной сетевой логики)
ну или BSD идеальнее всего использовать для массового вэб-хостинга, но в то-же время, эта ось плохо зарекомендовала себя как игровой сервер (читаем от "А" до "Я" матчасть, и раздел Linux на этом форуме), ну и там ко всему хуже реализована отзывчивость самого ядра чем в Linux.

Да и как-то глупо, на предмет "что лучше" сравнивать Unix-like оси разного характера, разного подхода к реализации и разной направленности самой оси, для реализации разных задач.
Как правило одну задачу реализует лучше всех первая система, но плохо реализует вторая, другую задачу - вторая система, но плохо первая, и так далее..
Для начала стоит четко разобратся с поставленой тебе задачей, а исходя из этого, уже и подбирать лучший для нее вариант реализации.
Это довольно таки большой вопрос и затрагивать тут потребуется много аспектов, но это уже выходит далеко за рамки данной дискуссии..

к стати, есть еще такие проекты, вернее дистрибутивы, от 2х довольно таки известных проектов, как "Gentoo/FreeBSD" и "Debian GNU/kFreeBSD", используя которые, ты получаешь сразу, и Linux и FreeBSD в одном лице
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Archipelago
сообщение 10.5.2011, 22:25
Сообщение #800


Стаж: 16 лет

Сообщений: 520
Благодарностей: 67
Полезность: 21

Цитата( @ 10.5.2011, 22:43) *
Длинк 300 конешно сразу коньки отбросит и захочет ребутнуться :D.

еще не было ребута...просто напросто выключались сервера..из-за нагрузки на процц и озу
Цитата( @ 10.5.2011, 22:43) *
Если тебе не хочется заморачиваться, то ставь аутпост или комодо. Но не контролируй ими порты кса, пусть лучше дпрото справляется)

Я вот поставил...аутпост 7.0.4 вот сижу розбераюсь..там посмотрим..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
47 страниц V  « 39 40 41 ... 45 46 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: