Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
47 страниц V  « 41 42 43 ... 45 46 »

Dos атаки и т.д.

, защита и обсуждение
Статус пользователя 0
сообщение 12.5.2011, 18:15
Сообщение #821


Стаж: 18 лет

Сообщений: 220
Благодарностей: 88
Полезность: 322

Покупать железный файрволл даже для своего хостинга не весьма рентабельная затея. Поскольку не сразу он отобъет свою стоимость. Даже на хорошие la2 фришки, приносящие хорошую прибыль редко ставят такую защиту, поскольку канала в 1 гигабит + грамотно настроенного iptables вполне хватает.

PS: приобрезти cbf1b2bfde1a.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 12.5.2011, 19:34
Сообщение #822


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата( @ 12.5.2011, 22:15) *
канала в 1 гигабит + грамотно настроенного iptables вполне хватает.

я так же думаю, хотя на практике ни ла2 ни гигабитного канала нету :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя M_a_x_i_m
сообщение 12.5.2011, 19:38
Сообщение #823


Стаж: 15 лет

Сообщений: 83
Благодарностей: 2
Полезность: < 0

ппц не кто не помог я в шоке(
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 12.5.2011, 20:07
Сообщение #824
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

когда я тестировал Ддос на себе.
лагает немного - если заблочить айпи уже не лагало. то есть воспользйся MMC
и в созданном фильтре блока
заблоч айпи ддосера.
входящий трафик думаю сам сможешь определить.
не уверен на XP есть ли Mmc/ никогда там не юзал.
( cmd > mmc > добавить остнастку > ip/tcp где то там )


я не думаю что тебя ддосят. потому что в случае Ддоса твой инет был бы 10=20 mb/s
и пинг был бы не 7 а 25 и выше.
может проблема в твоем железе? дефраг диска сделай.

Отредактировал: cs-portal, - 12.5.2011, 20:10
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Manafi
сообщение 12.5.2011, 21:01
Сообщение #825


Стаж: 16 лет

Сообщений: 1215
Благодарностей: 954
Полезность: 1200

Цитата
Manafi,


кто-то шутит,а кто-то может его приобрезти;)


Не думаю что эту шутку кто то воспримет всерьез и купить аппарат на 150+ рыл :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 24.5.2011, 16:41
Сообщение #826
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

Ответ: У кого есть ресурс удержать 300 гигабит ddos UDP ?
(цитата)


может звучит смешно но только фби или цру обращаться надо, потому что это фантастический глобальный виртуальный терракт терабитного доса на лицо и без помощи всей мощи правительства сша ничего не сделаете. Можно попробовать еще с микрософт как-то законтачить, атака наверняка с виндовских систем, может они как-то разберуться патч какой-нить выпустят... а если они откажутся то тогда с полным правом перенаправить на них... boast.gif rofl.gif


И все же то что вам сказали распределить на 100 дц тогда среднаяя нагрузка 300/100 = 3 и вроде как с этим уже справяться. Нанять людей если сил не хватает... вручную... потом программу (скрипт) контроля-управления 100 позициями в 100 дц... против распределенной атаки надо распределенную защиту. (ну еще кто-то писал что надо в дц разных стран и трафик принимать только из страны физической локализации и тд..)




Создать 1000 A записей на localhost и 1 живую.
После этого проанализировать траф который будет приходить на живую и построить топ1000 самых активных ботов.
После этого менять по одной A записи на IP бота из топ1000.
Пусть ботнет сам себя досит.
---------

А если серьезно, то вопрос выше на тему уровня атаки действительно актуальный. Если брали с запасом, то насколько и готовы ли действительно это оплатить?

=======================================


Не проще взять новый домен и новые ip?

Яндекс, думаю, больше никогда не проиндексирует этот домен )

-------------------------------------------------------------



Для таких атак арендой дедика не обойтись. Хочешь решение проблемы? Пишешь любому ДЦс надёжными решениями размещения железа. Это может быть и Россия, и Украина, как бы ты их не любил. ( тут я плавал под столом гггггг Они тебе продают питание, юниты и возможность пириться. Дальше 2 варианта:

1. Ставишь роутер, а точнее кластер из нескольких юнипетеров или кисок;
2. Покупаешь у магистралов полосу в 320 гигабит (продадут, DWDM рулит) или просто покупаешь свои волокна в тот же DE-CIX. Там пиришься и на своём железе в ДЦ уже разгребаешь транспорт:

Второй вариант: первая часть остается без изменений, только пиришься не с магистралами, а с теми же локальными IX-ами. Берешь тот же UA-IX, MSK-IX, SPB-IX и т.д.,берешь канал того же Ретна или же Комстара с анонсом только внутри сети и на их внутрение ресурсы (провайдеры, которые запитаны от них). На своём оборудовании фильтруешь мелкий ДДоС.


----------------------------------------------------------

Не плохо бы под каждым вашим словом ценник прилепить. Особенно про канал в 320Гигабит.

( что правда то правда )

---------------------------------------------

500000-1000000 доляресов



vanjouke, и сколько по Вашему времени уйдет на подготовку такого решения ?
kxk, если провайдеры известны, но не реагируют, отправляйте ddos к ним назад, думаю, быстро одумаются

За 2-3 недели вполне можно.


vanjouke, За 2-3 недели клиент станет банкротом, тут вопрос идёт на часы


( ето ж как люди любят порнуху )

Отредактировал: cs-portal, - 24.5.2011, 16:50
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя imba
сообщение 24.5.2011, 21:12
Сообщение #827
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

cs-portal,
T_T


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя нуб
сообщение 24.5.2011, 21:36
Сообщение #828


Стаж: 16 лет

Сообщений: 1966
Благодарностей: 580
Полезность: 37

cs-portal,
проблема в том, что ддос таких масштабов не дойдет до точки поражения и увязнет на магестралях, забрав их с собой.


!
Аккаунт пользователя заблокирован до: 26.8.2285, 9:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя jtiq
сообщение 24.5.2011, 21:59
Сообщение #829


Иконка группы

Стаж: 18 лет

Сообщений: 1717
Благодарностей: 767
Полезность: 979

Меценат Меценат

ну сами подумайте
как может ддос атаковать с такой невиданной скоростью? если у атакуемого скорость мизерная по сравнению с атакуемым
как сказал нуб, это всё застрянет на коммутаторах, роутерах, маршрутизаторах и фаерволах провайдера
по крайней мере остаточный ддос будет не так уж велик теоретически
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 24.5.2011, 23:24
Сообщение #830
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

застрянет . тема была длинная на 28 страницах читал как книжку. интерестная
в основном у всех аплинки по 40 гб ( ето максимум )
к юзеру в обычном ДЦ идет только 1 гб.сек.
вот и считать даже не надо

http://forum.searchengines.ru/showthread.php?t=553217

вот тема

Отредактировал: cs-portal, - 24.5.2011, 23:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя нуб
сообщение 25.5.2011, 10:18
Сообщение #831


Стаж: 16 лет

Сообщений: 1966
Благодарностей: 580
Полезность: 37

cs-portal,
почитал, интересно.
Все же меня больше интересует, как можно подобную ддос атаку устроить?

Даже если не брать в учет отказ оборудования на магистралях...
Просто через 30 секунд после начала такой атаки, магистрал к ***м обрубит сеть...а вообще тема интересная.
___
Ботнет из ~250к машин убьет интернеты через минут 5 после наала работы...где то натыкался на такое...


!
Аккаунт пользователя заблокирован до: 26.8.2285, 9:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 25.5.2011, 10:56
Сообщение #832


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

нуб,
Цитата
Все же меня больше интересует, как можно подобную ддос атаку устроить?

иметь свой интернет провайдер / компанию я думаю :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 25.5.2011, 14:51
Сообщение #833
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

нет.провайдер тоже не вытянет. провайдеру среднему достаточно 5-6 гигов подать он и сляжет.
там и написано что только 5-6 компаний могут пофильтровать такой ддос. и то. еще никто не тестил с такими скоростями. ну и действительно. если укртел имеет 120 gb/s на внешку и при ддосе частенько сплавливает абонента другой антиддос компании....вообще правильно заметили что все редиректить на мелкософт ) надо бы

такую ддос атаку не надо устраивать.вообще можно если внедрить ддос код в патчи мелкософта а потом запустить через центры управления.

Отредактировал: cs-portal, - 25.5.2011, 14:53
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Serj
сообщение 13.6.2011, 0:32
Сообщение #834


Стаж: 15 лет

Сообщений: 855
Благодарностей: 266
Полезность: 198

Когда пытаюсь применить цепочку
Код
$ipt -A -p udp -m multiport --dport 27000:27999 -m length --length 52 -m conntrack --ctstate NEW -j DROP
$ipt -A -p udp -m multiport --dport 27000:27999 -m length --length 51:53 -m conntrack --ctstate NEW -m hashlimit --hashlimit-above 4/sec --hashlimit-burst 4
$ipt -A -p udp -m multiport --dport 27000:27999 -j DROP

то получаю
Код
iptables v1.3.5: Invalid rule number `udp'
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.3.5: Invalid rule number `udp'
Try `iptables -h' or 'iptables --help' for more information.
iptables v1.3.5: Invalid rule number `udp'
Try `iptables -h' or 'iptables --help' for more information.

В чем может быть проблема? Зараннее спасибо.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 13.6.2011, 7:43
Сообщение #835


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(serejka @ 13.6.2011, 4:32) *
В чем может быть проблема? Зараннее спасибо.

для начала обнови iptables до последних версий и выложи все правила... только потом я скажу, что в твоих правилах не так :biggrin:

Отредактировал: coolman, - 13.6.2011, 7:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя kupuk96
сообщение 13.6.2011, 18:56
Сообщение #836


Стаж: 15 лет

Сообщений: 456
Благодарностей: 139
Полезность: 554

Сервер упал раз 17 подряд...нервов не хватает....
Чем это делают? Сплоит или что?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 13.6.2011, 20:10
Сообщение #837


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(kupuk96 @ 13.6.2011, 20:56) *
Сервер упал раз 17 подряд...нервов не хватает....
Чем это делают? Сплоит или что?

Street magic sploit


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя Serj
сообщение 14.6.2011, 12:30
Сообщение #838


Стаж: 15 лет

Сообщений: 855
Благодарностей: 266
Полезность: 198

Цитата(coolman @ 13.6.2011, 8:43) *
для начала обнови iptables до последних версий и выложи все правила... только потом я скажу, что в твоих правилах не так :biggrin:

Уже решил :) После -А забыл добавить INPUT
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя оmg
сообщение 14.6.2011, 17:11
Сообщение #839
Стаж: 17 лет

Сообщений: 1
Благодарностей: 1
Полезность: 0

Цитата
Street magic sploit

что это за сплоит есть ли инфа более конкретная и есть ли защита от него ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Deniscorpion
сообщение 14.6.2011, 17:14
Сообщение #840


Стаж: 15 лет

Сообщений: 94
Благодарностей: 52
Полезность: 427

Цитата
что это за сплоит есть ли инфа более конкретная и есть ли защита от него ?

cbf1b2bfde1a.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
47 страниц V  « 41 42 43 ... 45 46 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: