Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Win Server Dos

, насколько он подвержен ддосу
Статус пользователя mozart-1
сообщение 15.8.2009, 12:17
Сообщение #1
Стаж: 18 лет

Сообщений: 614
Благодарностей: 98
Полезность: 172

Я так думал что вин сервер 2008 защищен от Ддоса более менее посравнению с хрюшей.Я вот получаю синий екран irql_driver not less or equal  - ето распространенная проблема для многих и якобы только из за несовместимости драйверов. ( как я понял из англ форумов )

но вот синий екран с причиной bad pool caller

поставит autpost security pro триал.он показывает что идет сканирование и заброс пакетами Dos. когда я его отключаю ( все таки грузит проц прилично ) все ничего но через нное количество времени появл синий екран .может быть ето из за Ддоса или нет. при отключеннном фаерволе. или все таки дрова ( потому что я играю в кс ) и чаще всего именно когда я играю виснет комп
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
DeHu
сообщение 15.8.2009, 15:01
Сообщение #2
Стаж: 17 лет

Сообщений: 1015
Благодарностей: 255
Полезность: 0

mozart-1,
забань ипы ддосеров в аутпосте и все
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mozart-1
сообщение 15.8.2009, 16:47
Сообщение #3
Стаж: 18 лет

Сообщений: 614
Благодарностей: 98
Полезность: 172

та забанил ...


просто он  проца много жрет. а кинуть его на 1 ядро или изменить приоритет на процессе невозможно. он сам себя блокирует
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shalun
сообщение 15.8.2009, 17:28
Сообщение #4
Стаж: 17 лет

Сообщений: 75
Благодарностей: 11
Полезность: 28

Цитата
поставит autpost security pro триал.он показывает что идет сканирование и заброс пакетами Dos


Как же ты его поставил на 2008й, если он туда физически не ставится ? Ты хотя бы сам сервер через сайт майкрософта обновлял ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 15.8.2009, 18:38
Сообщение #5
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Цитата(mozart-1 @ 15.8.2009, 14:17) *
Я так думал что вин сервер 2008 защищен от Ддоса более менее посравнению с хрюшей.Я вот получаю синий екран irql_driver not less or equal  - ето распространенная проблема для многих и якобы только из за несовместимости драйверов. ( как я понял из англ форумов )

но вот синий екран с причиной bad pool caller

поставит autpost security pro триал.он показывает что идет сканирование и заброс пакетами Dos. когда я его отключаю ( все таки грузит проц прилично ) все ничего но через нное количество времени появл синий екран .может быть ето из за Ддоса или нет. при отключеннном фаерволе. или все таки дрова ( потому что я играю в кс ) и чаще всего именно когда я играю виснет комп

Во первых, я когда первый раз ставил оутпост он мне тоже говорил что идет атака пакетами, и типо ддос
Во вторых бадпулкалер у меня был изза плохого драйвера на висте
В третьих оутпост может врать про атаку потому что у тебя триальная версия, и он выпендривается типо я делаю свою работу

В четвертых я не уверен что оутпост совместим с вин 2008

Отредактировал: Fedcomp, - 15.8.2009, 18:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mozart-1
сообщение 15.8.2009, 18:57
Сообщение #6
Стаж: 18 лет

Сообщений: 614
Благодарностей: 98
Полезность: 172

В третьих оутпост может врать про атаку потому что у тебя триальная версия, и он выпендривается типо я делаю свою работу




 вот это я тоже подозреваю )

с вин серверов вроде совместим



ладненько тема закрыта
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Endi
сообщение 15.8.2009, 20:56
Сообщение #7


Стаж: 17 лет

Сообщений: 43
Благодарности: выкл.

Можно ли устанавливать Outpost на сервер?
На каких операционных системах работают продукты Outpost?

И зачем нужны офф сайты ? :)

Отредактировал: Endi, - 15.8.2009, 21:00
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shalun
сообщение 15.8.2009, 21:21
Сообщение #8
Стаж: 17 лет

Сообщений: 75
Благодарностей: 11
Полезность: 28

Endi хочу тебя огорчить, но у них на сайте полнейшее гонево. Не совместим он с 2008 SP1 я его и на энтерпрайз и на стандартный пытался ставить, и на чистый 2008 и на какой-то пропатченный. В любом случае, не ставится. И на всех крупных торрентах, где есть выкладывали (оутпост 2008-2009), везде в комментах написано, что на 2008 не идет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Endi
сообщение 15.8.2009, 22:10
Сообщение #9


Стаж: 17 лет

Сообщений: 43
Благодарности: выкл.

Та я не огорчился :)
Я вообще не сторонник фаервола, если и ставить то только аппаратный фаервол..
А эти.., agnitium, kisa детские игрушки.., ни от настоящего ддоса не спасают и не особо удачно изнутры защищают.
И правильно наверху сказали, пару рас какой-нить червь тыкнеться на порт, фаер сразу высвечивает ддос атаку которую он успешно отразил, и юзер давольный весь сидит мол у меня крутой фаер :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя code13
сообщение 16.8.2009, 12:47
Сообщение #10
Стаж: 17 лет

Сообщений: 122
Благодарностей: 52
Полезность: 332

Цитата(Endi @ 15.8.2009, 22:10) *
Та я не огорчился :)
Я вообще не сторонник фаервола, если и ставить то только аппаратный фаервол..
А эти.., agnitium, kisa детские игрушки.., ни от настоящего ддоса не спасают и не особо удачно изнутры защищают.
И правильно наверху сказали, пару рас какой-нить червь тыкнеться на порт, фаер сразу высвечивает ддос атаку которую он успешно отразил, и юзер давольный весь сидит мол у меня крутой фаер :)

Естественно не спасают.
Аппаратный файер или программный на линуксе перед виндовой машиной удержат любую атаку и дадут нормальный лог.
Вон к примеру простейший перловый скрипт fail2ban на лиунксе творит чудеса.
При нормальной настройке все неправильные пакеты и портфлуд уходят в бан, на время прописанное в скрипте.
Да и стоимость линуксового файра- копейки.
2-3 целерон(пентиум) 500 метров оперы и хард на гиг 20 и ты крутишь дули ддосерам, экслоитам.
Я у нас в одноранговой локалке вижу все макадреса и если кто то начинает заниматься фигней, то не спает и подменный IP, вычислю в момент.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Striker.By
сообщение 16.8.2009, 14:50
Сообщение #11


Стаж: 18 лет

Сообщений: 1332
Благодарностей: 334
Полезность: 500

code13,
ты опасный
смена мака даже не поможет от тебя?

Отредактировал: Striker.By, - 16.8.2009, 14:50
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shalun
сообщение 16.8.2009, 15:30
Сообщение #12
Стаж: 17 лет

Сообщений: 75
Благодарностей: 11
Полезность: 28

Цитата
вычислю в момент.


MAC адрес карты меняется за 5 секунд.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя code13
сообщение 16.8.2009, 16:07
Сообщение #13
Стаж: 17 лет

Сообщений: 122
Благодарностей: 52
Полезность: 332

Цитата(Shalun @ 16.8.2009, 16:30) *
MAC адрес карты меняется за 5 секунд.

угу, олько чтобы получить интернет его придется вернуть назад, так как он прописан в dhcpd/leases
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Shalun
сообщение 16.8.2009, 16:19
Сообщение #14
Стаж: 17 лет

Сообщений: 75
Благодарностей: 11
Полезность: 28

Цитата
угу, олько чтобы получить интернет его придется вернуть назад, так как он прописан в dhcpd/leases


Во первых, всё зависит от того, как построена сеть.
Во вторых на кой х тогда определять маки, если они привязаны к владельцам, а соответственно и к их постоянным IP адресам.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя code13
сообщение 16.8.2009, 16:24
Сообщение #15
Стаж: 17 лет

Сообщений: 122
Благодарностей: 52
Полезность: 332

Цитата(Shalun @ 16.8.2009, 17:19) *
Во первых, всё зависит от того, как построена сеть.
Во вторых на кой х тогда определять маки, если они привязаны к владельцам, а соответственно и к их постоянным IP адресам.

а я ничего не писал про подмену, вы сами затронули этот вопрос- см. посты выше
я писал что по маку вычислю любой подменный IP
поэтому товарищ вы не правы
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Fedcomp
сообщение 16.8.2009, 20:33
Сообщение #16
Стаж: 17 лет

Сообщений: 3899
Благодарностей: 701
Полезность: 0

Цитата(code13 @ 16.8.2009, 14:47) *
Естественно не спасают.
Аппаратный файер или программный на линуксе перед виндовой машиной удержат любую атаку и дадут нормальный лог.
Вон к примеру простейший перловый скрипт fail2ban на лиунксе творит чудеса.
При нормальной настройке все неправильные пакеты и портфлуд уходят в бан, на время прописанное в скрипте.
Да и стоимость линуксового файра- копейки.
2-3 целерон(пентиум) 500 метров оперы и хард на гиг 20 и ты крутишь дули ддосерам, экслоитам.
Я у нас в одноранговой локалке вижу все макадреса и если кто то начинает заниматься фигней, то не спает и подменный IP, вычислю в момент.

Хороший админ)
Цитата(Shalun @ 16.8.2009, 18:19) *
Во первых, всё зависит от того, как построена сеть.
Во вторых на кой х тогда определять маки, если они привязаны к владельцам, а соответственно и к их постоянным IP адресам.

Товарищ, вы умеете строить логические цепочки и читать посты выше?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя code13
сообщение 16.8.2009, 22:03
Сообщение #17
Стаж: 17 лет

Сообщений: 122
Благодарностей: 52
Полезность: 332

На linux весь траффик по порту можно смело контролировать через netfilter iptables
iptables --new-chain hldsport
iptables --insert OUTPUT 1 -p udp --destination-port 27015 -o eth0 --jump hldsport
iptables --append hldsport -m limit --limit 200/sec --jump RETURN
iptables --append hldsport --jump DROP
Вот к примеру правило- 200 пакетов в секунду на сетевой интерфейс и гуляй Вася.

А вот лимит на 5 соединений с 1 IP
iptables -A INPUT-p udp --dport 27015 -m iplimit --iplimit-above 5 -j REJECT

Короче поле не паханное, заходи и влавствуй.
И никакие Outpost и Kis как написал выше Endy не смогут в жизни справиться с данной задачей.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mozart-1
сообщение 29.8.2009, 19:33
Сообщение #18
Стаж: 18 лет

Сообщений: 614
Благодарностей: 98
Полезность: 172

ето верно ..он отлично работал на 2008 .. - про версия . остальные нет.


но нужен был только для блокировки айпи . и подсетей заядлых кс досеров.

но действительно такого как в айпитейблс хрюше не видать
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Reality
сообщение 2.10.2009, 9:30
Сообщение #19


Стаж: 17 лет

Сообщений: 519
Благодарностей: 137
Полезность: 156

У меня только один вопрос! НА**Я Win Server 2008?

Сотни раз уже говорилось, проверялось, что этот БРЕД построен на ядре висты, надеюсь не нужно описывать идиотизм, с которым написано яро висты? это раз.

Ставь Win Server 2003 R2... И жди выпуска 7рки, а после нее надеюсь выйдет Win 2009 на ядре 7рки, вот его уже можно будет ставить. А вообще если б, шарил в nix системах, то поставил бы фри, и забыл про все...
Но знать как установить, и зделать элементарный конфиг, я считаю этого мало, поэтому и не ставлю...
Да и потом.... ЗАПОМНИТЕ 1 раз и НАВСЕГДА! НЕТ ЗАЩИТЫ ОТ ДДОСА!!! И Я ДУМАЮ УЖЕ И НЕ БУДЕТ!
И не нужно мне тут говорить что мол поставить то сделать то... Не помню дату, но в один прекрасный день положили 4 МИРОВЫХ сервера ДДосом, и вы думаете там небыло защит никаких?) я думаю Cisco, на них питается... И все новые разработки поставляет им, вы о этом оборудовании и знать не знаете... так что если говорить именно о ДДосе, то разговор бессмыслен!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: