Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Актуальность HLDShield

Статус пользователя Nindza
сообщение 5.2.2012, 16:14
Сообщение #1
Стаж: 19 лет

Сообщений: 113
Благодарностей: 6
Полезность: < 0

Начались адские проблемы с дос атаками (сервер на линуксе), раньше при полном серваке загрузка цп была 40-50%, щас за 90. Как такового защитника от ддос я не нашел, разве что HLDShield (https://c-s.net.ua/forum/topic4478.html), однако ссылки уже видимо давно нерабочие. Имеется ли у кого сошки или чего там еще нужно для установки, и вообще насколько будет толк если я поставлю эту защиту?

Отредактировал: Nindza, - 5.2.2012, 16:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Flash
сообщение 5.2.2012, 16:18
Сообщение #2
Стаж: 16 лет

Сообщений: 793
Благодарности: выкл.

толку нет от HLDShield имхо, все давно пофиксено
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Nindza
сообщение 5.2.2012, 16:20
Сообщение #3
Стаж: 19 лет

Сообщений: 113
Благодарностей: 6
Полезность: < 0

Цитата(Flash @ 5.2.2012, 18:18) *
толку нет от HLDShield имхо, все давно пофиксено

пофиксено валвом? тогда как объяснить изменение загрузки цп?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 5.2.2012, 16:28
Сообщение #4


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

Nindza,
обнови дпрото значит установи antidlfile если нету
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Nindza
сообщение 5.2.2012, 20:57
Сообщение #5
Стаж: 19 лет

Сообщений: 113
Благодарностей: 6
Полезность: < 0

дак и то и другое в наличии. при чем видно что периодически отпускает и работает нормально с 40%, потом опять загрузка зашкаливает
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 6.2.2012, 9:16
Сообщение #6


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

ИП пиши и ребята от сюда с ботнетами тебе помогут протестировать проблему blush2.gif :biggrin:
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 6.2.2012, 9:46
Сообщение #7
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

выруби сервера все и посмотри нагрузку на холостом ходу
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 6.2.2012, 9:47
Сообщение #8


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(Nindza @ 5.2.2012, 18:14) *
Начались адские проблемы с дос атаками (сервер на линуксе), раньше при полном серваке загрузка цп была 40-50%, щас за 90. Как такового защитника от ддос я не нашел, разве что HLDShield (https://c-s.net.ua/forum/topic4478.html), однако ссылки уже видимо давно нерабочие. Имеется ли у кого сошки или чего там еще нужно для установки, и вообще насколько будет толк если я поставлю эту защиту?

Для защиты сервера от сплоитов достаточно прочитать соответствующую тему ,и установить все актуальные фиксы.
HLDShield защищает от конкретного сплоита.
От DDOS атак надо защищаться фаерволами...либо иметь в наличии свой ботнет чтобы атаковать атакующий вас :biggrin:


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Nindza
сообщение 6.2.2012, 10:13
Сообщение #9
Стаж: 19 лет

Сообщений: 113
Благодарностей: 6
Полезность: < 0

Цитата(cs-portal @ 6.2.2012, 11:46) *
выруби сервера все и посмотри нагрузку на холостом ходу

нагрузка смотрелась командой stats, тобишь я говорю конкретно про хлдс.
Цитата(BeCeJ|b||/| @ 6.2.2012, 11:47) *
Для защиты сервера от сплоитов достаточно прочитать соответствующую тему ,и установить все актуальные фиксы.
HLDShield защищает от конкретного сплоита.
От DDOS атак надо защищаться фаерволами...либо иметь в наличии свой ботнет чтобы атаковать атакующий вас :biggrin:

поставлены все защиты из соответствующей темы. насчет фаервола, толком не нашел актуальные правила iptablesов

Отредактировал: Nindza, - 6.2.2012, 11:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Flash
сообщение 6.2.2012, 10:39
Сообщение #10
Стаж: 16 лет

Сообщений: 793
Благодарности: выкл.

давно известно что hlds не верно определяет нагрузку командой stats
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Nindza
сообщение 6.2.2012, 11:08
Сообщение #11
Стаж: 19 лет

Сообщений: 113
Благодарностей: 6
Полезность: < 0

top показывает то же самое
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя BeCeJ|b||/|
сообщение 6.2.2012, 12:09
Сообщение #12


Стаж: 15 лет

Сообщений: 902
Благодарностей: 572
Полезность: 412

Цитата(Nindza @ 6.2.2012, 12:13) *
нагрузка смотрелась командой stats, тобишь я говорю конкретно про хлдс.

поставлены все защиты из соответствующей темы. насчет фаервола, толком не нашел актуальные правила iptablesов

Раз все фиксы стоят ,осталось только настраивать firewall ,а правила для него могут быть естественно разные в зависимости от Ddos Атаки......


!
Аккаунт пользователя заблокирован до: 11.4.29391, 8:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 6.2.2012, 15:09
Сообщение #13
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

если она вообще имеет место. проснифай пакеты а потом уже по результату будеш ставить правила
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: