UDP флуд, атака с 80 порта |
Здравствуйте, гость Вход | Регистрация
Наши новости:
|
|
|
UDP флуд, атака с 80 порта |
cs-portal
|
31.7.2012, 20:00
Сообщение
|
|
|
ну надо же было протестить их антиддос. они включили фильтрацию на 10 гб так что все было ок
|
|
|
|
JJS007
|
31.7.2012, 20:09
Сообщение
|
|
|
И чем закончился ваш Ddos на этот хостинг?
|
|
|
|
cs-portal
|
31.7.2012, 21:08
Сообщение
|
|
|
JJS007 - не понимаю вашего интереса. вы задаете вопросы немного некорректно
|
|
|
|
JJS007
|
1.8.2012, 19:15
Сообщение
|
|
|
Что в моем вопросе некорректного? Я поинтересовался о результатах вашей атаки... Вам удалось достичь поставленной задачи?
|
|
|
|
pupkin zade
|
4.8.2012, 11:53
Сообщение
|
|
|
|
|
|
|
coolman
|
8.8.2012, 12:50
Сообщение
|
|
|
Код iptables -A -p udp --dport 27015 --sport 80 -j DROP ну это само собой, ктстаи это известная оказывается проблема тут описана: http://cs.rin.ru/forum/viewtopic.php?f=29&...&start=1245 1. Есть такой метод DDoS называемый Reflected DDoS. Это когда злоумышленник отправляет пакеты с подмененным исходным ИП адресом на абсолютно левые сервера (в данном случае - кс). Сервер обрабатывает эти пакеты и отсылает ответы по подмененныму злоумышленником адресу. Профит для злоумышленника в том, что запрос он отсылает относительно небольшой (60 байт), а ответ генерируется значительно более длинный (около двух килобайт в нашем конкретном случае). То есть, на каждые 60 байт посланные злоумышленником, жертве прилетает около 2000 байт. 2. Какие-то злодеи сейчас как раз юзают кс сервера для Reflected DDoS. 3. На серверах, где стоит дпрото, это отражается в виде сообщений "Traffic temporary blocked from...". 4. Если вы видите эти сообщения, это не значит что ддосят ВАС. Это значит что ваш сервер используют для усиления атаки на кого-то там. На работоспособности сервера это вообще никак не сказывается. 5. Новая версия дпрото фиксит возможность усиления атаки. Сообщения "Traffic temporary blocked from" никуда не пропадут и не должны пропадать, но ваш сервер перестанет быть точкой усиления атаки. iptables -I INPUT -p udp -m multiport --source-port 3074,80,7786,10101,8080,7777,7788,1000,3000,9355,2010,50016 -j DROP хотя и с других портов тоже идет |
|
|
|
330863
|
8.8.2012, 18:42
Сообщение
|
![]() |
coolman,
кэп! читай соседние темы получше |
|
|
|
coolman
|
8.8.2012, 20:32
Сообщение
|
|
|
|
|
|
|
330863
|
8.8.2012, 21:15
Сообщение
|
![]() |
|
|
|
|
coolman
|
9.8.2012, 20:31
Сообщение
|
|
|
|
|
|
|
X*CaHeK*X
|
9.8.2012, 20:36
Сообщение
|
|
|
У меня флуда нет уже целые сутки (вовсе пропал), хотя обычно шел безостановочно ...
|
|
|
|
va4eslin
|
9.8.2012, 22:03
Сообщение
|
![]() |
надолго-ли? или всё,puma со своей компашкой ушлой отправился на нары? или затихорился? фсб близко пума,закупайся вазелином!!
|
|
|
|
jesuspunk
|
9.8.2012, 23:03
Сообщение
|
![]() |
|
|
|
|
![]() ![]() |