Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Ддос,вопрос

Статус пользователя Bambuc
сообщение 28.2.2013, 19:38
Сообщение #1


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

Если вот ip динамический у ддосера,я могу его заблокировать на оборудования? не будет ддоса больше?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя SISA
сообщение 28.2.2013, 19:43
Сообщение #2
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Кто может блокировать IP на "Оборудовании", такие вопросы не задает. Если уж хотите блокировать, то всю сеть/подсеть.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
SmEsHoY
сообщение 28.2.2013, 19:52
Сообщение #3
Стаж: 13 лет

Сообщений: 235
Благодарностей: 25
Полезность: 0

Цитата(Apel'sin @ 28.2.2013, 19:38) *
Если вот ip динамический у ддосера,я могу его заблокировать на оборудования? не будет ддоса больше?


если IP с которых он ддосит имеют одинаковую подсеть то можешь. Если нет то напиши в личку скажу что сделать.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ckau
сообщение 28.2.2013, 20:08
Сообщение #4
Стаж: 15 лет

Сообщений: 289
Благодарностей: 139
Полезность: 730

Цитата(Apel'sin @ 28.2.2013, 21:38) *
Если вот ip динамический у ддосера,я могу его заблокировать на оборудования? не будет ддоса больше?

если ширина канала превосходит, то это бесполезно, просто канал забивать будут и правила будут бесполезны.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bambuc
сообщение 28.2.2013, 20:13
Сообщение #5


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

А вообще есть какая-нибудь приватная защита?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 28.2.2013, 20:13
Сообщение #6
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

оборудованиЯ больше не будет, сгорит
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.2.2013, 20:21
Сообщение #7


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

если айпи динамический у ддосера то он не ддосер, а досер


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Rear
сообщение 28.2.2013, 20:43
Сообщение #8
Стаж: 14 лет

Сообщений: 100
Благодарностей: 19
Полезность: 152

Цитата(mazdan @ 28.2.2013, 20:21) *
если айпи динамический у ддосера то он не ддосер, а досер

Кхм, различия между досом и ддосом далеко не в типе адреса. Ддос это distributed дос, то есть распределенная атака. В случае с досом атакующий компьютер всего один, в случае с ддосом их много. И обоих случаях атака может вестись как со статических, так и с динамических адресов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.2.2013, 20:46
Сообщение #9


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

я разве не об этом написал?
Цитата
Если вот ip динамический у ддосера

динамический - прил., ед. ч., м.р.

Вообще можно представить, что атакующих много (с разных компьютеров) с одного провайдера, сидят за натом с динамическим айпи (одним). Но для жертвы это будет снова не ддос, а дос. Как же быть?!

Вероятнее ведь что под ддосером подразумевается организатор атаки, а не один из атакующих узлов. Тогда не понятно какой толк его блокировать, если это ддос. Потому я и предположил, что ТС не понимает о чем говорит и мягко ему намекнул.

UPD: ох, шильдик поменялся :D


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Rear
сообщение 28.2.2013, 21:05
Сообщение #10
Стаж: 14 лет

Сообщений: 100
Благодарностей: 19
Полезность: 152

Цитата(mazdan @ 28.2.2013, 20:46) *
я разве не об этом написал?

динамический - прил., ед. ч., м.р.

Возможно, я неправильно понял твое предложение. ТС говорил о ддосе.

Цитата(mazdan @ 28.2.2013, 20:46) *
Вообще можно представить, что атакующих много (с разных компьютеров) с одного провайдера, сидят за натом с динамическим айпи (одним). Но для жертвы это будет снова не ддос, а дос. Как же быть?!

Вероятнее ведь что под ддосером подразумевается организатор атаки, а не один из атакующих узлов. Тогда не понятно какой толк его блокировать, если это ддос. Потому я и предположил, что ТС не понимает о чем говорит и мягко ему намекнул.

Без разницы сидят они за натом или нет. Понятие ддос учитывает количество машин, а не адресов. Да и причем здесь нат? С тем же успехом любой ддос можно назвать досом и сказать, что атакующая машина это вот тот промежуточный маршрутизатор. Простой пример: предположим, что для создания высокой нагрузки на некий сервис атакующему совсем не обязательно забивать фигней сеть. Достаточно будет посылать запросы, которые потребуют сложных расчетов как у атакующего, так и у атакуемого. 10 машин сидят за натом и считают. При каждом запросе атакуемый сервис сжирает 100% процессорного времени. Чем не ддос за натом?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.2.2013, 21:13
Сообщение #11


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

ТС говорил о ддосе, потому что не знает что это такое.

Понятие ДДоС не учитывает количество машин, а говорит о том, что атака распределенная, это значит что идет она из разных мест т.е. нет того узла откуда всё идет на атакуемый узел. В случае с интернетом где адресация выполняется посредством IP это и будут разные айпи. Если я вас буду атаковать с 4х компов из своей квартиры, то вам будет не важно 4 это компа или один нормальный мощный комп (если речь идет про обычный флуд и т.п., а не атаку по выделенному каналу для каждой машины) При подобной атаке я баню атакующий айпи. При атаке ДДоС у меня нет атакующего, есть атакующие

Если назвать атакующим "вон тот промежуточный маршрутизатор" - вероятно единственную связь с интернетом то его отключение это и есть успешное выполнение атаки DoS.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Bambuc
сообщение 28.2.2013, 21:31
Сообщение #12


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

psych.gif Ну дос,я не особо разбираюсь в этом что да как
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.2.2013, 21:33
Сообщение #13


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

тогда дальше зависит от того на что атака, если на канал, то хоть обблокируйтесь.
Если на ресурсы процессора, например, то тот же бан подсети решает вопрос. Ну или фильтры на роутере


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Bambuc
сообщение 28.2.2013, 21:35
Сообщение #14


Стаж: 13 лет

Сообщений: 1743
Благодарностей: 577
Полезность: 593

Меценат Меценат

Меня не кто не досит,просто на будущее что нужно делать в таких ситуациях
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.2.2013, 21:38
Сообщение #15


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

я выдергивал шнур от интернета, честно =)
Когда будут тогда и спросите :) А так - пустое всё


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Rear
сообщение 28.2.2013, 21:53
Сообщение #16
Стаж: 14 лет

Сообщений: 100
Благодарностей: 19
Полезность: 152

Цитата(mazdan @ 28.2.2013, 22:13) *
Понятие ДДоС не учитывает количество машин, а говорит о том, что атака распределенная, это значит что идет она из разных мест т.е. нет того узла откуда всё идет на атакуемый узел.

Такой узел есть всегда. Ближайший к атакуемому маршрутизатор. Возможно, другие промежуточные.

Цитата(mazdan @ 28.2.2013, 22:13) *
В случае с интернетом где адресация выполняется посредством IP это и будут разные айпи. Если я вас буду атаковать с 4х компов из своей квартиры, то вам будет не важно 4 это компа или один нормальный мощный комп (если речь идет про обычный флуд и т.п., а не атаку по выделенному каналу для каждой машины)

Не стоит считать, что дос/ддос это тупой флуд в канал атакуемого. Я уже приводил пример. Даже в случае если у всех четырех компов будет выделенный канал, то это все еще будет оставаться тупым флудом.

Цитата(mazdan @ 28.2.2013, 22:13) *
При подобной атаке я баню атакующий айпи. При атаке ДДоС у меня нет атакующего, есть атакующие

Простота блокировки это следствие. Атаку производят компьютеры за натом, а не сам гейт, который тупо заметяет в пакетах сорс айпи.

Отредактировал: Rear, - 28.2.2013, 21:56
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя StasL
сообщение 1.3.2013, 1:59
Сообщение #17
Стаж: 13 лет

Сообщений: 420
Благодарностей: 18
Полезность: < 0

Атаки с разных стран одновременно и по 50000 пакетов на 80 порт - это ддос?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 1.3.2013, 6:20
Сообщение #18


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата
Не стоит считать, что дос/ддос это тупой флуд в канал атакуемого.
Да, давайте обсудим атаки на электростанцию ближайшую.
у меня образование высшее со специализацией по защите, хватит мне объяснять, пожалуйста, что такое DoS атака.
Если вам не понятно что
Цитата
если речь идет про обычный флуд и т.п., а не атаку по выделенному каналу для каждой машины

Я тут говорил про выделенный канал для каждой машины - не отдельный провод, а всё что угодно - VPN туннель, канал приложения.
Если всё еще не понятно, о чем я говорю - привожу пример:
1. У меня дома 4 компа, я ставлю на каждый Fake player flooder и атакую ваш сервер, с каждого компа атака 1 игрок в 5 секунд.
2. Я ставлю Fake player flooder и атакую ваш сервер потоком 1 игрок в секунду.

Для вашего сервера эти атаки выглядят одинаково у вас нет возможности определить число атакующих машин, для вас это выглядит как дос атака.

3. я ставлю тот же флудер на один комп, но использую HL прокси.
Я с одной машины, а вы видите атаку с разных машин и это DDoS атака. И там хоть сколько блокируйте мой айпи - ничего не изменится.

Распределенные вычисления (или распределение выч. мощности) не делают атаку распределенной. В противном случае, если я вас с двухъядерного компа атакую, то это ДДоС т.к. у меня выч. мощность распределена на 2 ядра.

ТС уже отписал что не разбирается в этом, как я и говорил выше, смысла в этом споре не вижу.


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя StasL
сообщение 1.3.2013, 14:35
Сообщение #19
Стаж: 13 лет

Сообщений: 420
Благодарностей: 18
Полезность: < 0

Цитата
Я ставлю Fake player flooder и атакую ваш сервер потоком 1 игрок в секунду
как с подобным пороться?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 1.3.2013, 14:35
Сообщение #20


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

иптабла\настройки дпрото\плагины
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 2 гостей читают эту тему: