Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

DDos и болгары.

Статус пользователя Fire
сообщение 3.4.2013, 2:33
Сообщение #1


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Собственно, я как-то тут уже писал про период с конца декабря 2012, до ~середины марта 13, про ддосы на крупные игрохосты РФ, (майарена, фортим, дгх, мультиплей и ряд других). Тогда атаки были периодами, на пару минут раз в пару часов, ~100k pps большими пакетами (~1.4kb) спуф (все IP поддельные), практически в логах были IP со всех /8 сетей, ~30-200mbit, со скачками до 1гибта. Летело это дело с msk-ix и корбины, часть с web-dc.
Как только начали копать под web-dc, ддос на неделю прекратился, потом начался снова, с рандом портами и размерами пакетов, веб-дц больше не светился.
Собсвенно, кому и зачем оно было надо не совсем ясно, почти все хостинги это успешно фильтровали.
Вобщем, в середине марта ддос прекратился.
А дня 4 назад, увидел такую-же атаку, периодами, только уже совсем маленькими пакетами, и с ряда болгарских IP, периоды одни и теже, так что я сразу подумал что это и есть те мего-ддосеры.
Правда не совсем понятно, для чего оно нужно болгарам, ну да пофик.
Собственно AS-ки, IP из которых были замечены в атаках:
AS29580
AS8877
AS13147

Все что выше, чисто для справки.
ps\\ подумываю закрыть болгарию нафик.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   Цитировать сообщение
Статус пользователя нуб2
сообщение 3.4.2013, 6:41
Сообщение #2


Стаж: 14 лет

Сообщений: 2367
Благодарностей: 1209
Полезность: 1014

Ну забанить автономки можно и у провайдера, если будет достаточное количество пруфов....
точнее не забанить а обновить записи и х**ца им
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 3.4.2013, 8:01
Сообщение #3


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

А для смертных, что такое AS?
Для хостингов думаю гигабит не страшен, а для частников да.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 3.4.2013, 8:05
Сообщение #4


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

coolman,
Ох не для всех хостингов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Fire
сообщение 3.4.2013, 8:28
Сообщение #5


Иконка группы

Стаж: 17 лет

Сообщений: 2201
Благодарностей: 2227
Полезность: 963

Цитата(coolman @ 3.4.2013, 9:01) *
А для смертных, что такое AS?

AS

Грубо говоря, все сети которые есть у конкретного провайдера.


Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 3.4.2013, 9:11
Сообщение #6
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

Едь на отдых в Болгарию, сразу намекнешь им что они не правы
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 10.4.2013, 11:32
Сообщение #7


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Я вообще кое-че не понимаю.
Спуф IP на UDP когда-то был возможен повсеместно, НО сейчас ни один интернет-провайдер Одессы не выпускает поддельные пакеты за пределы своей сети (я лично проверял). Я что-то слабо верю что остались провайдеры без фильтрации. Или я не прав?


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Zero
сообщение 11.4.2013, 10:17
Сообщение #8


Стаж: 15 лет

Сообщений: 848
Благодарностей: 290
Полезность: 591

!
Предупреждение:
Тема пощищена. Следующий раз за разжигаение межнациональной розни выдам молчану на месяц
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 4 раз
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: