Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
12 страниц V  « 5 6 7 ... 10 11 »

DDOS атака более 3гбит.

, Help
Статус пользователя Scalario
сообщение 28.6.2014, 20:00
Сообщение #101


Стаж: 11 лет

Сообщений: 118
Благодарностей: 114
Полезность: 416

vavarik, просто не надо было пытаться доказать то, в чём сами не сильны.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 28.6.2014, 20:10
Сообщение #102


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Цитата(trollface @ 28.6.2014, 20:59) *
vavarik,
отмазался....

От чего? Вы сами то верите, что игровой сервер будут досить или ддосить? Флуд - да, ботнет - да. Вдс или дедик ложить такими атаками о которых Вы тут пишите - бред полнейший. Отбить атаку школьника не проблема. Какой полоумный будет тратить своё время и ресурсы , что бы навредить игровому проекту?

Цитата(kuznets92 @ 28.6.2014, 21:00) *
vavarik, вы имеете какое-то отношение к sarhosting.ru?

Поверхостные.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
trollface
сообщение 28.6.2014, 20:13
Сообщение #103
Стаж: 12 лет

Сообщений: 1970
Благодарностей: 2423
Полезность: 0

vavarik,
Цитата
Вы сами то верите, что игровой сервер будут досить или ддосить? Флуд - да, ботнет - да.

ддос и есть ботнет и флуд.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 28.6.2014, 20:14
Сообщение #104


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Цитата(Scalario @ 28.6.2014, 21:00) *
vavarik, просто не надо было пытаться доказать то, в чём сами не сильны.

Да не в чём я не силён. Просто никто не поддерживает тему, а тема то серьёзная. Вот тут пишет человек который разрабатывает панель игровую, он пишет скрипты и во многом разбирается, но почему никто не предлагает каких либо решений. Все ставят табу.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.6.2014, 20:20
Сообщение #105


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(trollface @ 28.6.2014, 22:13) *
vavarik,

ддос и есть ботнет и флуд.

флуд => ддос, но не наоборот т.е. не весь ддос флуд

Если флуд "да" и ботнет "да", то это DDoS атака, вероятно на канал.
Никак от такого не защищаются, вы хоть на вики статью прочитайте, там не много.
А если почитать учебники то там будет про то что атака на отказ в обслуживании это в т.ч. перерезать провода и т.п.
Обсуждать по большому счету нечего, Хостинги и без вашего ,vavarik, мнения знают как защищаться от атак, фильтровать трафик и т.п.
Если какнал к серверу меньше чем мощность атаки, то ничего не сделать. Писать вышестоящим провайдерам можно пробовать и т.п.

P.s. На вики кстати пишут про http://www.mfisoft.ru/products/information...tr/perimetr-600
Цитата
Анализ трафика до 1 Tbps, обработка 45 000 NetFlow записей/сек
Анализ BGP: поддержка до 10 роутеров, каждый содержит 360 000 записей BGP FullView
Анализ и фильтрация трафика на 3-7 уровнях модели OSI
Очистка трафика до 10 Gbps/14.8 Mpps на 1 модуль

Я даже почитать сходил =)


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя kuznets92
сообщение 28.6.2014, 20:26
Сообщение #106


Стаж: 14 лет

Сообщений: 616
Благодарностей: 285
Полезность: 701

Цитата(vavarik @ 28.6.2014, 21:14) *
Да не в чём я не силён. Просто никто не поддерживает тему, а тема то серьёзная. Вот тут пишет человек который разрабатывает панель игровую, он пишет скрипты и во многом разбирается, но почему никто не предлагает каких либо решений. Все ставят табу.

Скрипты и правила iptables от DDoS'а не спасут.
Можно увеличить пропускную способность канала, превышающую силу атаки. В этом случае уже понадобятся скрипты, которые будут фильтровать нежелательный трафик, и этот трафик не будет создавать нагрузку на сервер. Атака была 12 Гбит, значит нам нужно 15-20 Гбит канал, это обойдется в 500 тыс - 1 млн руб.
Можно приобрести защиту от ddos-guard.net, дорого, но говорят до 140 Гбит фильтруют. Кстати, даже они недавно подверглись серьезной DDoS атаке
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 28.6.2014, 20:28
Сообщение #107


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Я вот тоже не очень силен в этих темах, но вот выше человек писал о том что заблокировать ипы у себя которые забивают канал, на сколько я понял ответ ему был дан такой: Если даже заурыть все порты , то канал все равно будет забит. - верно я понял?
Если закрыть все порты получается что я всего лишь у себя не буду во входящем трафике видеть эту атаку, а на канале интернета она будет идти?
т.е даже я выключу ком из розетки или выдерну шнур интрнета, то пакеты все равно идут по шнуру? в никуда..?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 28.6.2014, 20:35
Сообщение #108


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Цитата(kuznets92 @ 28.6.2014, 23:26) *
Скрипты и правила iptables от DDoS'а не спасут.
Можно увеличить пропускную способность канала, превышающую силу атаки. В этом случае уже понадобятся скрипты, которые будут фильтровать нежелательный трафик, и этот трафик не будет создавать нагрузку на сервер. Атака была 12 Гбит, значит нам нужно 15-20 Гбит канал, это обойдется в 500 тыс - 1 млн руб.
Можно приобрести защиту от ddos-guard.net, дорого, но говорят до 140 Гбит фильтруют. Кстати, даже они недавно подверглись серьезной DDoS атаке

Если взять обычного провайдера, то с хорошим можно договориться, я сейчас переезжаю и там какраз такой провайдер есть.
Тариф 200 мегабит днем 1гигабит ночью(с 12 по москве, до 12 утра и по нашему с 2х до 2хутра) стоимость 880 рублей в месяц.
Тянут они гигабитный кабель в квартиру.
Поговорив с провайдером, мне сказали, что могут сделать мне хоть гигабит, но это уже будет раз 5 дороже стоить т.е 4тысячи за 1н гигабит.
Думаю немного приплатив еще можно протянуть и 10 гигабит и платить всего по тысяч 40-50 в месяц за 10гигабит.

Да и все это как физ лицу.

Отредактировал: Vladddd, - 28.6.2014, 20:37
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 28.6.2014, 20:41
Сообщение #109


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(Legenda @ 28.6.2014, 20:32) *
ты платишь за сервер примерно 1500 рублей в месяц
стоимость канала 3 гб знаешь какая?
какой смысл держать такого клиента?
оценить примерные цены можно по ссылке
http://www.mnogobyte.ru/traffic.html

и это без оборудования еще...

За скрость канала моей мечты от ддостов 10 летней давности цена 290 тысяч в месяц? Ахренеть. Сейчас и 100 гигов пропускная полоса не спасет, о ценах и возможностях ДЦ уже промолчу.

Цитата(TEROR^ @ 28.6.2014, 21:22) *
И тут слетелись гении антидОса в тред и начали советовать....

я гений антидоса, совет:
Запретить законадательно меняться между провайдерами udp трафиком и проблема решена!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя mazdan
сообщение 28.6.2014, 20:42
Сообщение #110


Иконка группы

Стаж: 15 лет

Сообщений: 7566
Благодарностей: 5437
Полезность: 1305

Цитата(Vladddd @ 28.6.2014, 22:28) *
Я вот тоже не очень силен в этих темах, но вот выше человек писал о том что заблокировать ипы у себя которые забивают канал, на сколько я понял ответ ему был дан такой: Если даже заурыть все порты , то канал все равно будет забит. - верно я понял?
Если закрыть все порты получается что я всего лишь у себя не буду во входящем трафике видеть эту атаку, а на канале интернета она будет идти?
т.е даже я выключу ком из розетки или выдерну шнур интрнета, то пакеты все равно идут по шнуру? в никуда..?

да, именно так


Не пишите мне в ЛС. Пишите на почту. В ЛС я пропускаю сообщения.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 28.6.2014, 20:49
Сообщение #111


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Цитата(kuznets92 @ 28.6.2014, 21:26) *
Скрипты и правила iptables от DDoS'а не спасут.
Можно увеличить пропускную способность канала, превышающую силу атаки. В этом случае уже понадобятся скрипты, которые будут фильтровать нежелательный трафик, и этот трафик не будет создавать нагрузку на сервер. Атака была 12 Гбит, значит нам нужно 15-20 Гбит канал, это обойдется в 500 тыс - 1 млн руб.
Можно приобрести защиту от ddos-guard.net, дорого, но говорят до 140 Гбит фильтруют. Кстати, даже они недавно подверглись серьезной DDoS атаке
Можно ограничить количество подключений с 1 ip адреса и поставить ограничение на размер файлов. Я не говорю о серьёзной атаке, но от обиженного школьника спасёт.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя PREDATOREX
сообщение 28.6.2014, 20:53
Сообщение #112


Стаж: 17 лет

Сообщений: 828
Благодарностей: 611
Полезность: 674

serveroc.com.ua
Цитата(vavarik @ 28.6.2014, 18:38) *
Давайте включим логику. Что такое ддос? Отправка больших пакетов с 1 или нескольких компьютеров. Только вот вопрос : на какой порт? А атака идёт на 80 порт тут уже должен переживать хостер. Если атака идёт на порт игрового сервера, то это не ддос и даже не дос - это флуд или ботнет и заблочить его не составляет труда. Достаточно посмотреть в консоль и заблокировать подозрительные ip адреса. Можно поставить плагины защиты на игровой сервер, но самое эффективное простой мониторинг.


У тебя такое предоставление о ддосе как у меня о балете.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 28.6.2014, 20:55
Сообщение #113


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(vavarik @ 28.6.2014, 23:49) *
Можно ограничить количество подключений с 1 ip адреса и поставить ограничение на размер файлов. Я не говорю о серьёзной атаке, но от обиженного школьника спасёт.


Так уже писали тыщу раз,если шлет udp флуд на твой ip школьник превышающий пропускную возможность твоего канала, то даже если ты его ip забанишь, тебя это не спасет!
У меня вот тоже iptables настроен, хоть 100 тысяч айпишников будут ддосить(не на приложения), если сетевая выдержит, то я отобью его, но мой канал не выдержит ))) поэтому можно считать у меня надуманная защита, она от легких досов и ддосов в пределах канала )))
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 28.6.2014, 21:02
Сообщение #114


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Цитата(PREDATOREX @ 28.6.2014, 21:53) *
У тебя такое предоставление о ддосе как у меня о балете.

Ну так вливайтесь и просветите нас как защищаться.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя CSSIBERIA
сообщение 28.6.2014, 21:03
Сообщение #115
Стаж: 12 лет

Сообщений: 70
Благодарностей: 45
Полезность: 336

Цитата(vavarik @ 28.6.2014, 21:02) *
Ну так вливайтесь и просветите нас как защищаться.

Ответы по защите выше. Думаю тему пора закрывать..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя vavarik
сообщение 28.6.2014, 21:09
Сообщение #116


Стаж: 15 лет
Город: Саратов

Сообщений: 942
Благодарностей: 318
Полезность: 143

SarHosting.ru
Цитата(coolman @ 28.6.2014, 21:55) *
Так уже писали тыщу раз,если шлет udp флуд на твой ip школьник превышающий пропускную возможность твоего канала, то даже если ты его ip забанишь, тебя это не спасет!
У меня вот тоже iptables настроен, хоть 100 тысяч айпишников будут ддосить(не на приложения), если сетевая выдержит, то я отобью его, но мой канал не выдержит ))) поэтому можно считать у меня надуманная защита, она от легких досов и ддосов в пределах канала )))

И так, что мы имеем : настроенный iptables слабо помогающий и без исходность перед опасностью .
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя perfectblood0
сообщение 28.6.2014, 21:14
Сообщение #117
Стаж: 17 лет

Сообщений: 5065
Благодарностей: 2685
Полезность: 488

Цитата(vavarik @ 28.6.2014, 23:09) *
И так, что мы имеем : настроенный iptables слабо помогающий и без исходность перед опасностью .

А вы что хотите "иметь"?
Ответ дан, нужно иметь канал больше атаки.


Почему отвечает он, а стыдно мне?
Такую бредятину пишет, Я просто прям разбиться готов
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя StasL
сообщение 28.6.2014, 21:30
Сообщение #118
Стаж: 13 лет

Сообщений: 420
Благодарностей: 18
Полезность: < 0

мир инета катится в какашку, сегодня уже обиженный школьник может купить ддос в 10ку гб, то что будет через год, два. Хостинги постоянно подвергаются ддос атакам и защиты ни у кого нету. Буквально в прошлом году тем с ддосами практически не было, а сейчас уже чуть ли не ежедневно
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 28.6.2014, 21:36
Сообщение #119
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Ничего страшного, скоро пентагон замутит очередные санкции и РФ будет без интернета.
Или госдума в очередной раз внесет свою лекту и мегафаервол станет блэк холом.

Отредактировал: Predat0r, - 28.6.2014, 21:38
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 28.6.2014, 21:42
Сообщение #120
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Просто тупых юзеров много, которые потом становятся участниками(зомбями) ботнета.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
12 страниц V  « 5 6 7 ... 10 11 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: