Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
12 страниц V  « 7 8 9 ... 10 11 »

DDOS атака более 3гбит.

, Help
Статус пользователя xakep7
сообщение 29.6.2014, 4:19
Сообщение #141


Стаж: 14 лет

Сообщений: 503
Благодарностей: 468
Полезность: 938

Если уже разглагольство пошло об антивирах, то вы не учитываете, что есть атаки вида DNS & NTP Amplification?
Дополню. Защита для ДЦ вылетает тоже в копеечку, 1 железка для ДЦ стоит 3 млн рублей и это лишь для 10 Гбит/с канала, сам же канал таковой стоит от 10000$ в месяц в зависимости от качества канала.
Но не достаточно просто купить таковую железку и канал, нужно купить каналы с запасом иначе его тоже забьют в полку.

Интернет для дома же идет с жутким оверселлом. Т.е. на 1 канале в Гбит/с с вашим тарифом могут сидеть 10-1000 людей.

P.s. 80 Гбит/с ~10 Gb/s есть почти у любого нормального ДЦ. Но это не значит что его вам просто так дадут.

Отредактировал: xakep7, - 29.6.2014, 4:21
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
ops244
сообщение 29.6.2014, 5:21
Сообщение #142
Стаж: 15 лет

Сообщений: 958
Благодарностей: 939
Полезность: 0

Ребят, что такое арбор?
Что-то с ддосом связанное, я просто 0 в этом...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 29.6.2014, 6:10
Сообщение #143


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

Цитата(perfectblood0 @ 29.6.2014, 0:14) *
Почему отвечает он, а стыдно мне?
Такую бредятину пишет, Я просто прям разбиться готов

не стыдись а поправь, про сетевую я просто догадку высказал ))) если коненчо про мой ответ шла речь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 29.6.2014, 7:05
Сообщение #144
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

ддосили как то NTP правда максимум доходило 850 мбит


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
trollface
сообщение 29.6.2014, 8:53
Сообщение #145
Стаж: 12 лет

Сообщений: 1970
Благодарностей: 2423
Полезность: 0

csnet,
мне 6гбит через NTP лили:)
тут я где-то тему даже оставлял
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя S0m3Th1nG_AwFul!
сообщение 29.6.2014, 9:45
Сообщение #146
Стаж: 15 лет

Сообщений: 454
Благодарностей: 323
Полезность: 961

Цитата(perfectblood0 @ 29.6.2014, 3:45) *
Поддерживаю.
Антивирус не панацея, единственный выход - более менее здравый ум.

Не панацея, но и это не значит, что компьютер надо оставлять вовсе без программной защиты (это, если что, не только антивирус, но и Windows Update к примеру) — любому человеку также свойственно ошибаться.
http://www.outsidethebox.ms/16582
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя [WPMG]PRoSToTeM@
сообщение 29.6.2014, 9:57
Сообщение #147
Стаж: 13 лет

Сообщений: 1514
Благодарностей: 1025
Полезность: 725

Цитата(Affl @ 29.6.2014, 3:23) *
А то бывают же люди, которые по спаму в скайпе заходят. Была такая расылка давно "Это ваша фотография? goo.gl/блаблаблатвойлогин"

Ну зайдут они по спаму, дальше что? Не получат же они вирус так, если конечно же не запустят какой-нибудь файлик.

Есть ещё такая вещь как изначальные дырки программ и тут уже здравый ум иногда не поможет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 29.6.2014, 10:17
Сообщение #148
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

даа. дыры и юзают связки, с пробивом 20%


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 29.6.2014, 11:12
Сообщение #149
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Цитата(xakep7 @ 29.6.2014, 5:19) *
железка для ДЦ стоит 3 млн рублей и это лишь для 10 Гбит/с канала

Пример можно?

Цитата(ops244 @ 29.6.2014, 6:21) *
Ребят, что такое арбор?
Что-то с ддосом связанное, я просто 0 в этом...

http://www.arbornetworks.com/
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя xakep7
сообщение 29.6.2014, 11:16
Сообщение #150


Стаж: 14 лет

Сообщений: 503
Благодарностей: 468
Полезность: 938

Цитата(Predat0r @ 29.6.2014, 16:12) *
Пример можно?

http://shop.nag.ru/catalog/02092.Cisco/111...SCE8000-2X10G-E - цена тут указана за БУ
2 порта по 10 Гбит/с - 1 вход, 1 выход. с 4-мя портами стоит дороже.
P.s. в дополнение к Cisco нужна еще 1 железка.

Отредактировал: xakep7, - 29.6.2014, 11:18
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя csnet
сообщение 29.6.2014, 11:25
Сообщение #151
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

проще закрытся diablo.gif


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Predat0r
сообщение 29.6.2014, 11:27
Сообщение #152
Стаж: 14 лет

Сообщений: 1245
Благодарностей: 375
Полезность: < 0

Что-то я не вижу каких-либо серьезных преимуществ у циско по сравнению с ~ http://7teq.ru/goods/231992/
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 29.6.2014, 11:36
Сообщение #153
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

Цитата
Подмена IP-адресов в зонах: Да


эххх зря ;)


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xakep7
сообщение 29.6.2014, 13:00
Сообщение #154


Стаж: 14 лет

Сообщений: 503
Благодарностей: 468
Полезность: 938

Цитата(Predat0r @ 29.6.2014, 16:27) *
Что-то я не вижу каких-либо серьезных преимуществ у циско по сравнению с ~ http://7teq.ru/goods/231992/

Как раз об этой железке я и писал. Они работают в паре т.к. у циски есть проблема с некоторыми видами флуда, а у юнипера есть проблема с пропускной способностью. И для построения устойчивой системы нужны обе железки.
В рекламе это конечно никто не напишет.

Отредактировал: xakep7, - 29.6.2014, 13:03
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 2 раз
   + Цитировать сообщение
Статус пользователя SISA
сообщение 29.6.2014, 13:13
Сообщение #155
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(marik @ 28.6.2014, 19:40) *
Дак я виноват что ли?


В данной ситуации никто не виноват, но если говорить о вашей вине, то она самая очевидная. Это ваш ресурс и вы его администрируете, стало быть отвечаете за всё, что с ним происходит. Носить корону и ни за что не отвечать - не получится, сами понимаете. Если злоумышленник известен (а он известен), то в чем проблема его найти ? Украина - это не Северный Полюс. Москва - Киев, билет в оба конца эконом-классом около 10к рублей. Это не так уж и дорого, заодно посмотрите местные достопримечательности. Подключайте к делу "Социальную инженерию", регаете левый ВК аккаунт, ставите фотки среднепривлекательной блондинки, знакомитесь с "Жертвой" и её друзьями, а уж дальше, узнать телефон и назначить "Интимную" встречу - это дело не хитрое. А вот дальнейшие действия, скорее всего, попадают под статью "Незаконные" и их вы будете решать самостоятельно.

Цитата(Vladddd @ 28.6.2014, 18:43) *
Действительно с этим нельзя ничего сделать, единственное если готов драться за потраченные деньги и знаешь хотя бы скаип атакующего или лучше ид в вк, можешь пообносятся с адвокатами(само собой не первым встречным, а тем, кто разбирается в этом всем, типа кибер преступления.)может что подскажут, заведут дело на того кто угрожал атками, а лог хостинга будет доказательством причастности, к чему конечно это приведет не могу сказать, но тянутся это будет очень долго и придется очень побегать.
Давно пора на законодательном уровне запретить оказывать услуги хостинга без фильтрации трафика(защиты)
Что бы никто не блокировал, нет ничего лучше, чем держать сервер на дому, проблемы те же, но блокировать не будут(если у провайдер нормальный)
Зы: у самого уже 2й день лагает сайт, атакующий не дал о себе знать.


1. В такой ситуации, обнаружить злоумышленника практически невозможно. Прав.Органы берутся только за крупные дела (кардеры, ДП), да и то, если на них хорошенько наехать. Даже при флуде гос.сайтов, никто и попу со стула не поднимет, ибо бесполезно.

2. Хостер оказывает услуги размещения и предоставляет канал, которого для них достаточно. Не надо путать хостинг и защиту от атак. Это разные услуги. Если механик в сервис-центре меняет автомобильное масло, это ещё не значит, что он должен помыть и застраховать ваш автомобиль.

3. Держать сервер "на дому" ? Вы представляете, как строятся подобные сети ? Как только влетит гигабит на железку, которая обслуживает ваш дом и как только эта железка ляжет (а она обязательно ляжет), вас отключат от провайдера или сменят IP.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 3 раз
   + Цитировать сообщение
Статус пользователя Anton1o
сообщение 29.6.2014, 13:18
Сообщение #156


Стаж: 17 лет

Сообщений: 919
Благодарностей: 1392
Полезность: 1160

SISA
Походу частенько выступаешь в роли среднепривлекательной блондинки :)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 29.6.2014, 13:21
Сообщение #157
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(Anton1o @ 29.6.2014, 15:18) *
SISA
Походу частенько выступаешь в роли среднепривлекательной блондинки :)


Извини, но твоим фантазиям не суждено сбыться. Я всегда выступаю только в своей роли =)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 29.6.2014, 13:25
Сообщение #158


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Цитата(SISA @ 29.6.2014, 16:13) *
В данной ситуации никто не виноват, но если говорить о вашей вине, то она самая очевидная. Это ваш ресурс и вы его администрируете, стало быть отвечаете за всё, что с ним происходит. Носить корону и ни за что не отвечать - не получится, сами понимаете. Если злоумышленник известен (а он известен), то в чем проблема его найти ? Украина - это не Северный Полюс. Москва - Киев, билет в оба конца эконом-классом около 10к рублей. Это не так уж и дорого, заодно посмотрите местные достопримечательности. Подключайте к делу "Социальную инженерию", регаете левый ВК аккаунт, ставите фотки среднепривлекательной блондинки, знакомитесь с "Жертвой" и её друзьями, а уж дальше, узнать телефон и назначить "Интимную" встречу - это дело не хитрое. А вот дальнейшие действия, скорее всего, попадают под статью "Незаконные" и их вы будете решать самостоятельно.



1. В такой ситуации, обнаружить злоумышленника практически невозможно. Прав.Органы берутся только за крупные дела (кардеры, ДП), да и то, если на них хорошенько наехать. Даже при флуде гос.сайтов, никто и попу со стула не поднимет, ибо бесполезно.

2. Хостер оказывает услуги размещения и предоставляет канал, которого для них достаточно. Не надо путать хостинг и защиту от атак. Это разные услуги. Если механик в сервис-центре меняет автомобильное масло, это ещё не значит, что он должен помыть и застраховать ваш автомобиль.

3. Держать сервер "на дому" ? Вы представляете, как строятся подобные сети ? Как только влетит гигабит на железку, которая обслуживает ваш дом и как только эта железка ляжет (а она обязательно ляжет), вас отключат от провайдера или сменят IP.


По п.2 Было бы замечательным решение объединить эти 2е услуги в 1ну, это бы отсеяло слабенькие хостинги.

ПО п.3. В зависимости от провайдера!!!Очень многое зависит, а провайдер не думал никогда что он будет делать если по всей сети их клиентов начнут лить удп на каждый запущенный комп в их сети по 110 мегабит к примеру на канал. Распределить от всей имеющийся атаки трафик на каждого по 110, атакой 11 гигабит положить 100 клиентов? нормально, им поменяют ип или заблокируют, вы представляете сколько будет недовольных клиентов! каждый день буду страдать новые 100 человек..это же ужас провайдеру и т.п. Мне кажется провайдер обязан принять меры в таком случае, а что мешат это ему устроить? в замстю смены ипа или блокировки Вас.
Другой провайдер хороший предоставляет ип статический, белый ип, и в договоре не должно быть пункта, что провайдер оставляет за собой право сменить ип! В таком случае при смене ип можно и посудиться, думаю даже выйграть, это тоже что сейчас ваш номер телефона заберут и дадут другому, нормально? сейчас даже заставили операторов передавать друг другу номера телефонов, что бы люди свои номера не теряли.
Такй провайдер который не меняет ипы, будет вынужен предоставлять защитить клиента да бы он не мешал работе других клиентов.

Сейчас вот переезжаю в новый дом, и подключаю нового провайдера о тарифах уже писал, с провайдером сразу все обговорил, уточнил по всем пунктам договора и все что качается атаки, дал понять что я подключаю их линию что бы протестировать и что подключу возможно еще не одну линию, если меня устроит их подход к защите и поддержке, поздней возможно отпишу о результатах атак на самого себя)

Отредактировал: Vladddd, - 29.6.2014, 13:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя xakep7
сообщение 29.6.2014, 13:37
Сообщение #159


Стаж: 14 лет

Сообщений: 503
Благодарностей: 468
Полезность: 938

Цитата(Vladddd @ 29.6.2014, 18:25) *
По п.2 Было бы замечательным решение объединить эти 2е услуги в 1ну, это бы отсеяло слабенькие хостинги.

ПО п.3. В зависимости от провайдера!!!Очень многое зависит, а провайдер не думал никогда что он будет делать если по всей сети их клиентов начнут лить удп на каждый запущенный комп в их сети по 110 мегабитк примеру на канал. Распределить от всей имеющийся атаки трафик на каждого по 110, атакой 11 гигабит положить 100 клиентов? нормально, им поменяют ип или заблокируют, вы представляете сколько будет недовольных клиентов! каждый день буду страдать новые 100 человек..это же ужас провайдеру и т.п. Мне кажется провайдер обязан принять меры в таком случае, а что мешат это ему устроить? в замстю смены ипа или блокировки Вас.
Другой провайдер хороший предоставляет ип статический, белый ип, и в договоре не должно быть пункта, что провайдер оставляет за собой право сменить ип! В таком случае при смене ип можно и посудиться, думаю даже выйграть, это тоже что сейчас ваш номер телефона заберут и дадут другому, нормально? сейчас даже заставили операторов передавать друг другу номера телефонов, что бы люди свои номера не теряли.
Такй провайдер который не меняет ипы, будет вынужен предоставлять защитить клиента да бы он не мешал работе других клиентов.

Сейчас вот переезжаю в новый дом, и подключаю нового провайдера о тарифах уже писал, с провайдером сразу все обговорил, уточнил по всем пунктам договора и все что качается атаки, дал понять что я подключаю их линию что бы протестировать и что подключу возможно еще не одну линию, если меня устроит их подход к защите и поддержке, поздней возможно отпишу о результатах атак на самого себя)

Удачи в поисках такого провайдера.
Но учтите, что провайдер не будет работать в убыток себе и чаще всего предоставляя большие скорости (от 10 Мбит/с) просто оверселлит их. Защитой он заниматься не будет т.к. это 1) бессмысленно 2) Счет кому выставлять? А он не маленький.
Провайдерские железки не предназначены для хостинга вообще, они просто загнутся от нагрузки. Я сейчас говорю о коммутаторах в домах. На 1 дом хорошо если выделят хотяб 2 Гбит/с, но в реальности же все ограничивается 500+ Мбит/с (Про Украину не говорю, там все еще веселей).
Реальной защиты в Украине нет. Это факт вытекающий из пункта 2. Ни 1 Топовый ДЦ не будет предоставлять защиту себе в убыток.

P.s ТТК - магистральщик, но ставит в дома обычные D-Link 3200 серии по 24 порта и втыкает 2 модуля по 1 Гбит/с. Что говорить об обычных провайдерах?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 29.6.2014, 13:39
Сообщение #160
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

не надо по украину ляля. у нас по району нормальные 10гбит полосы.
с дц на леонтовича оптоволокно 10км по 10гб со сваркой 25000 грн до оболони

Отредактировал: csnet, - 29.6.2014, 13:40


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
12 страниц V  « 7 8 9 ... 10 11 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: