Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
5 страниц V   1 2 ... 3 4 »

DDoS-ят как от этого избавится?

Статус пользователя navigator19
сообщение 29.11.2015, 22:39
Сообщение #1
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Началось пару дней назад, подозреваю что после добавления сервера в мониторинги на раскрутку, да и сервер то недавно запущен, народу то практически не бывает, к чему столько внимания, непонятно dntknw.gif
Вот скрин
Прикрепленное изображение
Сам сервер в момент снятия скрина был выключен, да он даже не на 27015 порту, а спамят именно 27015, канал зобивают на 50% хоть и 100 мегабит
Провайдеры пожимают плечами, меняй IP, пиши заяву в отдел "K", в общем не чего путного, что можете посоветовать?

Отредактировал: navigator19, - 29.11.2015, 22:42
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   Цитировать сообщение
Статус пользователя ssx
сообщение 29.11.2015, 22:42
Сообщение #2


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Забивают канал ддосом ?


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 29.11.2015, 22:49
Сообщение #3
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(ssx @ 29.11.2015, 22:38) *
Забивают канал ддосом ?

Ну да, раз одинаковые запросы с разных IP, то ДДос, при чем со всего мира фигарят судя по геоданным адресов!!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
arxangelxa1
сообщение 29.11.2015, 22:51
Сообщение #4
Стаж: 10 лет

Сообщений: 181
Благодарностей: 53
Полезность: < 0

FragHost.su
закрой 27015 порт и проверь
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Jenya Psy
сообщение 29.11.2015, 22:54
Сообщение #5


Иконка группы

Стаж: 14 лет

Сообщений: 1647
Благодарностей: 2040
Полезность: 1146

"хоть и 100 мегабит"

чувак, ложат десятигигабитники, а ты говоришь сотка)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 29.11.2015, 22:54
Сообщение #6
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(arxangelxa1 @ 29.11.2015, 22:47) *
закрой 27015 порт и проверь

Толку то закрывать UDP порт, этож не TCP и не ICMP, канал все равно будет забиваться даже если и нет ответа!
И да, это в первую очередь сделал.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
arxangelxa1
сообщение 29.11.2015, 22:55
Сообщение #7
Стаж: 10 лет

Сообщений: 181
Благодарностей: 53
Полезность: < 0

FragHost.su
Цитата(psyjey @ 29.11.2015, 22:49) *
"хоть и 100 мегабит"

чувак, ложат десятигигабитники, а ты говоришь сотка)

Что бы положить 100 Мбит не обязательно нужно бить больше.
Можно и 30 Мбит положить тачку/вдс/впс
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 29.11.2015, 22:56
Сообщение #8
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(navigator19 @ 29.11.2015, 22:50) *
Толку то закрывать UDP порт, этож не TCP и не ICMP, канал все равно будет забиваться даже если и нет ответа!
И да, это в первую очередь сделал.
пс. А вот если бы провайдер закрыл был бы толк, но он не в какую!

Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Profan
сообщение 30.11.2015, 0:22
Сообщение #9


Стаж: 10 лет
Город: Сочи

Сообщений: 1317
Благодарностей: 403
Полезность: 698

navigator19, Проблема актуальна?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 30.11.2015, 0:43
Сообщение #10
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(Profan @ 30.11.2015, 0:17) *
navigator19, Проблема актуальна?

Да до сих пор фигарят, враги не спят!!!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Alloha
сообщение 30.11.2015, 1:19
Сообщение #11
Стаж: 10 лет

Сообщений: 210
Благодарностей: 118
Полезность: < 0

Цитата(navigator19 @ 30.11.2015, 1:38) *
Да до сих пор фигарят, враги не спят!!!


Ц, вы уже достали, покажите данные вашего проекта - я смогу подсказать, если это ддос "откуда,чем,кто"!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя coolman
сообщение 30.11.2015, 8:03
Сообщение #12


Стаж: 19 лет
Город: Екатеринбург

Сообщений: 1220
Благодарностей: 218
Полезность: 149

ну 3 тысячи пакетов в секунды у меня уже года три флудят и ниче ))) 1 мегабит трафика стабильно идет, а ваш пройдет скоро.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 30.11.2015, 14:03
Сообщение #13
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(Alloha @ 30.11.2015, 1:15) *
Ц, вы уже достали, покажите данные вашего проекта - я смогу подсказать, если это ддос "откуда,чем,кто"!

Не понял какие данные? Первый скрин не чего не говорит? Приходит по 1 пакету с разных адресов, но я чет сомневаюсь что именно с разных, скорее каким то макаром подменяют IP адрес источника, вот только как это выяснить, в снифере показывает заголовок пакета ....TSource Engine Query. я так понимаю это запрос с мониторинга, или что?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 30.11.2015, 14:20
Сообщение #14
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Видать не все понимают суть проблемы, дело в том что даже с выключенным HLDS сервером, который работает на порту 27027, флуд идет на порт 27015, и всякого рода плагины тут не спасут, или я чего то не понимаю?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя followX
сообщение 30.11.2015, 14:36
Сообщение #15


Стаж: 11 лет

Сообщений: 523
Благодарностей: 164
Полезность: 526

cshost.com.ua
Цитата(navigator19 @ 30.11.2015, 14:15) *
Видать не все понимают суть проблемы, дело в том что даже с выключенным HLDS сервером, который работает на порту 27027, флуд идет на порт 27015, и всякого рода плагины тут не спасут, или я чего то не понимаю?

не спасут
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 30.11.2015, 14:37
Сообщение #16


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

navigator19,
Особенность udp протокола, ты можешь даже комп выключить, а они все равно слать будут. Помочь может провайдер, но делать он этого не станет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ykpon
сообщение 30.11.2015, 14:45
Сообщение #17


Стаж: 12 лет

Сообщений: 328
Благодарностей: 200
Полезность: < 0

Ты хотел сэкономить на хостинге, считая свой компьютер/сервер приемлемым для этих целей.
Вот и столкнулся с банальной причиной, по которой практически невозможно стабильно держать сервер на своем ПК.
Защититься ты не сможешь, просто смирись и терпи.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя followX
сообщение 30.11.2015, 14:48
Сообщение #18


Стаж: 11 лет

Сообщений: 523
Благодарностей: 164
Полезность: 526

cshost.com.ua
Цитата(ykpon @ 30.11.2015, 14:40) *
Ты хотел сэкономить на хостинге, считая свой компьютер/сервер приемлемым для этих целей.
Вот и столкнулся с банальной причиной, по которой практически невозможно стабильно держать сервер на своем ПК.
Защититься ты не сможешь, просто смирись и терпи.

Это еще хорошо когда можно терпеть. Провайдер в таком случае еще ip может сменить, или потушить. В хутшем случае расторжение договора.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ssx
сообщение 30.11.2015, 14:48
Сообщение #19


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Цитата(RedL1ne @ 30.11.2015, 14:33) *
navigator19,
Особенность udp протокола, ты можешь даже комп выключить, а они все равно слать будут. Помочь может провайдер, но делать он этого не станет.

Большинство провайдеров не станет но попытаться можно .
Есть и нормальные.

У меня как-то было 130Мбит слал один ИП .. как оказалось то интернет магазин и крутился он у обычного провайдера (не хостинга) , А владелец на письма не отвечал ибо был в отпуску.. Начал связываться с провайдером по телефону , выслал им пруфы (снятые через NetworkTrafficView.exe ) . Сразу же прекратился трафик ко мне с того ИПа .. Через день мне отписал владелец онлайн-магазина с извинениями , взломали их и начали лить трафик на меня.

Так что разные есть провайдеры. Некоторым нужно немного обьяснить что если они не блоканут трафик то могут стать соучастниками дос атаки.
А некоторым помогает ответка в 5-10Гбит с ботнета.


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя InventoR
сообщение 30.11.2015, 15:00
Сообщение #20
Стаж: 10 лет

Сообщений: 43
Благодарностей: 2
Полезность: 37

стандартная практика, берете ип, берете whois, парсите и отправляете абузу провайдерам.
на сервер крутите connlimit и фильтруете количество одновременных с одного адреса.

еще надо смотреть что там в самом пакете, уверен что можно по длине отфильтровать его.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
5 страниц V   1 2 ... 3 4 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: