Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
5 страниц V   1 2 3 4 »

DDoS-ят как от этого избавится?

Статус пользователя ssx
сообщение 30.11.2015, 15:04
Сообщение #21


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Цитата(InventoR @ 30.11.2015, 14:56) *
стандартная практика, берете ип, берете whois, парсите и отправляете абузу провайдерам.
на сервер крутите connlimit и фильтруете количество одновременных с одного адреса.

еще надо смотреть что там в самом пакете, уверен что можно по длине отфильтровать его.

Перекрыть работу сервера кс 1.6 можно либо зибаванием канала либо большим кол-вом пакетов в секунду.
При забивании канала ничего не поможет.
Если хватит ресурсов фильтровать трафик то можно убить лаги на кс сервере.



[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 30.11.2015, 15:17
Сообщение #22
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(ykpon @ 30.11.2015, 14:40) *
Ты хотел сэкономить на хостинге, считая свой компьютер/сервер приемлемым для этих целей.
Вот и столкнулся с банальной причиной, по которой практически невозможно стабильно держать сервер на своем ПК.
Защититься ты не сможешь, просто смирись и терпи.

С чего вы взяли что хостинги не атакуют? Загляните в соседние ветки там так же досят, и хостинг просто блокирует ваш аккаунт!
По теме сэкономил, это не так, у меня тариф стоит 560р 100Мбит + 150р за статический IP, я думаю за меньшую сумму можно взять хостинг, и сервер стоит не у меня дома, чтобы экономить на инете, у меня нет проводного интернета, а почему именно свой сервер, да потому что до него пинг меньше всего, чем до любого игрового хостинга, а так как я сам играю это для меня важно!
Надеюсь ответил на ваши вопросы?

Цитата(followX @ 30.11.2015, 14:43) *
Это еще хорошо когда можно терпеть. Провайдер в таком случае еще ip может сменить, или потушить. В хутшем случае расторжение договора.

В том то и дело что IP менять не хочет, верней хочет, но надо к ним ехать с паспортом, да и не хочу я IP менять он на раскрутки за деньги стоит, да и что стоит досеру переделать адрес назначения на новый, к тому же, на IP весит доменное имя.

Цитата(InventoR @ 30.11.2015, 14:56) *
стандартная практика, берете ип, берете whois, парсите и отправляете абузу провайдерам.
на сервер крутите connlimit и фильтруете количество одновременных с одного адреса.

еще надо смотреть что там в самом пакете, уверен что можно по длине отфильтровать его.

Так с одного адреса всего один пакет, а вот адресов не мерянно и не один не повторяется, но вот что заметил
Прикрепленное изображение
судя по скрину, источник один и тот же, роутер с одним и темже маком, меняется только IP источника, или это промежуточный роутер провайдера?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 30.11.2015, 15:22
Сообщение #23


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

ssx, InventoR,
Слать абузы можно, если флудят с 1-10 айпи, а если там тысячи, то смысла ведь 0...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.11.2015, 16:13
Сообщение #24
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

2navigator19

Это спуфинг, при чем тсорсы. Фильтровать их крайне тяжело, даже если хватает емкости канала.

Можете не смотреть на макадреса, это бесполезно. Вы видите мас ближайшего к вам роутера (т.е. вашего провайдера). Реальный мас атакующего сервера обрывается в той точке, где он подключается к роутеру, через который выходит в Интернет.

Отследить сам атакующий сервер крайне затруднительно. Это может сделать только ваш провайдер, посмотрев, через какую AS приходит трафик (если это вообще технически возможно).
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя ykpon
сообщение 30.11.2015, 16:33
Сообщение #25


Стаж: 12 лет

Сообщений: 328
Благодарностей: 200
Полезность: < 0

Цитата(navigator19 @ 30.11.2015, 18:12) *
С чего вы взяли что хостинги не атакуют? Загляните в соседние ветки там так же досят, и хостинг просто блокирует ваш аккаунт!
По теме сэкономил, это не так, у меня тариф стоит 560р 100Мбит + 150р за статический IP, я думаю за меньшую сумму можно взять хостинг, и сервер стоит не у меня дома, чтобы экономить на инете, у меня нет проводного интернета, а почему именно свой сервер, да потому что до него пинг меньше всего, чем до любого игрового хостинга, а так как я сам играю это для меня важно!
Надеюсь ответил на ваши вопросы?

Что ж за хостинги такие, где аккаунты блокируют? О_____О
Да, их атакуют, только тебе сотку залили трафиком, а на хостинге от этого ничего не станет. Там хоть пытаться будут отбить амплификации.
И конкретно такой проблемы, с которой ты пишешь, там не будет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя InventoR
сообщение 30.11.2015, 17:13
Сообщение #26
Стаж: 10 лет

Сообщений: 43
Благодарностей: 2
Полезность: 37

Цитата(ssx @ 30.11.2015, 14:59) *
Перекрыть работу сервера кс 1.6 можно либо зибаванием канала либо большим кол-вом пакетов в секунду.
При забивании канала ничего не поможет.
Если хватит ресурсов фильтровать трафик то можно убить лаги на кс сервере.


Ну юзает чувак: pktgen, да хоть что угодно другое для генерации, отсечь можно если воткнуть програчно тазик. Другое дело обычно за мелким ддос приесжает чуть больше, у меня был максимальный порядка 120Гигабит, ничего живы, только такие клиенты мгновенно улетают из дц.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 30.11.2015, 18:26
Сообщение #27
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(SISA @ 30.11.2015, 16:09) *
2navigator19

Это спуфинг, при чем тсорсы. Фильтровать их крайне тяжело, даже если хватает емкости канала.

Можете не смотреть на макадреса, это бесполезно. Вы видите мас ближайшего к вам роутера (т.е. вашего провайдера). Реальный мас атакующего сервера обрывается в той точке, где он подключается к роутеру, через который выходит в Интернет.

Отследить сам атакующий сервер крайне затруднительно. Это может сделать только ваш провайдер, посмотрев, через какую AS приходит трафик (если это вообще технически возможно).

А почему IP не повторяются, их подменяют? И порт источника 27015 такой же как и входящий 27015 хотя там отродясь сервер не был запущен, почему так?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.11.2015, 18:44
Сообщение #28
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(navigator19 @ 30.11.2015, 20:22) *
А почему IP не повторяются, их подменяют?


Да.

Цитата(navigator19 @ 30.11.2015, 20:22) *
И порт источника 27015 такой же как и входящий 27015 хотя там отродясь сервер не был запущен, почему так?


Какой захотел, такой и поставил. Если входящий порт не меняется, то блокируйте его. На время поможет, если канал позволяет.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 30.11.2015, 18:55
Сообщение #29
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(SISA @ 30.11.2015, 18:39) *
Да.

Провайдер сможет увидеть настоящий IP?
Цитата(SISA @ 30.11.2015, 18:39) *
Какой захотел, такой и поставил. Если входящий порт не меняется, то блокируйте его. На время поможет, если канал позволяет.

Да просто странно почему именно 27015, может в проге уже вбит, а прога для школьников типа DDoS-CS или что-то в этом духе?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя csnet
сообщение 30.11.2015, 19:00
Сообщение #30
Стаж: 12 лет

Сообщений: 4808
Благодарностей: 3849
Полезность: 690

извини конечно но 120 гб мусора ни один тазик не потянет, разве что десяток.
спуф идет потому что куча провайдеров осталось с кривыми настройками

Отредактировал: csnet, - 30.11.2015, 19:02


go v cs:go
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.11.2015, 19:10
Сообщение #31
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(navigator19 @ 30.11.2015, 20:51) *
Провайдер сможет увидеть настоящий IP?


Тот провайдер, кому принадлежит IP, сможет. Осталось только найти этого провайдера smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 30.11.2015, 21:57
Сообщение #32


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Пользовался долго очень одним провайдером имел 2 линии для себя и для серверов, но стал сталкиваться с проблемами забивали канал да еще так что вместе со мной пол района ложилось.. меня блокировали автоматически на 3-24 часа, происходило это все чаще и чаще и в один прекрасный момент провайдер меня заблокировал больше чем на 24 часа а в итоге отказался разблокировать и сказал, что я нарушаю какой-то пункт договора, конечно же не имеющий к данной ситуации не какого отношения, в связи с этим они расторгли договор в одностороннем порядке. Сейчас пересел на другого провайдера который вроде не блокирует(сказал провайдер,наверно пока не столкнулся с трудностями)
Пару дней назад сервер кстати тож вылетал из сети на какое-то время, хз атака ли, но провайдер сказал, что было все в порядке..
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ssx
сообщение 30.11.2015, 22:22
Сообщение #33


Стаж: 12 лет

Сообщений: 2237
Благодарностей: 1343
Полезность: 836

Vlad,
Меня в конце 2011 валили так что 4х5Гбит аплинка провайдера ложился и ничего не моги сделать.
Весь город сидел без интернета . В итоге выключили мне ИП и выдали новый.

Но это было к лучшему, на провайдере подключили еще каналов , в городе все перетянули оптикой, обновили оборудование. Кстати, мне говорили что из-за меня (из-за того что ддосили меня) у них сгорело оборудование за 60к баксов .. Купили новое - мощнее.
Стал лучше провайдер.

Отредактировал: ssx, - 30.11.2015, 22:25


[Half-Life DM FFA] 78.152.169.100:27016
[CS 1.6 GunGame] 78.152.169.100:27018
[CS 1.6 DM AIM] 78.152.169.100:27017
[CS 1.6 DM FFA] 78.152.169.100:27015
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 30.11.2015, 22:34
Сообщение #34


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Цитата(ssx @ 1.12.2015, 1:17) *
Vlad,
Меня в конце 2011 валили так что 4х5Гбит аплинка провайдера ложился и ничего не моги сделать.
Весь город сидел без интернета . В итоге выключили мне ИП и выдали новый.


Вот я и не понимаю какого черта провайдеры бездействуют, ну почему еще не настало то время когда в рекламе провайдера появятся слова "Защищенный интернет" и не просто от порнографии, а от перебоев, не понимаю почему провайдеры друг по другу не лупят и не ставят себе защиты..
А сейчас такое время что пока их не коснется никто пальцем не пошевелит, индивидуальные случаи никому не хочется разбирать когда у них есть другие сотни тысяч клиентов без проблем готовые платить деньги.
И вот сидишь и не знаешь кому и чего предъявить, отдел "К" я думаю тоже никогда не будет заниматься атакой частных клиентов, они наверно занимаются только делами крупных компаний или тех у кого денег очень много ну и всякими наверн банками, наши сервера рядом с банками не стояли и никому не нужны.
Видел рассуждение сверху найти там этот ип или еще что, но своими силами ты никогда ничего не найдешь если понять же много денег не имеешь.

Кстати мой провайдер говорит.. сервера над ставить в дата центры.. ага а денег дадите? не коммерческий проект который выживает и так как может еще и в дата центр.
Хостинг тоже не гарант защиты, вот видел темку вчера или поз вчера по сервачку, вот тоже толку от хостинга? к тому же хостинг ограничивает ресурсы сервера(цп), а если сервер тяжелый зомби?

И в итоге возмущает безответственное отношение провайдера к своим клиентам.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.11.2015, 23:14
Сообщение #35
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(Vlad @ 1.12.2015, 0:30) *
Вот я и не понимаю какого черта провайдеры бездействуют

Держите карман шире... Вы цены на каналы видели ? А на оборудование ? Советую изучить рынок, а потом выступать с заявлениями.

Цитата(Vlad @ 1.12.2015, 0:30) *
почему провайдеры друг по другу не лупят

Это фантастика

Цитата(Vlad @ 1.12.2015, 0:30) *
когда у них есть другие сотни тысяч клиентов без проблем готовые платить деньги

Всё верно.

Цитата
наши сервера рядом с банками не стояли и никому не нужны

Верно.

Цитата
сервера над ставить в дата центры..

Верно они сказали. Послушайте умных людей.

Цитата
ага а денег дадите

Найдите работу. Будут деньги.

Отредактировал: SISA, - 30.11.2015, 23:14
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 30.11.2015, 23:31
Сообщение #36


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Цитата(SISA @ 1.12.2015, 2:09) *
Держите карман шире... Вы цены на каналы видели ? А на оборудование ? Советую изучить рынок, а потом выступать с заявлениями.
Верно они сказали. Послушайте умных людей.
Найдите работу. Будут деньги.

Если у провайдеров нету денег защитить, пусть не занимаются провайдерством.
Какой смысл ставить в дата центры, вероятность 99% что там защиты тоже не будет и будет все тоже.
Мой проект живет только потому, что там играют постояльцы, только потому, половину плагинов я сам переписывал под свой сервер, хотя зайдя на него вы не заметите ничего необычного, прошло много времени и теперь все подобное есть у скальпеля в продаже.
Проект перестал себя окупать, встал вопрос о том что бы его уже наконец закрыть, но мне стало жалко, жалко людей, жалко свои труды, да и куда я комп из под серверов дену? продать? да смысла нету его продавать ради 10тыс. что бы просто место занимал тоже не хочется.
Решил вложить в него денег, да бы привлечь новых игроков и новые финансы на окупаемость.
Сам перестал играть через год существования сервера и остальные 4 года хз зачем его поддерживал..
У меня есть работа, но нет особого желания постоянно оплачивать чужое развлечение.

Извиняюсь, данное сообщение не особо имеет отношение к решению ключевого вопроса темы, но не ответить тоже не мог, вся эта тема мне очень близка и очень болезненна.

Отредактировал: Vlad, - 30.11.2015, 23:41
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
voed
сообщение 30.11.2015, 23:45
Сообщение #37
Стаж: 11 лет

Сообщений: 2593
Благодарностей: 1760
Полезность: 405

Все зависит от конкретного провайдера
Цитата(Vlad @ 30.11.2015, 23:27) *
Если у провайдеров нету денег защитить, пусть не занимаются провайдерством.

У провайдеров деньги не берутся сами по себе. Они могут предоставить защиту, которая нужна единицам, но при этом в два раза поднять тарифы всем клиентам. Кому это надо?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.11.2015, 23:48
Сообщение #38
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(Vlad @ 1.12.2015, 1:27) *
Если у провайдеров нету денег защитить, пусть не занимаются провайдерством.


Провайдер покупает каналы у вышестоящих операторов и разделяет на своих клиентов. Вашего провайдера, его собственные каналы вполне устраивают. У вас, в свою очередь, специфические запросы. Вы хотите заплатить столько |--|, а получить столько |-------------------------------|, по этому вам провайдер и пишет, что его услуги под ваши задачи не подходят.

Домашний интернет - это общественный транспорт.
Ваш выделенный сервер в ДЦ - это автомобиль.

Вы хотите ездить на общественном транспорте, как на своём личном автомобиле.

Отредактировал: SISA, - 30.11.2015, 23:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 5 раз
   + Цитировать сообщение
Статус пользователя Vlad
сообщение 30.11.2015, 23:50
Сообщение #39


Стаж: 14 лет

Сообщений: 246
Благодарностей: 102
Полезность: 505

Цитата(voed @ 1.12.2015, 2:41) *
Все зависит от конкретного провайдера

У провайдеров деньги не берутся сами по себе. Они могут предоставить защиту, которая нужна единицам, но при этом в два раза поднять тарифы всем клиентам. Кому это надо?

Да но начинали все когда-то с вложений, просто вкладывать нужно было больше или если как говориться начинать с малого, то развиваться и не останавливаться, не забивать(а и так сойдет..)
Если прибыль за пол года или год вложат обратно в дело(на оборудование), то все будет пучком и цены не на много вырастут.
Кстати своего провайдера выбирал по принципу скорости у меня в день 200мегабит ну 190-195 если быть честным, а ночью Гигабит ну 700-900. И не понимаю почему остальные экономят и не выдают гигабитные линии, плачу 888р.

Отредактировал: Vlad, - 30.11.2015, 23:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 30.11.2015, 23:55
Сообщение #40
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Цитата(Vlad @ 1.12.2015, 1:46) *
Да но начинали все когда-то с вложений, просто вкладывать нужно было больше или если как говориться начинать с малого, то развиваться и не останавливаться, не забивать(а и так сойдет..)
Если прибыль за пол года или год вложат обратно в дело(на оборудование), то все будет пучком и цены не на много вырастут.


Не будет ваш провайдер ради одного клиента, вкладывать десятки миллионов рублей в оборудование и расширение каналов.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
5 страниц V   1 2 3 4 »
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: