Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
5 страниц V  « 3 4 5

DDoS-ят как от этого избавится?

Статус пользователя navigator19
сообщение 1.12.2015, 18:30
Сообщение #61
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(Alloha @ 1.12.2015, 16:40) *
От простейшего "скрыть свой IP в Skype" до настроек своего роутера, модема.

Мне кажется у Вас тут у половины паранойя на это слово DDoS - что не случись "DDoS",прячься, помогите!!!

rofl.gif Вы часом форумом не ошиблись? Я кстати надеялся на такой ответ ubeysya.gif
Зачем же мне прятать IP адрес если я держатель игрового сервера, если не кто не будет знать мой IP адрес, так не кто ко мне играть и не придёт в виду не знания моего IP адреса, чувствуете свое заблуждение?
Если бы это был домашний интернет я бы сменил IP и не парился бы, а еще лучше взял бы динамический!



Цитата(Metal Messiah @ 1.12.2015, 17:29) *
Я не заметил или никто не опубликовал содержимое пакетов? Длина стандартна. Может и не ддос вообще, а запросы с клиентов по всему миру.
Сотня в секунду тоже норма при некоторых обстоятельствах

Скрин выше в сообщении, там видно в принципе, и нет, это явно не запросы клиентов, пакеты все одинаковые отличается только адрес источника, а вот отправляет их один девайс, или несколько, тут трудyо ответить, остается только гадать, но с точки зрения обывателя, раз IP адресов источников много, значит DDos, а не DoS

Отредактировал: navigator19, - 1.12.2015, 18:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Alloha
сообщение 1.12.2015, 18:35
Сообщение #62
Стаж: 10 лет

Сообщений: 210
Благодарностей: 118
Полезность: < 0

Цитата(navigator19 @ 1.12.2015, 18:26) *
rofl.gif Вы часом форумом не ошиблись? Я кстати надеялся на такой ответ ubeysya.gif
Зачем же мне прятать IP адрес если я держатель игрового сервера, если не кто не будет знать мой IP адрес, так не кто ко мне играть и не придёт в виду не знания моего IP адреса, чувствуете свое заблуждение?
Если бы это был домашний интернет я бы сменил IP и не парился бы, а еще лучше взял бы динамический!




Скрин выше в сообщении, там видно в принципе, и нет это явно не запросы клиентов, пакеты все одинаковые отличается только адрес источника, а вот отправляет их один девайс или несколько. тут трудyо ответить, остается только гадать, но с точки зрения обывателя, раз IP адресов источников много, значит DDos, а не DoS



Да лол - тупица я пример написал, обратись к фауру пусть настроит твое "обурадовинэе"
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 19:00
Сообщение #63
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(Alloha @ 1.12.2015, 18:30) *
Да лол - тупица я пример написал, обратись к фауру пусть настроит твое "обурадовинэе"

Фигасе пример, особенно этот понравился
Цитата(Alloha @ 1.12.2015, 16:40) *
От простейшего "скрыть свой IP в Skype"

Может мне еще ДНК с мышки стирать ШОБЫ не кто не догадался rofl.gif
А извиняюсь, фауру это кто? Он тоже такие дельные советы дает?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Bloo
сообщение 1.12.2015, 19:06
Сообщение #64


Стаж: 12 лет

Сообщений: 15547
Благодарностей: 6971
Полезность: 1206

navigator19, не обращайте больно внимания. Он имел ввиду Fire
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 19:18
Сообщение #65
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Да я так и понял, что половина тут клоуны, и о представление что такое дос атака, не имеют понятия, видели наверно только в кино, где крутой хакер жмахает на клавиши, а на другой стороне провода, где отважный лысый агент ФБР весь покоцаный, отбивает атаку с пушкой в руках, и при этом сметает пол города!

Отредактировал: Bloo, - 1.12.2015, 20:19
Причина: Выдано предупреждение!
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RedL1ne
сообщение 1.12.2015, 19:30
Сообщение #66


Стаж: 15 лет

Сообщений: 3828
Благодарностей: 1854
Полезность: 876

navigator19,
А вы, вы я так понимаю, хотите стать тем, кто одной кнопкой ддосы останавливает? lol.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 19:42
Сообщение #67
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(RedL1ne @ 1.12.2015, 19:25) *
navigator19,
А вы, вы я так понимаю, хотите стать тем, кто одной кнопкой ддосы останавливает? lol.gif

Я думаю это не возможно, просто убивают такие советчики которые ID от IP не отличают, и при этом с умным видом пытаются что-то советовать
Хотелось бы умных мыслей, и предложений, к примеру если воткнуть еще одну железку, или роутер, перед сервером, настроенные чтобы пакеты там гасились, снизит ли это пинг на сервере?
Или может какойнить редерект замутить и отправлять приезжие пакеты в никуда?

Отредактировал: navigator19, - 1.12.2015, 19:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RobCarlos
сообщение 1.12.2015, 20:26
Сообщение #68
Стаж: 12 лет

Сообщений: 103
Благодарностей: 73
Полезность: 167

Все очень просто, шаги:
1) Точно узнать, какая сила атаки (в Мбит/с или Гбит/с), если выше чем ширина канала - только покупать канал пошире. Никто из домашних провайдеров не будет ничего блокировать для клиента.
2) Когда увеличили канал либо узнали что сила атаки меньше чем ширина интернета, то делаем дамп атаки и смотрим что внутри. На виндовс дамп можно сделать через Wireshark и через него же смотреть содержимое пакетов, а на Linux - tcpdump.
3) Посмотреть содержимое пакетов и составить правило фаервола для его блокирования. Смотреть можно по общему исходящему порту, либо диапазону IP, либо содержимому. Также, можно блокировать элементарными лимитами. Фаервол для Linux'а это iptables, а для винды вроде как WIPFW, но рекомендовать по винде фаервол не могу.
4) Создать правило и смотреть на счетчики по блокированным пакетам, если все правильно сделали то там будет постоянно увеличиваться число пакетов при атаке, а при отсутствии атаки будет по нулям.

Никто не мешает поставить перед роутером/компьютером еще одну железку с Linux в качестве фаервола, будет проще с отловом и блокированием, но пункты выше актуальны в любом случае.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 21:09
Сообщение #69
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

RobCarlos,
Сила атаки 20% от 100 Мбит/с, но пинг в КС поднимается аж до 500, на проце все в пределах 35% от всей мощности, память тоже в норме 25% от доступной
Насчет блокировки вы правы, провайдеру чихать, иди мол в отдел "К" только после их запроса, блокирнем порт или IP
Входящий трафик Wireshark-ом и смотрю, все пакеты одинаковые, но с разных IP адресов, с порта 27015 на порт 27015 содержимое TSource Engine Query
Поставили WIPFW, прописали правила
Код
ipfw add 2 deny udp from any to 20.30.40.50 27015

Но вот беда, так как внешка поднимается через VPN PPTP, не удалось написать правила под VPN PPTP, что уж только не делали, я так понимаю что WIPFW переделана под винду и там нет протокола GRE, и в правилах
Код
add allow gre from any to me in
такое не напишешь, а соответственно и не проконтролируешь, на этом пока мы и застряли

П.С. Если есть сочувствующие с желанием помочь, есть удаленный доступ на сервер, может что удастся настроить для отсечки пакетов, то велком

Отредактировал: navigator19, - 1.12.2015, 21:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RobCarlos
сообщение 1.12.2015, 21:44
Сообщение #70
Стаж: 12 лет

Сообщений: 103
Благодарностей: 73
Полезность: 167

Цитата(navigator19 @ 1.12.2015, 21:05) *
RobCarlos,
Сила атаки 20% от 100 Мбит/с, но пинг в КС поднимается аж до 500, на проце все в пределах 35% от всей мощности, память тоже в норме 25% от доступной
Насчет блокировки вы правы, провайдеру чихать, иди мол в отдел "К" только после их запроса, блокирнем порт или IP
Входящий трафик Wireshark-ом и смотрю, все пакеты одинаковые, но с разных IP адресов, с порта 27015 на порт 27015 содержимое TSource Engine Query
Поставили WIPFW, прописали правила
Код
ipfw add 2 deny udp from any to 20.30.40.50 27015

Но вот беда, так как внешка поднимается через VPN PPTP, не удалось написать правила под VPN PPTP, что уж только не делали, я так понимаю что WIPFW переделана под винду и там нет протокола GRE, и в правилах
Код
add allow gre from any to me in
такое не напишешь, а соответственно и не проконтролируешь, на этом пока мы и застряли

П.С. Если есть сочувствующие с желанием помочь, есть удаленный доступ на сервер, может что удастся настроить для отсечки пакетов, то велком


Как я уже писал выше, помочь с фаерволом для винды не смогу, для iptables - пожалуйста, там все элементарно.
Текущая проблема в том, что пакеты не "ходят" через фаервол вообще? Вы пробовали блокировать средствами netsh? Можно заблокировать по udp source port 27015 (именно source а не destination)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ctapkom
сообщение 1.12.2015, 21:49
Сообщение #71
Стаж: 16 лет

Сообщений: 143
Благодарностей: 55
Полезность: 21

Цитата(navigator19 @ 1.12.2015, 22:05) *
RobCarlos,
Сила атаки 20% от 100 Мбит/с, но пинг в КС поднимается аж до 500, на проце все в пределах 35% от всей мощности, память тоже в норме 25% от доступной
Насчет блокировки вы правы, провайдеру чихать, иди мол в отдел "К" только после их запроса, блокирнем порт или IP
Входящий трафик Wireshark-ом и смотрю, все пакеты одинаковые, но с разных IP адресов, с порта 27015 на порт 27015 содержимое TSource Engine Query
Поставили WIPFW, прописали правила
Код
ipfw add 2 deny udp from any to 20.30.40.50 27015

Но вот беда, так как внешка поднимается через VPN PPTP, не удалось написать правила под VPN PPTP, что уж только не делали, я так понимаю что WIPFW переделана под винду и там нет протокола GRE, и в правилах
Код
add allow gre from any to me in
такое не напишешь, а соответственно и не проконтролируешь, на этом пока мы и застряли

П.С. Если есть сочувствующие с желанием помочь, есть удаленный доступ на сервер, может что удастся настроить для отсечки пакетов, то велком

Винда очень чувствительна на пакетрейт, тут даже полосу забивать не надо, достаточно 10-30к мелких пакетов в секунду, и всю систему начнет трясти. Тебе надо поставить перед ПК железку на линуксе и фильтровать через conntrack новые сессии на соединения, а еще лучше - перенести игровой сервер на эту железку.

Но это до поры-до времени, пока не начнут забивать 100 мб канал, что сделать кстати, с амплификацией, можно очень легко (с домашнего 100 мбит инета можно создать 1-2 гбит, на лановых провайдерах вроде даже спуфить можно, ничем это не контролируется, по-крайней мере у мелких провайдеров). Так что самое оптимальное решение - переносить на хостинг с антиддосом, из самых доступных решений - ДЦ Многобайт.

Отредактировал: ctapkom, - 1.12.2015, 21:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 22:14
Сообщение #72
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(RobCarlos @ 1.12.2015, 21:39) *
Как я уже писал выше, помочь с фаерволом для винды не смогу, для iptables - пожалуйста, там все элементарно.
Текущая проблема в том, что пакеты не "ходят" через фаервол вообще? Вы пробовали блокировать средствами netsh? Можно заблокировать по udp source port 27015 (именно source а не destination)

Так, как бы объяснить, есть сетевая карта, она смотрит в локальную сеть, где есть VPN PPTP сервер провайдера, чтобы мне получить внешний статический IP адрес, на который смогут заходить игроки, мне нужно подключить эту самую VPN, а правила WIPFW походу не предусматривают протокол GRE есть только ALL почти тоже самое что и IP, а также TCP и UDP,
Но не по TCP не по UDP, VPN не ходит, ему надо GRE который есть в ALL и IP, но эти два протокола вообще походу не понимают что такое порт, поэтому не о каком явном указании порта в данном случае 1723 для VPN, нет и речи, а если прописать ALL и IP в правилах для подключения VPN, то фильтр
Код
ipfw add 2 deny udp from any to 20.30.40.50 27015
не будет работать, как то так

Отредактировал: navigator19, - 1.12.2015, 22:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 22:26
Сообщение #73
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(ctapkom @ 1.12.2015, 21:45) *
Винда очень чувствительна на пакетрейт, тут даже полосу забивать не надо, достаточно 10-30к мелких пакетов в секунду, и всю систему начнет трясти.

Не совсем понятно что значит трясти? Яже писал что проца, памяти, и канала более чем достаточно, с запасом, что именно трясется то, почему пинг подскакивает, и не возможно зайти не на один сайт с сервера, хоть убей не понимаю, я понимаю если б проц шкалило, что аж мышкой пошевелить нельзя, но нет, всеж ок, не пойму dntknw.gif или виндовый мониторинг сети каряво кажет?

Отредактировал: navigator19, - 1.12.2015, 22:28
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя RobCarlos
сообщение 1.12.2015, 22:27
Сообщение #74
Стаж: 12 лет

Сообщений: 103
Благодарностей: 73
Полезность: 167

Цитата(navigator19 @ 1.12.2015, 22:10) *
Так, как бы объяснить, есть сетевая карта, она смотрит в локальную сеть, где есть VPN PPTP сервер провайдера, чтобы мне получить внешний статический IP адрес, на который смогут заходить игроки, мне нужно подключить эту самую VPN, а правила WIPFW походу не предусматривают протокол GRE есть только ALL почти тоже самое что и IP, а также TCP и UDP,
Но не по TCP не по UDP, VPN не ходит, ему надо GRE который есть в ALL и IP, но эти два протокола вообще походу не понимают что такое порт, поэтому не о каком явном указании порта в данном случае 1723 для VPN, нет и речи, а если прописать ALL и IP в правилах для подключения VPN, то фильтр
Код
ipfw add 2 deny udp from any to 20.30.40.50 27015
не будет работать, как то так


Увы, тут уж ничем не смогу помочь по винде. Как сказали выше, можно поставить отдельный компьютер/сервер перед основным компьютером/сервером с Linux, если, конечно, есть такая возможность. Без особого тюнинга и на дефолтной сетевой карте, десятки тысяч пакетов в секунду не будут мешать работе вообще. Если решение серверное, то и сотни тысяч пакетов можно молотить.

Либо, как альтернативный вариант, установить Linux на основной компьютер, если сможете поднять на нем сетку и этот компьютер не является рабочим.

Отредактировал: RobCarlos, - 1.12.2015, 22:29
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 22:29
Сообщение #75
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Не совсем понятно что значит трясти? Яже писал что проца, памяти, и канала более чем достаточно, с запасом, что именно трясется то, почему пинг подскакивает, и не возможно зайти не на один сайт с сервера, хоть убей не понимаю, я понимаю если б проц шкалило, что аж мышкой пошевелить нельзя, но нет, всеж ок, не пойму dntknw.gif или виндовый мониторинг сети каряво кажет, что канал на самом деле забит весь?

Отредактировал: navigator19, - 1.12.2015, 22:33
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ctapkom
сообщение 1.12.2015, 23:07
Сообщение #76
Стаж: 16 лет

Сообщений: 143
Благодарностей: 55
Полезность: 21

Цитата(navigator19 @ 1.12.2015, 23:24) *
Не совсем понятно что значит трясти? Яже писал что проца, памяти, и канала более чем достаточно, с запасом, что именно трясется то, почему пинг подскакивает, и не возможно зайти не на один сайт с сервера, хоть убей не понимаю, я понимаю если б проц шкалило, что аж мышкой пошевелить нельзя, но нет, всеж ок, не пойму dntknw.gif или виндовый мониторинг сети каряво кажет, что канал на самом деле забит весь?

сетевой стек windows очень уязвим против флуда, тут проц и память вообще не важны. "трясти" - значит вся сеть на машине будет просто недоступна при флуде, даже на несуществуеющий или закрытый брандмауэром порт. Тоже самое касается серверной винды, или серверного железа - винда не для защиты. Всякие там портированные из freebsd ipfw - это, извините за мой французский - мастурбация. Лучший файрвол для windows - прятаться за linux.

Отредактировал: ctapkom, - 1.12.2015, 23:08
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 1.12.2015, 23:15
Сообщение #77
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(ctapkom @ 1.12.2015, 23:02) *
Лучший файрвол для windows - прятаться за linux.

good.gif
Да уж винда для удобства
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя ctapkom
сообщение 1.12.2015, 23:41
Сообщение #78
Стаж: 16 лет

Сообщений: 143
Благодарностей: 55
Полезность: 21

Цитата(navigator19 @ 2.12.2015, 0:10) *
good.gif
Да уж винда для удобства

видимо вы никогда не администрировали windows, удобства там мало ;) windows - скорее для неопытных пользователей, для тех кто играет, рисует и т.п., кому нужен gui короче, а вот если нужно размещать серверы, не важно, веб серверы, или игровые - однозначно нужно поднимать только на linux, в крайнем случае - на windows core (без графического интерфейса), но обязательно спрятанного за хорошим фаерволом.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя navigator19
сообщение 2.12.2015, 0:16
Сообщение #79
Стаж: 16 лет

Сообщений: 177
Благодарностей: 22
Полезность: 12

Цитата(ctapkom @ 1.12.2015, 23:37) *
видимо вы никогда не администрировали windows, удобства там мало ;) windows - скорее для неопытных пользователей, для тех кто играет, рисует и т.п., кому нужен gui короче, а вот если нужно размещать серверы, не важно, веб серверы, или игровые - однозначно нужно поднимать только на linux, в крайнем случае - на windows core (без графического интерфейса), но обязательно спрятанного за хорошим фаерволом.

Как раз, админством всякого рода windows я и занимаюсь, спорить на тему что лучше и удобнее даже и не хочу, бессмысленно, это извечная тема, но то что никсы выигрывают в плане защиты бесспорно.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя biffick
сообщение 22.12.2015, 16:53
Сообщение #80
Стаж: 15 лет

Сообщений: 270
Благодарностей: 28
Полезность: < 0

Цитата(navigator19 @ 1.12.2015, 20:37) *
Я думаю это не возможно, просто убивают такие советчики которые ID от IP не отличают, и при этом с умным видом пытаются что-то советовать
Хотелось бы умных мыслей, и предложений, к примеру если воткнуть еще одну железку, или роутер, перед сервером, настроенные чтобы пакеты там гасились, снизит ли это пинг на сервере?

Также стоит решить проблему с лишними запятыми. Ну помимо DDoS smile.gif
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
5 страниц V  « 3 4 5
 
Ответить в данную темуНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: