DoS attack (tcp)

Discussion in 'AntiDDos - АнтиДДОС' started by KwKeeper, 12 Nov 2009.

  1. KwKeeper

    KwKeeper New Member

    Joined:
    21 Oct 2009
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    Прочитал DoS attack reveals (yet another) crack in net's core
    кто нибудь разбирался с этой атакой?
    по гуглив я нашел статью в которой было мельком сказано суть атаки,
    атака заключается чтобы созданное соединение висело на сервере как можно дольше ( как говорилось в интервью единственный способ сбросить соединение перезагрузка) т.е. заставить думать сервер что скорость соединение очень низкая.
    может кто нибудь разбирался?
     
  2. hamsin

    hamsin New Member

    Joined:
    3 Nov 2009
    Messages:
    14
    Likes Received:
    1
    Reputations:
    0
    Ну я может не о том говорю... Но, например, в apache по умолчанию стоит 150 одновременных соединений. Т.е. если ты одновременно запустишь на скачивание 150 фалов с сервера (ну или 1), то никто не сможет больше подключиться. Например на линуксе в /dev/null кидаешь файл и всё...
     
  3. LzD

    LzD Banned

    Joined:
    24 Jul 2009
    Messages:
    51
    Likes Received:
    12
    Reputations:
    2
    ты про Self-trashing TCP exploit ?
    http://www.raullen.net/577.html
     
    #3 LzD, 13 Nov 2009
    Last edited: 13 Nov 2009
  4. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    Как вариант поставить в фаере правило,чтоб долговисящие подключения скидывало в целях безопасности или т.д
    Вариант то всеравно можно найти
     
  5. KwKeeper

    KwKeeper New Member

    Joined:
    21 Oct 2009
    Messages:
    31
    Likes Received:
    1
    Reputations:
    0
    да
     
  6. Root-access

    Root-access Elder - Старейшина

    Joined:
    18 Jun 2008
    Messages:
    193
    Likes Received:
    195
    Reputations:
    91
    ReduKToR, зачем в фаере-то?

    KwKeeper, думаю, что решением будет установка низкого значения директив KeepAlive или KeepAliveTimeOut в httpd.conf.
     
  7. ultimatum

    ultimatum Elder - Старейшина

    Joined:
    28 Apr 2007
    Messages:
    142
    Likes Received:
    65
    Reputations:
    -13


    Выдержка из httpd.conf


    что мешает поставить 0


    сейчас, подожди, аську только заведу
     
  8. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    ultimatum, археолог? теме пол года.
    Ну неправильно выразился.