20.02.2011 DDOS атака.

Discussion in 'Новости форума' started by Егорыч+++, 20 Feb 2011.

  1. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    У любой ДДОС атаки есть характеристики. Хотя бы там число одновременных запросов, ширина канала т д. Какие бы не были специалисты если это будет превышено, никто ничего не сделает, потому как нельзя ничего сделать физически. Причем тут "спросить" ? Что спросить ? Получить ответ типо переезжайте к более мощному хостеру и огромным каналом и т д.. Не забывайте, это не просто сайт, это АНТИЧАТ, перезды на любой хостинг нереальны. Да и атаки сейчас неслабые идут часто, я с трудом представляю себе хостера, который не заблочит сайт при атаке даже в 100 мегабит.
     
  2. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    1) http флуд легко блокируется фаерволлом
    2) syn флуд - самое опасное, но не думаю что кто-то будет убивать своих ботов ради ачата
    3) icmp - блокируется
    4) udp - блокируется

    МБ назовете каким образом бьют ачат и мы попробуем что-нить посоветовать?
     
  3. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    1) Не любой легко блокируется.
    2) Не самое опасное, пожалуй самое простое для бана.
    3) Не блокируется. ( До сервера трафик все равно будет доходить)
    4) Не блокируется (аналочно 3)
     
  4. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    1) http get запрос от IP в любом случае легко забанить
    2) =))
    3) Трафик то будет доходить, но суть в том что сервер отвечать не будет (т.е. выход нулевой), а большинство "крутых" ботов - тут-же останавливаются пока сервер не "оживет", то есть не начнет отвечать.
    3) Блокируется аналогично 3

    Работаю с ддосом уже довольно много времени - знаю толк в деле.
     
  5. Adult Holding

    Adult Holding Elder - Старейшина

    Joined:
    7 Oct 2009
    Messages:
    142
    Likes Received:
    175
    Reputations:
    248
    не спорь, а то будешь аналогично пункту 3
     
  6. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    Так просто знаю толк в этом деле и помочь хочу. Пусть админ узнает как сервер ддосят/ддосили
     
  7. Егорыч+++

    Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    Мы не говорим о блекэнержи (сейчас это уже практически неактуальный ботнет).

    1) В идеале это самый сложный для бана, разделить людей и ботов не так просто, капча тут не выход, она тоже делает нагрузку и на канал, да и неудобная вещь. Как ты будешь блокировать ботов которые обащаются с разными агентами по разным ссылкам сайта с частотой три раза в минуту ?

    3) 4) Даже выключив сервер трафик все равно будет идти. Забивая канал, доступ к серверу будет потерян, причем даже у тех кто на той же площадки. И как ты будешь блокировать ддос если даже при выключенном сервере загрузка канала идет ?
     
  8. antibiotic

    antibiotic [ таблетка ]

    Joined:
    13 Jul 2009
    Messages:
    620
    Likes Received:
    520
    Reputations:
    245
    блять, тут все такие умные, что мог егорыч то сделал...
    встать на его место давно бы загнулись вместе с проектом...
     
    _________________________
    2 people like this.
  9. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Поддерживаю.

    Что вы тут говорите о защитах и блаблабла.
    Егор и так сайт поднимает, банит IP, делает что может.
    Да, самое эффективное, распаралеривание на несколько серверов, но нету возможности (финансовой скорее всего) купить нужное кол-во серверов.

    Всякие там "желающие помочь" имею два варианта:
    1) Дать Егору денег на покупку серверов.
    2) Пытаться пробить IPишники с целью убить ботнет.
     
    1 person likes this.
  10. nuBo

    nuBo Elder - Старейшина

    Joined:
    29 Dec 2008
    Messages:
    53
    Likes Received:
    84
    Reputations:
    53
    Не понял этой фразы "это не просто сайт, это Античат, переезды на любой хостинг нереальны." Why? :confused: :confused: :confused:
    Amazon - 10 гбит/сек держали при DDoSе на wikileaks, а какой самый максимальный траффик был при DDoSe на античат?
     
  11. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    1) Причем тут блэкенерджи? Он не один славится своей "фичей" с остановкой и автооном. Как забанить? Хмм... Покажи мне хоть одного бота что сохраняет кукисы или открывает flash (Думаю мысль понятна)
    3) 4) Опять-же знаю 2-3 приват бота что с настройкой ПО УМОЛЧАНИЮ останавливаются при недоступности.

    И еще. Для каждого DDoS бота авторы вводят спец "команды" которые помогут авторам уберечься от ДДоСа своих проектов от собственного бота. У каждого DDoS бот есть свой тип поведения и так многие определяют кто и как их ддосит, а потом зная название и версию бота они покупают у авторов инфу о том как удаленно убить этого бота (в основном хватает лишь специально сформированого ответа сайта-цели)
     
  12. H777hRuS77

    H777hRuS77 New Member

    Joined:
    14 Apr 2010
    Messages:
    5
    Likes Received:
    2
    Reputations:
    0
    Я бы посоветовал Cisco Guard Module но это дорогое удовольствие, зато ддосеру в копеечку встанет :D
     
    1 person likes this.
  13. SHYLLER

    SHYLLER Elder - Старейшина

    Joined:
    10 Mar 2006
    Messages:
    30
    Likes Received:
    6
    Reputations:
    0
    ддосят кстати кстати zloy.bz shopworld.biz xakery.cc(временами оживает) кажись опять массово
     
  14. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    Первая мысль: Отдел К скомуниздил у какого-нить хацкера ботнет и балуется :(
     
  15. j-prof

    j-prof Banned

    Joined:
    29 Aug 2010
    Messages:
    321
    Likes Received:
    11
    Reputations:
    -4
    тык ща какогото хацкера крупного повязали(в новостях было) мож у него забрали:D

    а по теме а что с ирой её тож ддосят;(?
     
  16. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    Ппц... Половина норм форумов поубивали... :mad:
     
  17. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    У меня куки большую часть времени отключены, а flash отключен постоянно. С включенным флэшем вообще лучше в инет не ходить :)
     
    1 person likes this.
  18. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    OnlyOn
    ну да. Все можно остановить... Только иногда корневые dns ложатся под ддос.
     
  19. OnlyOn

    OnlyOn Banned

    Joined:
    18 Oct 2010
    Messages:
    252
    Likes Received:
    89
    Reputations:
    36
    Как ты без кукисов на ачате сидишь в авторизе?
    С флэхой согласен, но...
     
  20. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Включаю куки только когда нужно сообщение написать. В опере через F12 вкл/выкл много времени не отнимает.