Насчет Ddos

Discussion in 'Безопасность и Анонимность' started by NaX[no]rT, 5 Apr 2007.

  1. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Прошу не нервничать из-за неточного вопроса, но думаю смысл будет понятен.
    К примеру, если повесить апач чтобы он крутился на внутреннем кольце (127.0.0.1) и повесить куда-то на порт 4238, а фаервол настроить с анализом пакетов (всё что приходит на порт 80) и если всё хорошо, отсылать на 4238.
    Если хорошо настроить фаер, возможен Ddos? Если да, то почему?
     
    _________________________
  2. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    Ты вообще понимаешь термин DDoS ???

    это где?
     
  3. iv.

    iv. Elder - Старейшина

    Joined:
    21 Mar 2007
    Messages:
    1,183
    Likes Received:
    438
    Reputations:
    107
    ддос направлен на физические ресурсы компьютера а не на приложение. захерачить комп запросами до посинения можно всегда.
     
  4. Go0o$E

    Go0o$E Members of Antichat

    Joined:
    27 Jan 2006
    Messages:
    304
    Likes Received:
    228
    Reputations:
    419
    Возможен. Потому что все подключения и перенаправления фаером будут отнимать ресурсы и соответственно при определенном количестве ботов (трафика) ресурсов не хватит или не хватит пропускной способности твоего канала.
     
    2 people like this.
  5. ssk.ex0.uf0

    ssk.ex0.uf0 Elder - Старейшина

    Joined:
    27 Feb 2007
    Messages:
    68
    Likes Received:
    19
    Reputations:
    0
    Ну допустим стоит фаер...он будет блочить машину которая составляет большое количество подключений к примеру TCP (протестить можешь с помощью SPRUT)...а если будет атака syn флудом тысячи машин?
    ИМХО от DDoS не спрячешься!

    ЗЫ Go0o$E прав...
    таким образом достаточно 100-200 ботов syn флудом разок пройтись...хотя если машина и канал хорошие...может и больше...
    Вообщем повторюсь...против правильно организованной ддос не спостись...
     
    #5 ssk.ex0.uf0, 5 Apr 2007
    Last edited: 5 Apr 2007
  6. zl0ba

    zl0ba ПсихолоГ

    Joined:
    10 Oct 2006
    Messages:
    393
    Likes Received:
    301
    Reputations:
    52
    Но можно уменьшить проходную способность пакетов.
     
  7. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Как бороться с DDoS. Статья Forb'а из журнала Xakep:
    http://www.xakep.ru/magazine/xa/081/066/1.asp
    А вот подробно от DoS вообще:
    http://www.xakep.ru/magazine/xs/048/030/1.asp
     
    1 person likes this.
  8. ssk.ex0.uf0

    ssk.ex0.uf0 Elder - Старейшина

    Joined:
    27 Feb 2007
    Messages:
    68
    Likes Received:
    19
    Reputations:
    0
    За линки на статьи спс...
    эту статью прочита дважды
    http://www.xakep.ru/magazine/xa/081/066/1.asp
    Слова
    беру назад...
     
  9. Alexsize

    Alexsize Fail

    Joined:
    17 Sep 2005
    Messages:
    1,771
    Likes Received:
    1,221
    Reputations:
    704
    ДДОС на "внутреннем кольце =)" невозможен по определению. ДОС еще может быть.. и то сам от себя=)
     
  10. Morph

    Morph Пирожок с Маком

    Joined:
    13 Aug 2004
    Messages:
    790
    Likes Received:
    113
    Reputations:
    169
    Во первых *** ты разберешь где пользователь где бот, во вторых при небольшой атаке если удастся заблокировать и будет перенаправлен трафик, то сомневаюсь что ты много чего выиграешь.
    А если будет более сильнее канал забьется и все.
     
  11. nerezus

    nerezus Banned

    Joined:
    12 Aug 2004
    Messages:
    3,191
    Likes Received:
    729
    Reputations:
    266
    ИМХО полнейшая бредятина.
     
    1 person likes this.
  12. cardons

    cardons Elder - Старейшина

    Joined:
    19 Jul 2005
    Messages:
    778
    Likes Received:
    324
    Reputations:
    83
    Согласен. По моему таких защит нет.
    Более менее норм защита это апп фаер + фаер на компе+ капча на сайте
     
  13. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    на руки, ноги, пах и солнечное сплетение?

    смысл http ддоса в том чтобы каждый запрос отжирал у сервера как можно больше времени и ресурсов. если запрашивать index.html (статич. страницу) то этим даже слабенький серв не свалишь. другое дело если запрашивать индекс большого форума или детальный список юзеров, который строится по данным из базы данных, можно и одним ботом с нормального канала держать средний сервер
    различить где пользователь а где бот - очень просто)
    достаточно использовать cookies, незнаю бота который следил бы за теми куки что ставит ему сервер и передавал бы их как браузер. во вторых картинки при первом запросе.. (числа с картинки)... да и очень много ещё всяких способов

    далее не забывайте про syn-флуд. многие настраивают сервер так, чтоб он работал всегда через защищенное 443 (ssl). там приходится ддосить 443 порт.

    фаерволом можно просто блокировать поступающие пакеты, но это значит "не рассматривать" как-бы. ясное дело, они все равно будут доставляться на сервер жертву. тут уже все зависит от канала... e-gold ещё помоему ниукого неполучилось свалить... но думаю если было бы ботов 100к то и ему бы точно пришел пиздeц) и гуглу тоже

    был такой случай я с ботнета пытался валить какой-то сервео, который стоял в датацентре и если чего-они просто выдергивали кабель, снимали его с полочки, настраивали все по-другому и через 15 минут он уже стоял как член при виде голой бритни спирс
    однако когда я попросил одного чела помоч - он врубил ... наверное .. бля... хер-знает-скольки0-гигабитный syn с дикого, огромного кол-ва порутаных машин))) тогда уже ничего не помогало... там хоть син хоть что.. просто мусор шли серваку и все

    но ещё бываюи хитрые защиты .. второй айпи.. например
    или что-то мутят с днс. не спрашивайте что. я вообще к этом не имею никакого отношения, просто в журнале хакер прочитал
     
    #13 KEZ, 17 Apr 2007
    Last edited: 17 Apr 2007
    8 people like this.
  14. podkashey

    podkashey С крышкой по жизни!

    Joined:
    18 Jun 2005
    Messages:
    756
    Likes Received:
    351
    Reputations:
    353
    Егор вернется, все расскажет про защиту от ддоса... ;)
    На самом деле от этого всего можно защититься - у меня у знакомых канал в 10 гигабит (если не ошибаюсь) на датацентр засрался с 1 200 000 ботов со всего мира - это уже жопа. На уровне провов только это блочить. Но такое количество йух заблочишь на уровне провов. Пришлось докупать железки ниипаться какие. Вобщем врядли это кому интересно. Можно тупо засрать канал и уже никакие фаеры и железки не помогут.
     
    2 people like this.
  15. T0p

    T0p Elder - Старейшина

    Joined:
    28 Dec 2006
    Messages:
    75
    Likes Received:
    16
    Reputations:
    6
    хех, вместо того что "от ddos не защититься" может интересней советы какие-то ,примеры или статьи выкладывать полезные...

    http://www.opennet.ru/tips/info/748.shtml
    http://www.bsdportal.ru/viewtopic.php?t=3322

    http://forum.comp-info.ru/showthread.php?t=1518
     
    1 person likes this.
  16. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    капча? WTF?
     
  17. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    а надежнейший способ избавится от ДДОСА - сделать так, чтобы ваш сайт ддосить было никому не нужно
    если что - отрубить все кроме россии и VPN'ов известных например
    ну например вежливо обьяснить клиентам чтоб они лазали через впн без соксов (особенно usa).
    скажем для такого проэкта как 5socks.net это удобно
    а если ботов дохера и цель забить канал то о чем тогда вообще говорить
    делай несколько серверов... запасных.
     
    1 person likes this.
  18. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Например с секлаба

    http://www.securitylab.ru/bitrix/tools/captcha.php?captcha_code=cdc7197ea083ce159f6f3601123a8e46
     
    _________________________
  19. Gh0s7

    Gh0s7 Elder - Старейшина

    Joined:
    23 Nov 2006
    Messages:
    160
    Likes Received:
    231
    Reputations:
    242
    Наверно, он хотел указать на пропущеную 'Т' в слове каптча, хотя, имхо, и так можно. Кста, каптча там кг\ам'ная
     
  20. [@p05]

    [@p05] Elder - Старейшина

    Joined:
    20 Apr 2007
    Messages:
    42
    Likes Received:
    15
    Reputations:
    1
    От ddos- атаки можно уйти, используя и:
    Увеличение очередей, отключение редиректа, ARP, отключение принятия пакетов маршрутизации и т.д.

    Имхо, лучшее-это идентификация своего трафика, +несколько фильтров, настроеный файервол, и умелые руки.

    но 100% защиты нет... Всё будет зависеть от квалификации, и методов атакующего.