DDoS - дилема ?

Discussion in 'AntiDDos - АнтиДДОС' started by B1t.exe, 15 Aug 2009.

Thread Status:
Not open for further replies.
  1. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Довно хотел спросить, но стеснялся казатся глупым ! Но уже любопытство мучает.
    Вот сколько читаю про DoS атак, то не могу найти ответ на свои вопрос...
    Вот допустим ддосят сайт www.vasya.ru (сайт чисто для примера, ничего против не имею)
    Почему нелься написать модуль такой, который автоматом на час (или навсегда) перенес IP адреса тех, с которых идет неконтролируемые запросы в черный список ну или просто сбрасывать попытки соединения, если достиг до лимита ?

    Я знаю, что где-то не правильно у меня логика работает, т.к. до сих пор нет нормального технологии защиты от DDoS, а я долеко не гений :D

    Раскажите пожалуйста всю правду о DDoS и о серьезных методы защит, если они есть конечно.
     
  2. NigHT_0WL

    NigHT_0WL Member

    Joined:
    28 Jan 2009
    Messages:
    32
    Likes Received:
    7
    Reputations:
    0
    http://dd0s.blogspot.com/ прочти тут, все описано нормально. Просто с настройками для антиддоса у тебя посещаемость на нуле почти будет.
    А эта штука очень даже удивила: http://klavasoft.com/antiddos/... не часто сейчас толковых альтруистов найти можно.
     
  3. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Допустим: У меня лагучий инет или я что-то качаю, залез на твой сайт что-то почитать, а тут бац, меня на 15 минут в бан отправили =\ Больше не пойду на твой сайт.
     
  4. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    я выкладывал скрипт...он как раз таки банит ИПЫ на определенное время,которые делаю большое кол-во запросов за 10 сек....
    неочень удобно...но всеже....
     
  5. Swat2k

    Swat2k New Member

    Joined:
    12 Sep 2007
    Messages:
    38
    Likes Received:
    4
    Reputations:
    0
    против ddos'a реально помогает большой канал в инет и кластер . Интересно а что будет если заюзать http://ru.wikipedia.org/wiki/CARP против ddos'a , один сервер переполнен , запросы на другой идут , первый очнулся и работает дальше .
     
  6. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    Swat2k, или первый в дауне, запросы на второй, второй тоже в дауне...первый очнулся и опять запросы на него.... и так поочередно
     
  7. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    ТС, всё давно реализовано например http://deflate.medialayer.com/, тема на ачате где-то рядом была. Но для этого тебе нужен свой сервер, а не виртуальный хостинг.
    Если второе, то тебе остаётся тупо переждать ддос как стхийное бедствие.
    ЗЫ, защита не поможет, если канал забьют. Да и хостер от такого сумашедшего трафа не рад будет.
     
  8. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ну почему так?
    разве трудно "обучать" скрипту отличать безобидный запрос от атаки ? Не ужели до этого не развилась IT инфраструктура.
    часто читаю, слушаю, по TV вижу, что "очередной раз злобные хакеры провели DDOS атаку на xxx сайт и сайт на весь день лежал" . притом сайты очень даже серьезные, типо гос. сайты.
     
  9. lmns

    lmns Elder - Старейшина

    Joined:
    21 Feb 2007
    Messages:
    195
    Likes Received:
    111
    Reputations:
    8
    не хватает мощности чтоб за 5 мин отсеить весь левый трафф
     
  10. Swat2k

    Swat2k New Member

    Joined:
    12 Sep 2007
    Messages:
    38
    Likes Received:
    4
    Reputations:
    0
    B1t.exe это я и имел в виду =]

    и вообще таким модулем типа deflate можно отбиться от маленкого http ddos'a get и post запросами . Но всёравно идёт нагрузка на сервер , syn ddos гораздо опаснее , отсеять такое очень сложно , помню давно в локалке был небольшой ботнет (в то время бабловался с Illusion ) , так 20 тачек хватало что бы убить syn флудом любой сервис , будь то апач фтп или дц-хаб . говорят дорогие циски могут защитить . А хотите увидеть как поляжет ваш deflate , стукните любому селлеру ддос , попросите тест =)
     
    1 person likes this.
  11. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    ммдаа. все на много серьезнее, как я думал..
    а чем syn опасен ? ведь если думать логично - syn пытается создать подключение и его легко просто сбросить.
    а POST и GET - их же сбросить легко.
    -------

    кстати хотел по ближе познакомится с DDoS. может есть какие то симуляторы ? или как "тренироватся" БЕЗ лишних крови ?
     
  12. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    почитай статьи....
    врядле.... заведи себе ВДС и ботнет маленький...и тренируйся.....
     
  13. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    читал, но без практики они достигают к 0..

    ВДС ? это что? VDS ?
    Создать ботнет - вот с этим уже не знаю как )) у кого то есть практика ? может поможете ?
     
    1 person likes this.
  14. DeluxeS

    DeluxeS Member

    Joined:
    1 Aug 2009
    Messages:
    7
    Likes Received:
    81
    Reputations:
    19
    ботнет Black Energy 1.7 + загрузок у кого нибудь купи..
     
    1 person likes this.
  15. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    Как создать свой маленький бот-нет без каких-либо затрат?

    Мы будем использовать паблик-софт, ведь статья для начинающих, и для начала, пока начинаешь только изучать как и что, не хочется покупать абузоустойчивый хостинг, приват-связку сплоитов, приват ботов и тд.
    Так что здесь все будет просто и со вкусом

    Для начала определимся, что такое бот-нет. Бот-нет (botnet) - это сеть ботов. Простыми словами, когда вы заражаете специальным трояном чей-либо компьютер, тот становится ботом, который слушается ваших команд, и этот компьютер-зомби выполняет команды флуда.

    Black Energy DDoS bot - так называемый флудер http запросами, позволяющий вывести из строя практически любой сайт Вашего неприятеля.
    Бот прост в настройке. Управление ботом производится через http. Так же это стелс-бот, он невидим, скрывает себя в системе превосходно, так что юзер, зараженный нашим троем, ни о чем не догадается.
    В боте продуманна функция атаки по доменному имени, стоит его указать, и все по всем ip-адресам привязанным к домену будут распределены потоки для более эффективной атаки.

    Бот поддерживает следующие типы атак:
    icmp
    syn
    http
    data
    udp

    q: Что нужно?
    a: Бот, хостинг, немного brains

    q: Где скачать бота?
    a: http://rapidshare.com/files/128101944/blackenergy_1.92.rar

    q: Какой хостинг взять?
    a: Лучше платный (не думаю,что 0.5$ дорого - таких хостингов сейчас очень много) Но можно попытать счастья и на бесплатных: 000webhost.com; phpnet.us

    q: Какую часть архива(бота) заливать на хостинг?
    a: Нужно заливать папку www (архив по ссылке выше)

    q: Какой файл нужно будет распространять?
    a: crypted_bot.exe

    q: Обязательно ли криптовать бота?
    a: Желательно,чтобы вы смогли распространить вирус,т.к. антивирусы запретят некриптованному боту использоватся на компьютере жертвы=)

    q: Как распространять?
    a: Покупаем фтп с посещалкой, берём связки - например, adpack, gpack, ..., затем встраиваем фрейм в индексовскую страницу и получаем трафф и сплоитами. на загрузку ставим наш файл-бот.

    q: Почему же лучше платный хостинг?
    a: Бесплатный хостинг быстро прикрывают, как только найдут где-нибудь ваш iframe - хост прикроют, вам придется делать все по новой, а все старые протрояненные жертвы ничем вам уже не помогут, они будут бесполезны, так как будут стучать на пустой домен.

    q: А если я ничего не понимаю в настройках,но хочццо сделать ботнет что делать?
    a: Когда будете билдить бота - если вам сложно понять что и зачем, то проще ничего не менять, там более-менее норм настройки, что бы покапаться с бот-нетом.

    q: У кого криптовать лучше всего?
    a: Советую криптовать у проверенных людей. В разделе проверенных тем\сервисов есть такие.

    Список бесплатных хостингов, которые прошли тестирование и готовы послужить вашему ботнету:
    myokhost.com
    phpnet.us
    000webhost.com

    Скачать

    http://rapidshare.com/files/128101944/blackenergy_1.92.rar





    PS:на склейки и т.д непроверял....
     
    1 person likes this.
  16. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    Вот здесь только непонятно мне... кто сможет подробно рассказывать ?
     
  17. Cthulchu

    Cthulchu Elder - Старейшина

    Joined:
    22 Nov 2007
    Messages:
    405
    Likes Received:
    721
    Reputations:
    85
    мдя... ребят, не забывайте, что у нас тут антиддос, а не ддос. Для провокации ддоса своего проекта - нужно всего лишь создать проектик и насолить либо спровоцировать ддос, что проще простого. А дальше - сидеть на своем шелле на вдсе, курить нетстат и фаерволл и улыбаться самому себе. вот и будет практика.
    ЗЫ
    только зевса публичного не загружайте - это глупо.
     
  18. ReduKToR

    ReduKToR Active Member

    Joined:
    5 Jan 2009
    Messages:
    257
    Likes Received:
    179
    Reputations:
    4
    B1t.exe,купи загрузок....поверь это муторно трафф грузить,особенно если незнаеш как.
     
  19. 5rap

    5rap Banned

    Joined:
    27 Jun 2009
    Messages:
    63
    Likes Received:
    48
    Reputations:
    0
    А смысл создавать скриптик на бан по ip?Если ддосят какой то очень большой сайт (Vkontakte.ru например) там будет не 5к зомби (машин которые DDoSят) а в раза как минимум 3 больше.И пока этот скриптик перебанит все эти ip сам сайт уже уйдёт в даун...Также для более эффективного DDoSа будет задействован не 1 BotNet а на много больше и от совокупной атаки этих ботнетов скрипт просто не успеет перебанить все ip и весь сайт окажется в дауне.
    Лично моё ИМХО.
     
  20. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    5rap

    тоже парвильная логика..
    тогда как защищают такие сайты, как одноклассники, вконтакте ? да и эти сервисы сам по себе ддосятся от такого количества юзеров.
    Все таки есть же таинственный метод защиты от ДДоСа. ..
     
Thread Status:
Not open for further replies.