Защита от DDoS атак (обсуждение)

Discussion in 'Безопасность и Анонимность' started by ReVOLVeR, 23 Mar 2008.

  1. 1ce666

    1ce666 Member

    Joined:
    9 Dec 2008
    Messages:
    45
    Likes Received:
    79
    Reputations:
    -4
    Придётся ставить linux и заплатить за настройку...
     
  2. chlen

    chlen New Member

    Joined:
    13 Mar 2009
    Messages:
    1
    Likes Received:
    0
    Reputations:
    0
    это кстати легко делается, и доступно (пока еще) всем через дырку в клиентах\серверах сети Direct Connect. правда на практике, более-менее серьезные сервера завалить практически не возможно.

    Да, есть статья на тему: http://steelrats.net/readarticle.php?article_id=154
     
    #42 chlen, 14 Mar 2009
    Last edited: 14 Mar 2009
  3. kfor

    kfor Elder - Старейшина

    Joined:
    1 Sep 2005
    Messages:
    278
    Likes Received:
    48
    Reputations:
    29
    эмм а почему ты думаешь что это поможет?
    Тебя как досят?
     
  4. AnGeI

    AnGeI Elder - Старейшина

    Joined:
    8 Dec 2008
    Messages:
    395
    Likes Received:
    79
    Reputations:
    16
    ИМХО тот кто ДДОСит знает как от этого защитится) обратись к ним за лаве тебе расскажут...а ты в паблик сольёшь=))
     
  5. MOSYA

    MOSYA Elder - Старейшина

    Joined:
    3 Nov 2007
    Messages:
    228
    Likes Received:
    18
    Reputations:
    7
    )) идея мне нравиться))
     
  6. winner13

    winner13 Banned

    Joined:
    2 May 2009
    Messages:
    46
    Likes Received:
    31
    Reputations:
    0
    НА счет защиты скажу одно, если линь висит всё упрощает ситуацию.А так , только вешать фаервол, в конфигах прописывать акцесс на праймари рулс и туда всё черные айпишнеги.Ещё можно ,это уже видел со стороны как делали , фаервол научить анализировать трафик, и при критических ситуациях резать пакеты на определенный срок.

    Интересно , а как защищаться от ддосов направленных на процессорное время . Например , всем не без известный дос модуль шторм.Там создается несколько тысяч коннектов TCP/IP, и шлется всякий мусор. Вот вам и нагрузка . Тут получается , при 4000 зомбей ,начинают таким образом атаковать , то нагрузка (если учесть что виндовс может создавать 2000 TCP/ip соеденений , а линукс до 7 тысяч)...Вот и посчитаете какая это нагрузка, и всё это процессорное время затраченное на обработку каждого коннекта.Что делать в таких случаях??? =)
     
  7. Starche91

    Starche91 New Member

    Joined:
    17 Jul 2008
    Messages:
    29
    Likes Received:
    3
    Reputations:
    0
    омг) тебя с одного ипа досят? мб какой-то некрофил на тебя sprut'a натравил :-D
     
    1 person likes this.
  8. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    В каком-то роутере (модели не помню) была функция бана по ip допустим если с 1 ип отправляется более 5 запросов в секунду...
     
  9. delux

    delux Elder - Старейшина

    Joined:
    11 Jun 2008
    Messages:
    29
    Likes Received:
    9
    Reputations:
    4
    нда мало кто понимает архитектуру стека tcp/ip
    ставим любой фаервол и огрничиваем колво соединений с единичного ип адреса
    (если в качестве моего любимого фв используется PF так там ещё проще используем таблицы)
    cat /etc/pf.conf
    ext_if="em0"

    table <ddos> persist
    block in log quick from <ddos>

    pass in on $ext_if proto tcp to $ext_if \
    port www flags S/SA keep state \
    ( max-src-conn-rate 100/5, overload <ddos> flush)
    А всех кто попал к нам в блек лист можем посмотреть вот так:
    pfctl -t ddos -T show
    А удалить вот так
    pfctl -t ddos -T flush
    А для удобства я кинул в крон вот такую строчку
    чтобы каждых 20 минут само чистило
    */20 * * * * root pfctl -t ddos -T flush
     
  10. neval

    neval Elder - Старейшина

    Joined:
    13 Dec 2006
    Messages:
    457
    Likes Received:
    116
    Reputations:
    23
    Поскольку содержимое темы не соответствует статусу "Важно" тему опускаю...