• XSS.stack #1 – первый литературный журнал от юзеров форума

Защита от DDoS

Пожалуйста, обратите внимание, что пользователь заблокирован
Гы, эта туалетная бумага еще издается? В каком номере то хоть? Лучше прям линк на pdf с ихнего ресурса и страницей.. А то все равно голословно.
 
Гм. Вот читал, читал. Скрипты какие-то, мол никто не заддосит итд.
Всеравно незачто не поверю, что можно на 100 процентов защититься.
 
Просто в данной теме, писалось, типо защита от ддоса, никто не заддосит. А это помойму имелось ввиду на 100 проц. Ну да ладно, не будем к словам предераться
 
>пипецц флейм развели....
Sparrow
Всеравно незачто не поверю, что можно на 100 процентов защититься.
гыг.моя подпись об этом и толкует :)
k1b0rg
и уверен,что ентот скриптчик защитит от кила бот со всеми видами флуда?сомневаюсь..

/так-понял,что лучше хардварную защиту-покупать,или заказывать сервис защиты непосредственно запрос в гугль "anti ddos" :balloon:
 
защищаться посредствам скриптов бесполезно. на 100% защиты нет. Даже та система которую мы тестировали, сначала с готовностью легла на 4 минуны. Смена атак дала результат, но не более 4 минут сайт находился в дауне.
 
2][-user

кило? ну эт вы загнули батенька, если при передаче большого кол-ва параметров через post он удержит хотя бы 200 ботов, я очень удивлюсь =)
 
скриптами защититься нельзя. все упирается в железо - оперативу, проц и ширину канала
 
2k1borg

кило? ну эт вы загнули батенька, если при передаче большого кол-ва параметров через post он удержит хотя бы 200 ботов, я очень удивлюсь =)

я же и написал-
сомневаюсь..
 
Все у вас замечательно... но не о том господа беседу ведете... В суть статьи перед размещение кто нибудь вникал? Или так запостили да и ладно, по флеймили и забыли...

Ну чо приступим к разбору полетов...

Tcpdump - популярный сниффер, который хорошо подойдет для наших целей. Анализ трафика в реальном масштабе времени невозможен на перегруженной сети, так что мы будем использовать опцию "-w", чтобы записать данные в файл. Затем, используя инструмент типа tcpdstat или tcptrace, мы проанализируем результаты.

Интересно с чего вы это взяли что он не возможен? И какого размера файлик выйдет? в рельных то условиях... Особенно непонятно как анализировать трафик с помощью tcptrace.

Используя команду "show access-list", система покажет количество совпавших пакетов для каждого типа трафика

Интересный способ посмотреть статистику... обычно там правила фильтрации смотрят...

Результаты просты, но эффективны - обратите внимание на высокое число ICMP echo-reply пакетов. Подробная информация может быть собрана о подозреваемых пакетах, добавляя в конец команду "log-input" к специфическому правилу. Это правило будет регистрировать информацию о любом ICMP трафике:

access-list 169 permit icmp any any echo-reply log-input
Маршрутизатор теперь более подробно регистрирует собранные данные (которые можно посмотреть используя "show log") о соответствующих пакетах. В пример ниже, файл регистрации показывает несколько пакетов, соответствующих правилу DENY

Судя из выше цетируемого show log не выполница, ибо атака завершиться успехом, циска повиснит из-за того что у роутера кончиться память... добавляя
к команде log - input мы забьем оперу... так что очень хороший метод защиты
must use))))



Получение таких данных требует работы с несколькими сторонами, и иногда использование правового принуждения.

Да интересно на это посмотреть... Обычно такие нюансы указываються в договарах, которые наш народ категорически читать отказываеться (некоторые добровольно на установку ботов подписываються)))), а если в договоре это оговарино то оператор от шлет вас лесом... ибо нету у вас рутовских прав на эту жизнь
 
хорошая критика

кстати тут вроде вторая темка была, или эта но продолжение. кароче тема такая была - защита куками(сейчас на вх такая, валицца 7 ботами у меня))))), авторизация( на хакеру), через капчу(тут была)

вполне эфективно маленький ботнет сдержит
 
знакомый на кластерной системе ботнет тестировал система устаяла, это единственное на моей памяти удачная защита от серьезного ботнета
 
понимаешь тут ведь тоже много ньюансов. если валить именно сайт, то реальнее валить сам днс домена, чем париться с защитой, даже если днс на ботнете стоит, как на спам партнерках. ведь канал на ботах как с пипетки. даже ip меняются - это боту чаще чекать привязаниые к домену ip. карчое на каждый болт, своя гайка.
а если какойто сервис, то защититься реально кластером.
 
Уважаемые!
Первое - вы уж не впервые поднимаете темы которым более двух лет. (смахивает на набивание постов)
Второе - как вам уже сказали, на каждый болт своя гайка.
Третье - одинаковое количество постов - совпадение?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх