Вообщем несколько поразмыслив над словами одного умного человека задался я несколькими вопросами:
1. все ddos боты которые мне доводилось видеть работают на уровне стека протоколов tcp-ip. Если почитать маны по сетям и протоколам - становится понятно, что если использовать протоколы более низкого уровня - можно добиться гораздо лучших результатов и при этом меньше палиться.
Скажем, если сделать шаг ниже и начать писать ддос бота на уровне Ethernet и при этом писать, допустим, шеловый вариант - то можно генерить пакеты подменяя адрес отправителя в самом пакете. т.е. инкапсулировать tcp-ip пакет в ethernet при этом рандомно генерить данные для отправки. Это значительно усложнит жизнь большинству админов и фаерволов (т.к. правила пишутся под общие стандарты).
2. почему все связко-писатели пишут в основном на php? Ведь перлом можно добиться значительно меньших нагрузок на сервер. Используя технологии CGI можно запросто реализовать связку которая будет держать огромнейшие потоки и при этом давать очень маленькую нагрузку. Ну саму админку - можно и на php. Это не критично, но сам двиг - почему бы и нет? Посмотрите на SutraTDS. Она держит на вполне обычном железе сумасшедшие нагрузки. И нормально при этом себя чувствует. Так что? Неужели у остальных руки из жопы растут?
3. Сейчас все чаще вижу у юзверей linux на десктопах. При этом большинство из ник напрочь не понимает как оно фурычит. Просто все уверены что вирусов под linux нет. Предлагаю обсудить возможность закрепиться на тачке юзера. Ведь связка вполне в состоянии пробить такого юзера, скажем, через java-сплоит.
p.s. все о чем написал выше - просто повод для обсуждений. Буду рад любой критике и конструктивным мыслям вслух. м.б. я где-то упустил что-то важное. Буду рад просветиться.
И еще. Не надо мне говорить что это сложно реализовать и т.д. Все в этом мире сложно реализовать если сидеть сложа руки. А хороший продукт окупится с лихвой. Закон рынка!
1. все ddos боты которые мне доводилось видеть работают на уровне стека протоколов tcp-ip. Если почитать маны по сетям и протоколам - становится понятно, что если использовать протоколы более низкого уровня - можно добиться гораздо лучших результатов и при этом меньше палиться.
Скажем, если сделать шаг ниже и начать писать ддос бота на уровне Ethernet и при этом писать, допустим, шеловый вариант - то можно генерить пакеты подменяя адрес отправителя в самом пакете. т.е. инкапсулировать tcp-ip пакет в ethernet при этом рандомно генерить данные для отправки. Это значительно усложнит жизнь большинству админов и фаерволов (т.к. правила пишутся под общие стандарты).
2. почему все связко-писатели пишут в основном на php? Ведь перлом можно добиться значительно меньших нагрузок на сервер. Используя технологии CGI можно запросто реализовать связку которая будет держать огромнейшие потоки и при этом давать очень маленькую нагрузку. Ну саму админку - можно и на php. Это не критично, но сам двиг - почему бы и нет? Посмотрите на SutraTDS. Она держит на вполне обычном железе сумасшедшие нагрузки. И нормально при этом себя чувствует. Так что? Неужели у остальных руки из жопы растут?
3. Сейчас все чаще вижу у юзверей linux на десктопах. При этом большинство из ник напрочь не понимает как оно фурычит. Просто все уверены что вирусов под linux нет. Предлагаю обсудить возможность закрепиться на тачке юзера. Ведь связка вполне в состоянии пробить такого юзера, скажем, через java-сплоит.
p.s. все о чем написал выше - просто повод для обсуждений. Буду рад любой критике и конструктивным мыслям вслух. м.б. я где-то упустил что-то важное. Буду рад просветиться.
И еще. Не надо мне говорить что это сложно реализовать и т.д. Все в этом мире сложно реализовать если сидеть сложа руки. А хороший продукт окупится с лихвой. Закон рынка!