20.02.2011 DDOS атака.

Discussion in 'Новости форума' started by Егорыч+++, 20 Feb 2011.

  1. Егорыч+++

    Егорыч+++ Admin Staff Member

    Joined:
    27 May 2002
    Messages:
    1,373
    Likes Received:
    895
    Reputations:
    20
    У любой ДДОС атаки есть характеристики. Хотя бы там число одновременных запросов, ширина канала т д. Какие бы не были специалисты если это будет превышено, никто ничего не сделает, потому как нельзя ничего сделать физически. Причем тут "спросить" ? Что спросить ? Получить ответ типо переезжайте к более мощному хостеру и огромным каналом и т д.. Не забывайте, это не просто сайт, это АНТИЧАТ, перезды на любой хостинг нереальны. Да и атаки сейчас неслабые идут часто, я с трудом представляю себе хостера, который не заблочит сайт при атаке даже в 100 мегабит.
     
    1. OnlyOn

      OnlyOn Banned

      Joined:
      18 Oct 2010
      Messages:
      252
      Likes Received:
      89
      Reputations:
      36
      1) http флуд легко блокируется фаерволлом
      2) syn флуд - самое опасное, но не думаю что кто-то будет убивать своих ботов ради ачата
      3) icmp - блокируется
      4) udp - блокируется

      МБ назовете каким образом бьют ачат и мы попробуем что-нить посоветовать?
       
      1. Егорыч+++

        Егорыч+++ Admin Staff Member

        Joined:
        27 May 2002
        Messages:
        1,373
        Likes Received:
        895
        Reputations:
        20
        1) Не любой легко блокируется.
        2) Не самое опасное, пожалуй самое простое для бана.
        3) Не блокируется. ( До сервера трафик все равно будет доходить)
        4) Не блокируется (аналочно 3)
         
        1. OnlyOn

          OnlyOn Banned

          Joined:
          18 Oct 2010
          Messages:
          252
          Likes Received:
          89
          Reputations:
          36
          1) http get запрос от IP в любом случае легко забанить
          2) =))
          3) Трафик то будет доходить, но суть в том что сервер отвечать не будет (т.е. выход нулевой), а большинство "крутых" ботов - тут-же останавливаются пока сервер не "оживет", то есть не начнет отвечать.
          3) Блокируется аналогично 3

          Работаю с ддосом уже довольно много времени - знаю толк в деле.
           
          1. Adult Holding

            Adult Holding Elder - Старейшина

            Joined:
            7 Oct 2009
            Messages:
            142
            Likes Received:
            175
            Reputations:
            248
            не спорь, а то будешь аналогично пункту 3
             
            1. OnlyOn

              OnlyOn Banned

              Joined:
              18 Oct 2010
              Messages:
              252
              Likes Received:
              89
              Reputations:
              36
              Так просто знаю толк в этом деле и помочь хочу. Пусть админ узнает как сервер ддосят/ддосили
               
              1. Егорыч+++

                Егорыч+++ Admin Staff Member

                Joined:
                27 May 2002
                Messages:
                1,373
                Likes Received:
                895
                Reputations:
                20
                Мы не говорим о блекэнержи (сейчас это уже практически неактуальный ботнет).

                1) В идеале это самый сложный для бана, разделить людей и ботов не так просто, капча тут не выход, она тоже делает нагрузку и на канал, да и неудобная вещь. Как ты будешь блокировать ботов которые обащаются с разными агентами по разным ссылкам сайта с частотой три раза в минуту ?

                3) 4) Даже выключив сервер трафик все равно будет идти. Забивая канал, доступ к серверу будет потерян, причем даже у тех кто на той же площадки. И как ты будешь блокировать ддос если даже при выключенном сервере загрузка канала идет ?
                 
                1. antibiotic

                  antibiotic [ таблетка ]

                  Joined:
                  13 Jul 2009
                  Messages:
                  619
                  Likes Received:
                  518
                  Reputations:
                  245
                  блять, тут все такие умные, что мог егорыч то сделал...
                  встать на его место давно бы загнулись вместе с проектом...
                   
                  _________________________
                  2 people like this.
                  1. Tigger

                    Tigger Elder - Старейшина

                    Joined:
                    27 Aug 2007
                    Messages:
                    936
                    Likes Received:
                    527
                    Reputations:
                    204
                    Поддерживаю.

                    Что вы тут говорите о защитах и блаблабла.
                    Егор и так сайт поднимает, банит IP, делает что может.
                    Да, самое эффективное, распаралеривание на несколько серверов, но нету возможности (финансовой скорее всего) купить нужное кол-во серверов.

                    Всякие там "желающие помочь" имею два варианта:
                    1) Дать Егору денег на покупку серверов.
                    2) Пытаться пробить IPишники с целью убить ботнет.
                     
                    1 person likes this.
                    1. nuBo

                      nuBo Elder - Старейшина

                      Joined:
                      29 Dec 2008
                      Messages:
                      53
                      Likes Received:
                      84
                      Reputations:
                      53
                      Не понял этой фразы "это не просто сайт, это Античат, переезды на любой хостинг нереальны." Why? :confused: :confused: :confused:
                      Amazon - 10 гбит/сек держали при DDoSе на wikileaks, а какой самый максимальный траффик был при DDoSe на античат?
                       
                      1. OnlyOn

                        OnlyOn Banned

                        Joined:
                        18 Oct 2010
                        Messages:
                        252
                        Likes Received:
                        89
                        Reputations:
                        36
                        1) Причем тут блэкенерджи? Он не один славится своей "фичей" с остановкой и автооном. Как забанить? Хмм... Покажи мне хоть одного бота что сохраняет кукисы или открывает flash (Думаю мысль понятна)
                        3) 4) Опять-же знаю 2-3 приват бота что с настройкой ПО УМОЛЧАНИЮ останавливаются при недоступности.

                        И еще. Для каждого DDoS бота авторы вводят спец "команды" которые помогут авторам уберечься от ДДоСа своих проектов от собственного бота. У каждого DDoS бот есть свой тип поведения и так многие определяют кто и как их ддосит, а потом зная название и версию бота они покупают у авторов инфу о том как удаленно убить этого бота (в основном хватает лишь специально сформированого ответа сайта-цели)
                         
                        1. H777hRuS77

                          H777hRuS77 New Member

                          Joined:
                          14 Apr 2010
                          Messages:
                          5
                          Likes Received:
                          2
                          Reputations:
                          0
                          Я бы посоветовал Cisco Guard Module но это дорогое удовольствие, зато ддосеру в копеечку встанет :D
                           
                          1 person likes this.
                          1. SHYLLER

                            SHYLLER Elder - Старейшина

                            Joined:
                            10 Mar 2006
                            Messages:
                            30
                            Likes Received:
                            6
                            Reputations:
                            0
                            ддосят кстати кстати zloy.bz shopworld.biz xakery.cc(временами оживает) кажись опять массово
                             
                            1. OnlyOn

                              OnlyOn Banned

                              Joined:
                              18 Oct 2010
                              Messages:
                              252
                              Likes Received:
                              89
                              Reputations:
                              36
                              Первая мысль: Отдел К скомуниздил у какого-нить хацкера ботнет и балуется :(
                               
                              1. j-prof

                                j-prof Banned

                                Joined:
                                29 Aug 2010
                                Messages:
                                321
                                Likes Received:
                                11
                                Reputations:
                                -4
                                тык ща какогото хацкера крупного повязали(в новостях было) мож у него забрали:D

                                а по теме а что с ирой её тож ддосят;(?
                                 
                                1. OnlyOn

                                  OnlyOn Banned

                                  Joined:
                                  18 Oct 2010
                                  Messages:
                                  252
                                  Likes Received:
                                  89
                                  Reputations:
                                  36
                                  Ппц... Половина норм форумов поубивали... :mad:
                                   
                                  1. M_script

                                    M_script Members of Antichat

                                    Joined:
                                    4 Nov 2004
                                    Messages:
                                    2,581
                                    Likes Received:
                                    1,317
                                    Reputations:
                                    1,557
                                    У меня куки большую часть времени отключены, а flash отключен постоянно. С включенным флэшем вообще лучше в инет не ходить :)
                                     
                                    1 person likes this.
                                    1. gold-goblin

                                      gold-goblin Elder - Старейшина

                                      Joined:
                                      26 Mar 2007
                                      Messages:
                                      917
                                      Likes Received:
                                      174
                                      Reputations:
                                      3
                                      OnlyOn
                                      ну да. Все можно остановить... Только иногда корневые dns ложатся под ддос.
                                       
                                      1. OnlyOn

                                        OnlyOn Banned

                                        Joined:
                                        18 Oct 2010
                                        Messages:
                                        252
                                        Likes Received:
                                        89
                                        Reputations:
                                        36
                                        Как ты без кукисов на ачате сидишь в авторизе?
                                        С флэхой согласен, но...
                                         
                                        1. M_script

                                          M_script Members of Antichat

                                          Joined:
                                          4 Nov 2004
                                          Messages:
                                          2,581
                                          Likes Received:
                                          1,317
                                          Reputations:
                                          1,557
                                          Включаю куки только когда нужно сообщение написать. В опере через F12 вкл/выкл много времени не отнимает.