а Вы в курсе что атака идет не на хаб ,а на ип или домен??
есть два варианта 1. выключить комп , 2. сидеть за роутером(при этом его грамотно настроить).
casper-house писал(а):а Вы в курсе что атака идет не на хаб ,а на ип или домен??
есть два варианта 1. выключить комп , 2. сидеть за роутером(при этом его грамотно настроить).
атака идёт на определённый порт, при чём некоторые скрипты позволяют использовать для атаки пользоватлей с хаба
Niezależny писал(а):Спешу заверить, что роутер ложится из-за ддоса.Просто не выдерживает наплыв соединений.
Самым верным будет аппаратный фаерволл.
ну это хорошо, если компьютер дома стоит, а не на хостинге
User писал(а):
всё можно Но мне интересно, кто-то программными средствами как-то защищается типа iptables???
да народ писал скрипты от этого ,но не к чему хорошему это не привело тот хаб (тот скрипт отсекает огромное колличество ипов ) либо сиди настраивай файрволл (пиши логи ипов с которых идет атака и добавляй эти диапозоны в фаир)
А конкретные скрипты, испробованные лично Вами есть?
Защита от syn, по идее, до задницы, так как атака идёт левыми запросами $ConnectToMe или подобными от юзеров какого-либо хаба, которые и сами не подозревают, что шлют эти запросы.
железки???? хахахахах , рабочая станция HP xw6200 атаку недержит ,на 20 минуте она умирает (помогает токо выключение сети в ручную( шнурок выдергивать)) ,но она старенькая на 8ядерной раб станции я не пробовал еще , как до соберу её возможно и опробую если будут желающии отдать хаб и желающии его атаковать , но думаю железо выдержит а вот хаб ляжет !
SYN атака направлена на истощение ресурсов системы, когда она уже не будет принимать новые коннекты. Даже если убрать лимиты, всё равно она будет все отслеживать, а это огромное кол-во, просто ресурсов может не хватить.Как вариант ещё - твикнуть стек.
Значит так, читайте меня внимательно! 100% способ защиты от ддос-атаки!
Windows: shutdown -s -f -t 0
Linux: shutdown -hP now
Всё остальное это полумеры.
User, тут все проще. Смотри 1ое - укрепляешь сетевой стэк(сункуки, массив соединений на 65000 полуоткрытых, ставишь схопывание сокета в течении 10 секунд, уменьшаешь интервал стандартного закрытия), 2ое - настраиваешь iptables на отсечение левых запросов. А то есть ребятки, что фигачат сразу "сломанными" запросами, которые можно сразу же отсечь. 3е - пишешь скрипт, чтобы автоматом банил адреса с которых много коннектов.либо юзай готовые скрипты, например, ddos defate.
мне вообще прогу написали bloock от этих ддосов, потестили всё отлично вырубает определенному айпишнику хаб тоесть хаб работает а показывает человеку который ддосит что он офф