Защита от DDos

Общение админов хабов и их юзеров.
User

Защита от DDos

Сообщение User »

Последнее время участились DDos атаки на хабы. Кто как защищается от них на Windows и Linux??? Какие правила создаёт например в iptables???
casper-house

Сообщение casper-house »

а Вы в курсе что атака идет не на хаб ,а на ип или домен??
есть два варианта 1. выключить комп , 2. сидеть за роутером(при этом его грамотно настроить).
Niezależny
Сообщения: 39
Зарегистрирован: 14 ноя 2010, 21:20

Сообщение Niezależny »

Спешу заверить, что роутер ложится из-за ддоса.Просто не выдерживает наплыв соединений.
Самым верным будет аппаратный фаерволл.
User

Сообщение User »

casper-house писал(а):а Вы в курсе что атака идет не на хаб ,а на ип или домен??
есть два варианта 1. выключить комп , 2. сидеть за роутером(при этом его грамотно настроить).
атака идёт на определённый порт, при чём некоторые скрипты позволяют использовать для атаки пользоватлей с хаба
Niezależny писал(а):Спешу заверить, что роутер ложится из-за ддоса.Просто не выдерживает наплыв соединений.
Самым верным будет аппаратный фаерволл.
ну это хорошо, если компьютер дома стоит, а не на хостинге
Niezależny
Сообщения: 39
Зарегистрирован: 14 ноя 2010, 21:20

Сообщение Niezależny »

Можно и хостеру платить за такую штуку. Только мало кто потянет, ради хаба.
User

Сообщение User »

всё можно :-D Но мне интересно, кто-то программными средствами как-то защищается типа iptables???
casper-house

Сообщение casper-house »

User писал(а): атака идёт на определённый порт, при чём некоторые скрипты позволяют использовать для атаки пользоватлей с хаба
естественно что на порт , и скрипт у меня есть такой ,и как им пользоваться я знаю ,но берегу его :-D
casper-house

Сообщение casper-house »

User писал(а): всё можно Но мне интересно, кто-то программными средствами как-то защищается типа iptables???
да народ писал скрипты от этого ,но не к чему хорошему это не привело тот хаб (тот скрипт отсекает огромное колличество ипов ) либо сиди настраивай файрволл (пиши логи ипов с которых идет атака и добавляй эти диапозоны в фаир)
Niezależny
Сообщения: 39
Зарегистрирован: 14 ноя 2010, 21:20

Сообщение Niezależny »

кто-то программными средствами как-то защищается типа iptables???
Элементарно, Ватсон ! Читай-не хочу :-) но особых надежд возлагать не стоит.Тут при SYN атаке железки сервера важны.
http://www.google.ru/search?q=iptables+anti+ddos+syn
User

Сообщение User »

А конкретные скрипты, испробованные лично Вами есть?
Защита от syn, по идее, до задницы, так как атака идёт левыми запросами $ConnectToMe или подобными от юзеров какого-либо хаба, которые и сами не подозревают, что шлют эти запросы.
casper-house

Сообщение casper-house »

Тут при SYN атаке железки сервера важны.
железки???? хахахахах , рабочая станция HP xw6200 атаку недержит ,на 20 минуте она умирает (помогает токо выключение сети в ручную( шнурок выдергивать)) ,но она старенькая на 8ядерной раб станции я не пробовал еще , как до соберу её возможно и опробую если будут желающии отдать хаб и желающии его атаковать , но думаю железо выдержит а вот хаб ляжет !
User

Сообщение User »

Ляжет в каком смысле? Софт отключится?
Niezależny
Сообщения: 39
Зарегистрирован: 14 ноя 2010, 21:20

Сообщение Niezależny »

SYN атака направлена на истощение ресурсов системы, когда она уже не будет принимать новые коннекты. Даже если убрать лимиты, всё равно она будет все отслеживать, а это огромное кол-во, просто ресурсов может не хватить.Как вариант ещё - твикнуть стек.
casper-house

Сообщение casper-house »

лежит ,в смысле юзеров выбрасывает пачками и не пускает потом ,так как слишком много запросов на него идет !
casper-house

Сообщение casper-house »

User тебя вообще когда нибудь атаковали??? ты так спрашиваешь ,что складывается ощющение что ты даже не знаешь о сем идет речь !!
User

Сообщение User »

:-D атаковали, от 200 до 2000 запросов в секунду
Niezależny
Сообщения: 39
Зарегистрирован: 14 ноя 2010, 21:20

Сообщение Niezależny »

Это немного :)
Аватара пользователя
переподвыподверт
Сообщения: 252
Зарегистрирован: 05 окт 2010, 20:23
Откуда: Харьков

Сообщение переподвыподверт »

Значит так, читайте меня внимательно! 100% способ защиты от ддос-атаки!
Windows: shutdown -s -f -t 0
Linux: shutdown -hP now
Всё остальное это полумеры.
User

Сообщение User »

Niezależny писал(а):Это немного
для падения хаба хватает
USer

Сообщение USer »

переподвыподверт писал(а):Значит так, читайте меня внимательно! 100% способ защиты от ддос-атаки!
вали на ХФ толкать свои умные мысли
Аватара пользователя
переподвыподверт
Сообщения: 252
Зарегистрирован: 05 окт 2010, 20:23
Откуда: Харьков

Сообщение переподвыподверт »

Фи, грубиян ;D Вали на ХФ со своими умными темами :-)
casper-house

Сообщение casper-house »

меня когда атаковали , то было 20000 в секунду , вот тогда 2хпроцессорная станция выла от нагрузки ,дс-клиент из трея открывался 5 минут (((((((((
Аватара пользователя
mariner
Сообщения: 336
Зарегистрирован: 30 май 2010, 19:27
Хаб: dchub://dc.klan-hub.ru
Откуда: Королев
Контактная информация:

Сообщение mariner »

User, тут все проще. Смотри 1ое - укрепляешь сетевой стэк(сункуки, массив соединений на 65000 полуоткрытых, ставишь схопывание сокета в течении 10 секунд, уменьшаешь интервал стандартного закрытия), 2ое - настраиваешь iptables на отсечение левых запросов. А то есть ребятки, что фигачат сразу "сломанными" запросами, которые можно сразу же отсечь. 3е - пишешь скрипт, чтобы автоматом банил адреса с которых много коннектов.либо юзай готовые скрипты, например, ddos defate.
css
Сообщения: 23
Зарегистрирован: 24 мар 2011, 23:16

Сообщение css »

мне вообще прогу написали bloock от этих ддосов, потестили всё отлично вырубает определенному айпишнику хаб тоесть хаб работает а показывает человеку который ддосит что он офф
Аватара пользователя
mariner
Сообщения: 336
Зарегистрирован: 30 май 2010, 19:27
Хаб: dchub://dc.klan-hub.ru
Откуда: Королев
Контактная информация:

Сообщение mariner »

Советую пройти к Maximum для тестов.
Ответить