Что-то сломалось? >.<

Общение админов хабов и их юзеров.
Ответить
Аватара пользователя
WINS
Сообщения: 51
Зарегистрирован: 04 май 2011, 04:12

Что-то сломалось? >.<

Сообщение WINS »

http://dchublist.ru/hubs/2062/
последнее время 4 хаба с нашего города пингаются как-то криво ,либо вообще пингер не может зайти(по графикам видно), в чем может быть проблема? все хабы висят на одном провайдере
Последний раз редактировалось WINS 13 фев 2012, 14:37, всего редактировалось 2 раза.
dczone
Сообщения: 13
Зарегистрирован: 01 фев 2012, 07:27
Хаб: dchub://vbulletin.zapto.org:7777

Сообщение dczone »

возможно что тебя досит ктото или создалась нагрузка интернет канал твой и пингер не мог войти в хабы
Аватара пользователя
WINS
Сообщения: 51
Зарегистрирован: 04 май 2011, 04:12

Сообщение WINS »

4 хаба с нашего города
ддос на провайтера если только :-)
аномалий на сетевом интерфейсе вроде не замечено
Последний раз редактировалось WINS 13 фев 2012, 18:37, всего редактировалось 2 раза.
Аватара пользователя
Kimbo
Сообщения: 772
Зарегистрирован: 09 авг 2010, 18:05

Сообщение Kimbo »

Изображение во вы гоните-то %-)
Saymon
Сообщения: 302
Зарегистрирован: 11 янв 2010, 11:23

Сообщение Saymon »

WINS писал(а):4 хаба с нашего города ддос на провайтера если только
аномалий на сетевом интерфейсе вроде не замечено
Я для тебя открою страшную тайну, только сильно не пугайся: Однозначно идентифицировать DDoS атаку нельзя.
Аватара пользователя
WINS
Сообщения: 51
Зарегистрирован: 04 май 2011, 04:12

Сообщение WINS »

Kimbo, ага все 4 сервера разом погнали :-)
Saymon, да ну? вот это дела... а я все 7 лет думал, что аномальное увеличение количества коннектов на порт это и есть ддос. все, к черту анализ логов, соединений, пакетов, буду на хрустальном шаре гадать :-)
Изображение
Последний раз редактировалось WINS 15 фев 2012, 07:32, всего редактировалось 7 раз.
Saymon
Сообщения: 302
Зарегистрирован: 11 янв 2010, 11:23

Сообщение Saymon »

WINS писал(а):а я все 7 лет думал, что аномальное увеличение количества коннектов на порт это и есть ддос.
Методов атак достаточно много и число этих методов продолжает рости. Читайте новости хотя бы в инете. В случае на порт - это обычно атака на приложение, работающее на данном порту.
Атаки на приложения идентифицировать проще, чем например атаки канального уровня и стек протоколов tcp/ip. К тому-же, возможность провести атаку на приложение часто возникает из-за неверной конфигурации данного приложения, либо из-за того, что админ своевременно не установил обновление закрывающее какую либо уязвимость. Имхо, методы нынешних админов меня давно поражают. Поставили, запустили и срать хотели, а потом жалуются, что мол на них там шлют атаки. Ну да ладно. Не буду много говорить, набегут щас тролли здешние.
Последний раз редактировалось Saymon 15 фев 2012, 11:16, всего редактировалось 5 раз.
Аватара пользователя
mariner
Сообщения: 336
Зарегистрирован: 30 май 2010, 19:27
Хаб: dchub://dc.klan-hub.ru
Откуда: Королев
Контактная информация:

Сообщение mariner »

а я все 7 лет думал, что аномальное увеличение количества коннектов на порт
Предлагаю вам продолжать пребывать в своих влажных мечтах дальше.
Аватара пользователя
dm
Администратор
Сообщения: 710
Зарегистрирован: 23 авг 2009, 18:06
Хаб: dchub://peerates.no-ip.org
Откуда: Russia
Контактная информация:

Сообщение dm »

За последние сутки вроде стало нормально, само починилось. Мы ничего не меняли если что.
Аватара пользователя
WINS
Сообщения: 51
Зарегистрирован: 04 май 2011, 04:12

Сообщение WINS »

Saymon, может я чего-то не знаю, но обычно атаки направлены на исчерпание канала, либо ресурсов самого сервера(уязвимости немного другая тема, не об них речь). :-) если разговор по ддос(его отмел сразу) то в 90 случаев из ста сводится к тому что писал выше постами, а тот же дос можно осуществить 6-ю байтами, дядя билли причастен к этому, и не только винда под раздачей :-) (гугл хорошо знает об этом)
mariner, как думаете мне интересно ваше мнение? :-)
dm, был провайдерский косяк, который усердно отмазывался (дальше дв тырнет с трудом ворочился). тему можно придать огню :-)
Последний раз редактировалось WINS 16 фев 2012, 01:49, всего редактировалось 9 раз.
Аватара пользователя
Meloun
Сообщения: 79
Зарегистрирован: 19 окт 2011, 19:35
Хаб: dchub://dc.sungate.su

Сообщение Meloun »

Ух как! Разверните аббревиатуры DoS и DDoS, переведите на русский, вдумчиво прочитайте что получилось. Способов и методов нагнуть ресурс (чтобы он "отказал в обслуживании") 1000+1... Канальные, анальные, высокоуровневые, низкоуровневые... На любом из 7-ми уровней OSI можно устроить "отказ в обслуживании".

А провайдеры они такие, любят каку делать...
Аватара пользователя
WINS
Сообщения: 51
Зарегистрирован: 04 май 2011, 04:12

Сообщение WINS »

Meloun, забегал как-то на вивипедию, читал... по вашей логике под дос можно списать все, в том числе и физическое устранение серевера :-)
Последний раз редактировалось WINS 16 фев 2012, 01:13, всего редактировалось 1 раз.
Аватара пользователя
Meloun
Сообщения: 79
Зарегистрирован: 19 окт 2011, 19:35
Хаб: dchub://dc.sungate.su

Сообщение Meloun »

WINS Если внимательно читали, то там определение приблизительно звучит так: отказ в обслуживании по причине исчерпания ресурсов системы. "Рэйдерский захват" как-то неподходит уже по определению)) А исчерпать ресурсы системы и вызвать "Денайд оф Сервисес" можно на любом из семи уровней OSI. Ну а известных мне способов сделать это уж точно больше ста))
Ответить