Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
я вооще имею оч отдаленное понимание сути данной проблеммы (это когда с разных адресов посылаеться куча запросов), как бороться с этим или хотя бы как уменьшить ущерб (что вряд ли, но найти такого(их) хацкеров можно)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.10.2006, 23:38 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
авторили хотя бы как уменьшить ущерб делать резервные копии... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 08:07 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, DWorker, Вы писали: DW>я вооще имею оч отдаленное понимание сути данной проблеммы (это когда с разных адресов посылаеться куча запросов), DW>как бороться с этим или хотя бы как уменьшить ущерб (что вряд ли, но найти такого(их) хацкеров можно)? Есть DOS — Denial of service, а есть DDOS — Distributed Denial of service. То что ты говоришь — это второе, от него защитица малореально. От первого просто — айпи адрес один, провайдеру сообщаешь (или провайдер раньше тебя еще это обнаружит) и все. А с распределенной — все намного сложнее...... << RSDN@Home 1.2.0 alpha rev. 0>> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 08:38 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Здравствуйте, DWorker, Вы писали: DW>я вооще имею оч отдаленное понимание сути данной проблеммы (это когда с разных адресов посылаеться куча запросов), DW>как бороться с этим или хотя бы как уменьшить ущерб (что вряд ли, но найти такого(их) хацкеров можно)? Хороший провайдер или сетевые ресурсы требующие подобной защиты используют для подобной защиты коплекс аппаратных и программных средств. К примеру Cisco IDS-серии или PIX-s. Они имеют в своем составе хорошие средства для анализа вредоносного трафика и принятия решений о его блокировке с гибкой настройкой правил и т.п. Для ознакомительного введения можно почитать: http://www.pcweek.ru/Year2003/N9/CP1251/NetWeek/chapt2.htm... << RSDN@Home 1.1.4 stable SR1 rev. 568>> ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.10.2006, 15:49 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Вот такой есть класс, нагугленный в сети и допиленный мною. Вызывать в MasterPage. Если есть интересные идеи и мысли - выкладывайте. Код: plaintext 1. 2. 3. 4. P.S. Идея простая - когда начали ддосить, врубаем ActionValidator. Флажок включения валидатора мутим в web.config. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 14:09 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSergeМСУ, Это Ваш ответ на тынц в ОНС? Тынц никуда не указывает. P.S. Неа, там в дискуссии не учавствовал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 14:31 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, что, часто ддосят? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 14:33 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ZoriaМСУ, что, часто ддосят? Да нет, я на корпоративных проектах в основном. Пару раз обращались ко мне знакомые - кроме как "терпеть" ничего не мог им порекомендовать. С недавнего времени еще раз обратились - нарисовал класс. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 14:38 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, а сюда зачем запостили? ;) не подумайте чего, возможно, ваш ответ продвинет дискуссию про некропостинг в правильном направлении :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 14:49 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, Без аппаратной составляющей защиты в общем случае проблему не решить. Завалят количеством подключений. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:12 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ZoriaМСУ, а сюда зачем запостили? ;) Людям, чтоб юзали. А что, нельзя? P.S. Причём тут некропостинг? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:14 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Edd.DragonМСУ, Без аппаратной составляющей защиты в общем случае проблему не решить. Завалят количеством подключений. Согласен, что лучше ориентироваться на те же возможности роутинга, но даже средние заказные ддосы можно побороть с этим классом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:16 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, некропостинг при дате последнего сообщения в теме, до вашего, сегодняшнего. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:17 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Мысль понятна. Ну, например, сделал я какую-то программу (полезную). И хочу её выложить на форум, но из-за своей природной скромности :), не хочу создавать новую тему. Лучше, найду где-нибудь похожий вопрос и отпощусь. Кстати, в этом что-то есть. Причём, причина достаточно уважительная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:20 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ZoriaМСУ, некропостинг при дате последнего сообщения в теме, до вашего, сегодняшнего. Ну он просто не заострил внимание, что не отвечает ТС, а предлагает обсудить эту тему сегодня ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:21 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ZoriaМСУ, некропостинг при дате последнего сообщения в теме, до вашего, сегодняшнего. Некропост гавнопедияНа многих форумах таких пользователей называют кладоискателями, ввиду того, что тема считается давно не актуальной (закрытой). P.S. Zoria, сабж "DOS атаки и борьба с ними" считается давно не актуальной (закрытой)? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:23 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSergeМысль понятна. Ну, например, сделал я какую-то программу (полезную). И хочу её выложить на форум, но из-за своей природной скромности :), не хочу создавать новую тему. Лучше, найду где-нибудь похожий вопрос и отпощусь. Кстати, в этом что-то есть. Причём, причина достаточно уважительная. Респект, Серж. Всё верно. Некропост гавнопедияСуществует шутка: писать в старую ветку — обвинят в некропостинге, создать новую — скажут, что не пользуешься поиском. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:24 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
P.S. Вот - Strassebahn, известный некропостер. Еще с давнил времен пристарастился к этому. 4776512 . Причём, ляпнет какую-то хрень и потеряется. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:28 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, Жаль что Сергей за вас ответил, а вы, почему-то ушли от ответа. Теперь так и не узнаем, что именно подтолкнула вас на принятие именно этого решения. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:29 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Миллионы запросов посыпятся на этот ActionValidator и уйдёт сервер в астрал. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:43 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stМиллионы запросов посыпятся на этот ActionValidator и уйдёт сервер в астрал. Миллионы - это очень много. Далеко не каждый сайт выдержит даже столько пользователей. DDOS в миллионы ботов - это очень (очень!) дорогая атака. Это уровень microsoft'та и им подобных. Очень серьезная ддос атака - это двадцати-тридцати тысяч ботов. И то - это объединенная армия, когда в сговоре несколько хакеров со своими сетями. А обычный средний (малый) ддосинг ActionValidator отобъет. А так - думайте сами, побороться или продолжать смотреть на лежачий сайт, пока глумливые студенты-хакеры не набалуются :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 15:56 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Модератор: Ещё раз. Обсуждает тему, а не персоналии ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 16:09 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Всё может быть проще, на примере америковских серверов - вирус, распространившийся по многим компьютерам, в одну секунду начал посылать запросы на их сервера и не спасли никакие программные и аппаратные средства, со стороны защиты это выглядит как обычные "правильные" запросы. Сейчас конечно у многих антивирусы и вероятность повторения данной ситуации невысока, но всё же она возможна. Для защиты есть Cisco Guard и ему подобные. p.s. как-то раз со своего слабого канала прогой sprut ddos покушался на mail.ru, они меня даже и не заметили ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 16:14 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУst_stМиллионы запросов посыпятся на этот ActionValidator и уйдёт сервер в астрал. Миллионы - это очень много. Далеко не каждый сайт выдержит даже столько пользователей. DDOS в миллионы ботов - это очень (очень!) дорогая атака. Ботнетов нынче развелось столько, что их аренда в час исчисляется не более чем двухзначным числом, вплоть до 10-20 уе. Т.е. "очень! дорого" - это слишком преувеличенная оценка. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 16:18 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=36983647&tid=1359304]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
129ms |
get topic data: |
11ms |
get forum data: |
2ms |
get page messages: |
66ms |
get tp. blocked users: |
2ms |
| others: | 234ms |
| total: | 474ms |

| 0 / 0 |
