powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / DOS атаки и борьба с ними
25 сообщений из 151, страница 3 из 7
DOS атаки и борьба с ними
    #36984444
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУТо есть нагло соврали?

В смысле?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36984454
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Edd.DragonНе тот ты вывод сделал. Вывод следующий: что если за $50 можно заказать такой DDOS, то и забомбить количеством, чтобы программный вариант защиты не помог - тоже не (как ты выразился) очень дорого. НЕ нужны для этого многие штуки баксов.
Ддос за $50 отобъет и кастомный фильтр.

Edd.DragonНо по поводу, что если есть возможность, то почему и программно не защититься - я полностью согласен.
О чем спич тогда?

Edd.DragonА заодно и атаку организовать - протестить ))))
Тут даже с точки зрения программера сайта появляется интерес, как оно отработает.
Можно даже при атаке и отдебажиться

Edd.DragonКакую? Стоимости по годам? Нет. Я не на столько плотно и постоянно занимаюсь вопросами безопасности.
У меня есть реальные графики и статистика, но я не могу ее привести. Хотя желание есть :)
И эта статистика не коррелирует с Вашими миллионами запросов.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36984465
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Edd.DragonМСУТо есть нагло соврали?

В смысле?
Вы уже забыли контекст вопроса? Напоминаю:

Edd.DragonZoriaEdd.Dragon, неужели это не преследуется законодательством?
Zoria, К чему вопрос? Сам же знаешь, что преследуется
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36984529
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
От масштабного ddos не существует защиты, http-get-запросы с разных компьютеров пойдут на сервер (не частые, а с интервалом, как-будто это обычный посетитель сайта, открывающий страницу, помноженое на большое количество разных ip) и всё, приехали. Пока будете вытаскивать из базы ip для сверки, кого блокировать, кого нет, сайт ляжет окончательно.

Датацентры фейсбука выдержат наплыв посетителей, а единственный слабый сервер хостера с вашим сайтом (и десятком других) и непонятно каким каналом ляжет сразу.

Это тоже самое, что перенаправить всех посетителей того же контакта на ваш сайт, получим тот же самый ddos. И смысл не в том, чтобы долбить с одного ip адреса, который можно легко заблокировать, а смысл в имитации "правильных" посетителей, когда оборудование не сможет определить, хороший это или плохой, останется только резать все лишние запросы, в итоге пользователи не получат доступ на сайт, что и требовалось совершить.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36984972
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stа смысл в имитации "правильных" посетителей, когда оборудование не сможет определить, хороший это или плохой, останется только резать все лишние запросы, в итоге пользователи не получат доступ на сайт, что и требовалось совершить.
Не совсем. Оборудование может резать все новые ip, а ip, которые раньше появлялись (эдакий вайт-лист, формирование которого можно предусмотреть заранее) - пропускать. Т.е. не получат доступа только впервые зашедшие. А остальные - велкам )) Возможно с приличными тормозами, но все же.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36984992
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В этом случае новые и "плохие" и "хорошие" пользователи не попадут на сайт, к тому же просмотр старых ip, сохранённых к примеру за год - задача не совсем быстрая.

По мне так лучше воткнуть аппаратную защиту от всяческих одиночек-ддосеров и аномалий. А если уж посыпятся "правильные" запросы (может сайт так раскрутили) - применить масштабирование, побольше серверов, распределяя нагрузку между ними. Тут два исхода, либо хватит ресурсов, либо нет. Если хватит и любой пользователь смог зайти на сайт - админы победили, если не хватит и пользователи (хоть новые, хоть старые) не могут попасть на сайт - ддосеры сделали своё дело.

Но это больше вопросы хостинга и оборудования, по возможности останавливать dos/ddos ещё до web-серверов.

А так было бы интересно, сговориться всем миром и в одно время открыть сайт МСУ
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985208
Starlex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stА так было бы интересно, сговориться всем миром и в одно время открыть сайт МСУ

Нередкий случай, популярный блоггер публикует ссылку, что он где-то прочитал или увидел интересное, через час этот сайт уже лежит.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985316
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stОт масштабного ddos не существует защиты, http-get-запросы с разных компьютеров пойдут на сервер (не частые, а с интервалом, как-будто это обычный посетитель сайта, открывающий страницу, помноженое на большое количество разных ip) и всё, приехали. Пока будете вытаскивать из базы ip для сверки, кого блокировать, кого нет, сайт ляжет окончательно.
st_st, может харэ тупить? :)
1. От масштабного ddos защита есть - технические возможности железа и специального софта. Но это очень дорого и накладно.
2. IP из базы для сверки берется один раз, это можно сделать в отдельном потоке (Task, ReaderWriterLockSlim, ThreadStart и иже) с загрузкой в кеш. Даже если брать данные в основном треде, очень сложно положить набок сайт именно на этом ворк айтеме. Во-вторых, можно этот блэк айпис держать постоянно в кеше, даже когда атак нету, чтобы потом безболезненно работать с шустрой кешью. Короче, это не там тонко :)

st_stДатацентры фейсбука выдержат наплыв посетителей, а единственный слабый сервер хостера с вашим сайтом (и десятком других) и непонятно каким каналом ляжет сразу.
Так а Вы не сравнивайте выделенный сервер и гавнохостинг за сто рублей. Для гавнохостинга или простенького выделенного сервера как-раз "ручная" защита в виде фильтра - то, что доктор прописал.

P.S. st_st, если Вы так нихрена и не поняли, о чем я пишу - забейте на эту ветку, я повторяюсь уже который раз.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985324
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stВ этом случае новые и "плохие" и "хорошие" пользователи не попадут на сайт, к тому же просмотр старых ip, сохранённых к примеру за год - задача не совсем быстрая.
Короче, Вы не в теме... В самом начале же сказал, что защита от ддоса врубается в момент атаки. Поэтому, в момент атаки можно забить на десяток (а то и сотню) правильных пользователей.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985565
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Чувствую МСУ до конца будет доказывать полезность своего скрипта, даже уже какие-то потоки приплёл - (Task, ReaderWriterLockSlim, ThreadStart)

Если на сайт не могут попасть пользователи (не важно, 10 или 10000) - " Поэтому, в момент атаки можно забить на десяток (а то и сотню) правильных пользователей", то всё, ддосеры своего добились и честно отработали свои 50$ и более, это им и нужно было.

Для вас защита в том, что находившиеся на сайте в момент атаки 5-ip пользователей смогут и дальше на нём находиться, а все остальные увидят "Невозможно отобразить страницу".
Очень хорошая защита, забанить всех по ip и радоваться, ддосеры будут просто в восторге

Повторюсь, от простых dos/ddos (всяких пингов в цикле и прочей фигни) защитит аппаратура, а от "захода на ваш сайт всем миром" останется два способа, либо банить все лишние запросы пока сервер в загрузе (на сайт будет попадать часть запросов, которые он может обработать, для всех остальных сайт будет недоступен), либо масштабировать, чтобы уместились все.

Резать пользователей/запросы - это 100% победа ддосеров. Добавить серверов и выдержать наплыв посетителей - 100% победа админов.

Насчёт хостинга за 100 руб., там даже разговаривать никто не станет, при ddosом сайт закроют сразу же, невзирая на программу-фильтр. Потом только письмо от хостера придёт, что ваш сайт был под ddos.

p.s. дальше уже неинтересно.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985713
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stЧувствую МСУ до конца будет доказывать полезность своего скрипта, даже уже какие-то потоки приплёл - (Task, ReaderWriterLockSlim, ThreadStart)
То есть, башка-таки не усвоила суть проблемы и способы ее разрешения? "Какие-то потоки" лишь говорит о Вашей некомпетентности в этой области, не более того ))

st_stЕсли на сайт не могут попасть пользователи (не важно, 10 или 10000) - " Поэтому, в момент атаки можно забить на десяток (а то и сотню) правильных пользователей", то всё, ддосеры своего добились и честно отработали свои 50$ и более, это им и нужно было.
Вы реально тугой?
Пипец, сотый раз: на сайт во время атаки могут попасть пользователи (не важно, 10 или 10000), так как мы забили на "десяток (а то и сотню) правильных пользователей".
Если атака достаточно сильная, то тогда фильтр программными средствами приложения уже не поможет. Нужно либо забить либо тратить бабки на железо/спец.софт и бороться с атаками.
Отлепите, наконец, лоб от кирпичной стены, ну нельзя же так...

st_stДля вас защита в том, что находившиеся на сайте в момент атаки 5-ip пользователей смогут и дальше на нём находиться, а все остальные увидят "Невозможно отобразить страницу".
Очень хорошая защита, забанить всех по ip и радоваться, ддосеры будут просто в восторге
С чего вдруг у меня должны находиться 5 пользователей, а все остальные будут забанены? Чё за хрень постите?
Для тех, кто забился в танк и упорно продолжает из него невылезать - привожу свою классификацию юзверей после бана:

1. Хороший пользователь
2. Плохой пользователь
3. Очень плохой пользователь

Хороший пользователь - незабаненый нормальный пользователь, юзающий сайт.
Плохой пользователь - забаненый нормальный пользователь, юзающий сайт. Является зараженны ботом, того не зная.
Очень плохой пользователь - забаненый ненормальный пользователь, юзающий сайт. Назовем его левым ботом.

P.S. Плохой пользователь может и не знать ничего про атакуемый сайт, его тупо заразили и им валят атакуемый сайт.

Пример количества пользователей сайта:

1. Хороший пользователь: 10 тыс.
2. Плохой пользователь (участник сайта): 10 - 50
3. Плохой пользователь: {x}
4. Очень плохой пользователь {y}

Армия хакера - это {x} + {y}
Забаненых нормальных юзверей: 10 - 50

Включайте моск и осознайте, что вот этот всплеск эмоций:

st_stзабанить всех по ip и радоваться

... может говорить только о тупости и непонимании ситуации и способов борьбы с этой ситуацией.

DoS-атака
Защита от DoS-атак, второй пункт: фильтрация и блэкхолинг.

То есть, нарисовался тут гуру по атакам st_st и начал втирать, что фильтрация и блэкхолинг - это лажа. Забейте.

st_stПовторюсь, от простых dos/ddos (всяких пингов в цикле и прочей фигни) защитит аппаратура
Какая аппаратура, уважаемый? Приведите характеристики аппаратуры, степени защищенности от циклов и "всякой фигни", покажите лицензионное соглашение на защиту от ддоса от провайдера. Чё-нить вменяемое можете привести, кроме как языком чесать то, чего не знаете?

st_stа от "захода на ваш сайт всем миром" останется два способа, либо банить все лишние запросы пока сервер в загрузе (на сайт будет попадать часть запросов, которые он может обработать, для всех остальных сайт будет недоступен), либо масштабировать, чтобы уместились все.
Бред сивой кобылы. Я привёл ссылку "Защита от DoS-атак" на гавнопедии. Прочитайте про способы защиты: пассивные и активные, а также на превентивные и реакционные.
Если поймете, о чем там речь, то можете смело свои доводы о "двух способов" паковать в мусорный ящик.

st_stРезать пользователей/запросы - это 100% победа ддосеров.
Это кто сказал? Умный хакер st_st?
То есть вычеркиваем пункт "Фильтрация и блэкхолинг" в видах защиты от атак?
Пипец, танцор конькобежник вышел на песок... Пишите еще, st_st :)

st_stДобавить серверов и выдержать наплыв посетителей - 100% победа админов.
Каких серверов? Зачем еще сервера?
"Выдержать наплыв посетителей" - это такой способ борьбы? )
Да уж, Вы просто отважный полководец, что тут сказать...

st_stНасчёт хостинга за 100 руб., там даже разговаривать никто не станет, при ddosом сайт закроют сразу же, невзирая на программу-фильтр. Потом только письмо от хостера придёт, что ваш сайт был под ddos.
А почему бы не попробовать сначала элементарные средства защиты в виде фильтров, а потом говорить?

st_stp.s. дальше уже неинтересно.
Представляете, как мне неинтересно вот таким как Вы по десять раз одно и тоже вгонять в моск.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985751
Наконец-то МСУ прнизнался где прочитал слова "фильтрация и блэкхолинг" упомянутые впервые в потёртых постах данного трэда :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985762
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зритель с попкорном 6Наконец-то МСУ прнизнался где прочитал слова "фильтрация и блэкхолинг" упомянутые впервые в потёртых постах данного трэда :)
Сразу видно, что ты первый раз познакоился с этим словом

бугага
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985816
Zoria
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
может вам отдельный топик завести, в который будете регулярно на ринг выходить...:-) и все будут довольны
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36985874
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нужно будет класс нагрузить еще и логикой "разница во времени запросов" + "счетчик обращений".

Например, бот атакует. 5 обращений с частотой запросов 0.5 сек.
Имеем паттерн фильтра блокировки: {x} обращений с частотой запросов {y} сек.

Логика класса проверяет предыдущее обращение, вычисляет разницу по времени и кладёт результат в кеш. При обращениях, больших, чем {x} - айпишник банится.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986268
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zoria+
может вам отдельный топик завести, в который будете регулярно на ринг выходить...:-) и все будут довольны

Ага.
Например, "Зритель с попкорном 6 vs МСУ" - "dDos-атаки".
И так для каждого топика. :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986280
Zoria
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge,

будешь делать красненькие вставочки - раунд такой-то, тема, гонг.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986306
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ZoriaShSerge,

будешь делать красненькие вставочки - раунд такой-то, тема, гонг.
Кстати, классная идея. Точно, надо создать топик, а темы вибирать из тех вопросов, что уже заданы. Предполагаю, что соберётся много зрителей, причём не только с попкорном, а с пивом, чипсами и т.д. .

Ну как?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986336
ShSerge,

Поддерживаю
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986365
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зритель с попкорном 6,

Дело за МСУ. Только чур, таки соблюдать правила. Ну, типа не ругаться громко и т.п. .

А тему кто выбирать будет?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986426
Zoria
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge,

по-моему, или они просто не умеют не ругаться друг с другом, или сам процесс приносит столько удовольствия, что вышеупомянутые товарищи не могут отказаться от оного :-)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986432
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zoria,

Да пускай себе ругаются. Только не матом.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986440
Фотография iConst
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Про секундантов забыли. Для МСУ предлагаю Молодозелёного
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986457
Zoria,

Вы угадали, просто не могу проити мимо и отказать себе в радости указать МСУ на очередную его ошибку :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986498
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зритель с попкорном 6просто не могу проити мимо и отказать себе в радости указать МСУ на очередную его ошибку :)
Просто попкорнщику не хватает ума признать скромность своих же мозгов
...
Рейтинг: 0 / 0
25 сообщений из 151, страница 3 из 7
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / DOS атаки и борьба с ними
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]