Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, Кто-то до недавнего времени не знал что в серверных контролах нельзя использовать <%= %> ( http://sql.ru/forum/actualthread.aspx?tid=800013 ), так что постеснялся бы об уме, скромности и мозгах :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:05 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Зритель с попкорном 6 Кто-то надавно ты показал незаурядные способности по работе с яваскриптом ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:08 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Серый, переименуй тему в Атаки и борьба с ними :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:11 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, угу, нюансы выполнения яваскрипта в письме открытом в Outlook по весу теперь приравниваются к основам ASP.NET? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:12 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Zoria, Короче, если они даже тему обсуждения не могут выбрать, давай попробуй ты. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:13 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Зритель с попкорном 6, просто иногда лучше подумать (задачка для второклассников, вторая четверть), чем говорить глупости. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:14 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, Слив засчитан ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:15 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Зритель с попкорном 6Слив засчитан ... сказал попкорнщик, глядя в зеркало. +1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:26 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУ, вы видимо так и не поняли, перечитайте (википедия), один из примеров ddos - википедияВ некоторых случаях к DDoS-атаке приводит легитимное действие, например, простановка ссылки на сайт (размещённый на не очень производительном сервере) на популярном интернет-ресурсе (слэшдот-эффект). Большой наплыв пользователей приводит к превышению допустимой нагрузки на сервер и отказу в обслуживании части из них. Здесь нет плохих пользователей, здесь все хорошие. Что вы тут собрались фильтровать? Пользователя из Твери отфильтруете или из Москвы, нажавших ссылку на ваш сайт или вырубите из розетки сервер, заблокировав атакуемый ресурс? Каким образом защита узнает, что пользователь, пославший обычный одиночный http-запрос (+ много таких же юзеров) является заражённым? Проявит телепатические способности? Каково противодействие данной атаке? Фильтровать страны, забанив весь входящий трафик кроме России? А если внутри России, банить регионы? Я вижу выход в наращивании ресурсов, о котором твержу уже несколько сообщений подряд и пункт которого указан в вашей же ссылке на википедию. По аппаратному контролю (маршрутизаторы/средства защиты) следят за - UDP-flood, ICMP-flood, HTTP-flood, TCP SYN flood (ресурсы системы расходуются на отслеживание частично открытых соединений) и т.д. + выявление аномалий трафика путем сравнения с зафиксированным в течение определенного времени поведением, обнаружение ошибочных соединений, неполных транзакций и ошибок в заголовках протоколов. Ваша программа защиты от ddos хоть что-то из этого может? Или кроме как подсчитывать количество запросов к aspx-странице, ничего больше неумеет? Так, детская поделка вобщем. Особенно весело будет, когда при загрузке сайта происходит несколько десятков запросов к серверу (фото, css, js и т.д.), как раз в эти самые 0.5 сек., в итоге забаните сами себя Ход мыслей МСУ - есть один пользователь, который будет посылать строго http-запросы на его aspx-страницу и он своим мега-фильтром забанит этот ip, отразив ddos Приведённые вами потоки и кустарные поделки для защиты от ddos мне не интересны по той простой причине, что не вижу в этом никакого смысла, как собственно и в вашей программе, ибо есть готовые аппаратно/программные средства с анализом трафика, а не какой-то там кустарный бан по ip от МСУ. Как уже написал выше, на хостинге за 100 рублей ваш сайт закроют без разговоров, когда он начнёт жрать трафик, замедляя висящие параллельно с ним сайты. А на собственных серверах можно поставить нормальную защиту. Можете конечно дальше изобретать свой велосипед, авось прокачаете до его анализа трафика и поиска аномалий, буду следить за проектом ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 16:27 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stМСУ, вы видимо так и не поняли, перечитайте (википедия), один из примеров ddos... st_st, Вы, видимо, совсем уже устали от программирования. Мы не обсуждаем тут типы ддоса, мы обсуждаем фактическую атаку. Как ее сделали - мало кого интересует. st_stЗдесь нет плохих пользователей, здесь все хорошие. Такого не бывает, разве что только в раю. st_stЧто вы тут собрались фильтровать? Атакующий айпи, сколько можно об этом жевать. Пробовали хотя бы код почитать? st_stПользователя из Твери отфильтруете или из Москвы, нажавших ссылку на ваш сайт или вырубите из розетки сервер, заблокировав атакуемый ресурс? Дурачком прикидываетесь? Или правда не понимаете? Почитайте код, наконец. ActionType Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. Если ReVisit стал более 1000, то принимаем этот айпи за атакующий. Блокируем. st_stКаким образом защита узнает, что пользователь, пославший обычный одиночный http-запрос (+ много таких же юзеров) является заражённым? Проявит телепатические способности? Если программист находится в танке, то лучше вообще забить на разработку софта. Серьезно, без обид :) st_stКаково противодействие данной атаке? Фильтровать страны, забанив весь входящий трафик кроме России? А если внутри России, банить регионы? st_stЯ вижу выход в наращивании ресурсов, о котором твержу уже несколько сообщений подряд и пункт которого указан в вашей же ссылке на википедию. В ссылке на википедии есть что-то про фильтры? Прокомментируете? Или фильтры-таки зло? st_stПо аппаратному контролю... В сотый раз - не обсуждаем. Обсуждается защита в виде фильтрации атак. Что не ясно? st_stВаша программа защиты от ddos хоть что-то из этого может? Даже идиот уже понял, что аппаратный уровень - это один из способов защиты. Фильтрация и блэкхолинг - другой способ защиты. Сравнивать корову с танком может только человек, который находится в прострации. st_stИли кроме как подсчитывать количество запросов к aspx-странице, ничего больше неумеет? Подчитывать, анализировать и блокировать. Больше ничего. Ибо это фильтр, а не ракетная установка MLRS M270. Фильтр может справиться со слабыми атаками. Если Вам в голову направлен комплекс MLRS M270 - фильтр не спасет, нужно прибегать с аппаратной защите и специальному софту. Мне это повторить нужно 100 раз, чтобы до Вас дошло? st_stТак, детская поделка вобщем. Да хоть ясельная. Предложен один из самых дешевых способов противостояния ддосу, который сможет противостоять пионерским атакам. st_stОсобенно весело будет, когда при загрузке сайта происходит несколько десятков запросов к серверу (фото, css, js и т.д.), как раз в эти самые 0.5 сек., в итоге забаните сами себя Садитесь, двойка. Читаем про OnInit. Общие сведения о жизненном цикле веб-страниц ASP.NET И продолжаем изучать предложенный код. st_stХод мыслей МСУ - есть один пользователь, который будет посылать строго http-запросы на его aspx-страницу и он своим мега-фильтром забанит этот ip, отразив ddos Ход мыслей МСУ - есть один программист (имени называть не буду), который будет продолжать сидеть в танке и долго от туда не выходить. Только так можно противостоять настоящим атакам :) st_stПриведённые вами потоки и кустарные поделки для защиты от ddos мне не интересны по той простой причине, что не вижу в этом никакого смысла Приведённые мной потоки и кустарные поделки для защиты от ddos Вам не интересны по той простой причине, что Вы не умеете читать код, вникать в суть анализа задачи, писать приложения. А во всём остальном да, Вы - толковый малый. st_stкак собственно и в вашей программе, ибо есть готовые аппаратно/программные средства с анализом трафика, а не какой-то там кустарный бан по ip от МСУ. Аналогичная ситуация (для танкистов же) - форум sql.ru. Чтобы забанить мембера по IP или по маске, нужно было прибегать к аппаратному взаимодействию? Только не говорите, что мембер один и аппаратное обуспечение тут не уместно :) Идея фильтра - один из возможных щитов от атакующего. Это признаете даже самый отчаянный горе-программист. st_stКак уже написал выше, на хостинге за 100 рублей ваш сайт закроют без разговоров, когда он начнёт жрать трафик, замедляя висящие параллельно с ним сайты. Вы пробовали? Есть статистика? Или просто языком почесать пришли? st_stА на собственных серверах можно поставить нормальную защиту. "Нормальная защита" дорого стоит. Требует постоянного администрирования 24x7 и мониторинга атак. Далеко не каждый имеет такую возможность. А иметь блекхол в самом приложении (на хостинге пусть не за 100 рублей, а за 1000) - хорошая практика. st_stМожете конечно дальше изобретать свой велосипед, авось прокачаете до его анализа трафика и поиска аномалий, буду следить за проектом Вы не способны понять идею и изучить код, о каком еще слежении речь, уважаемый: ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 17:04 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stПТУ.. тфьу, МСУ свято верит в то, что он может "отражать ддос атаки" своим мегакодом после того, как запрос прошел весь конвейер asp.net и уже потрачена туева хуча времени и ресурсов , чтобы управление внутрь МСУшного мегакласса ... еще вчера ему мягко намекнули, что для этого ("отражения ддос атак") есть провайдер, у которого есть (если нет, то кто ему и его клиентам доктор) соответствующее оборудование. Но нет же, оно продолжает угрюмо жевать свою жвачку... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 17:12 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSerge, я умываю руки обычно как только вижу намек на подобное. посему пойду-ка я по-добру, по-здорову :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 17:23 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
О боже, как только пошла критика, так сразу "не тупи", "отлепи лоб от стены", "не хватает мозгов", "слабым умом" и прочие "ты дурак!". Почему люди, которые умеют качественно и продуктивно спорить - не спорят, а спорят те, кто этого делать не умеет и чуть что, сразу же впадают в словесную панику с оскорбительными оборотами? Одно разочарование ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 03:48 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Edd.DragonОдно разочарование Всё просто. Когда до человека не доходит с первого, второго, ... десятого раза, когда ему одно и то же разжевывают с первого, второго, ... десятого раза, тогда уже это слегонца начинает бесить. Так не только на форуме, так и в реальной жизни. Ничего удивительного. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 10:12 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
авторПТУ.. тфьу, МСУ свято верит в то, что он может "отражать ддос атаки" своим мегакодом после того, как запрос прошел весь конвейер asp.net и уже потрачена туева хуча времени и ресурсов, чтобы управление внутрь МСУшного мегакласса ... еще вчера ему мягко намекнули, что для этого ("отражения ддос атак") есть провайдер, у которого есть (если нет, то кто ему и его клиентам доктор) соответствующее оборудование. Но нет же, оно продолжает угрюмо жевать свою жвачку... Ого! ИМХО - справедливо! Первый же тынц в google! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 11:04 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
...хм...Первый же тынц в google! Хрена се. Туннельный IPsec тяжел в реализации и дорог по оборудованию. Это не для бедного покупателя :) Трафик еще и перенаправить нужно... Вот тут подробнее в интересной статье: Локальное и удаленное предотвращение атак класса DDoS: особенности, преимущества, недостатки, мониторинг P.S. Серж, не пиар. IPsecВторой метод более сложный, мы называем его «туннельным». После того, как трафик клиента очистился от DDoS, он поступает на VPN-оборудование дата-центра, откуда по IPSec-туннелю передается на сервер пользователя, расположенный в любой части сети Интернет. Преимуществом здесь выступает тот факт, что пользователь может вести полноценную статистику посещаемости своего сайта. А недостатком является необходимость наличия специального оборудования для терминации IPSec-туннеля. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 12:10 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУP.S. Серж, не пиар. Вижу, вижу. Даже если и пиар, но в тему - нормально. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 12:16 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
авторХрена се. Туннельный IPsec тяжел в реализации и дорог по оборудованию. Это не для бедного покупателя :) Трафик еще и перенаправить нужно... дело то не в этом! фишка в том, что бы отсекать ненужное ещё до того как это ненужное дошло до исполняемого кода! второй тынц ПыСы: это как ОС писать на нет. полагаю мысль ясна?! ;) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 12:20 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
пэтэушникst_stПТУ.. тфьу, МСУ свято верит в то, что он может "отражать ддос атаки" своим мегакодом после того, как запрос прошел весь конвейер asp.net и уже потрачена туева хуча времени и ресурсов , чтобы управление внутрь МСУшного мегакласса ... еще вчера ему мягко намекнули, что для этого ("отражения ддос атак") есть провайдер, у которого есть (если нет, то кто ему и его клиентам доктор) соответствующее оборудование. Но нет же, оно продолжает угрюмо жевать свою жвачку... Согласен. Пускай дальше жевачку жуёт, пытаешься объяснить глупость его затеи, в ответ получаешь ещё большей всякой ахинеи, на которую даже отвечать лень. Напоминает php-школьника, увидевшего вчера впервые на википедии про ddos, выхватившего крутые слова - блэкхолинг, фильтрация и теперь повсюду их втыкающий, а c#-программа (аля файрвол внутри сайта, которая нагрузит сервер и ляжет вместе с ним), это конечно шедевр asp.net имеет отношение к ddos только в том, чтобы как можно меньше нагружать сервер при каждом запросе (а не прогонять через процессор миллионы ненужных команд) и как можно быстрее (желательно из кэша) отдавать контент. Файрвол к asp.net не имеет никакого отношения, анализировать трафик и блокировать ip должны совершенно иные средства. > Когда до человека не доходит с первого, второго, ... десятого раза Глупые затеи действительно не доходят. Пытаешься понять зачем нужна эта глупость, а вот никак не получается. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 12:26 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_st, Вы мне так и не ответили про форум sql.ru и систему блокироки по IP и по маске IP. Это зло? :) Вы мне так же не прокомментировали про один из способов защиты - фильтры (ссылки я приводил). Это зло? То есть Вы тут нарисовались и перечеркнули напрочь теорию и практику, которой занимаются люди поумнее нас с Вами в данной области? Рукоплещу руками :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 12:42 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Модератор: Надо было ещё вчера тему закрыть. Потише плз. ПС. Имхо, проблема dDos-атак очень малое имеет отношение к аспнет. Но вот мне интересно, например, в тех примерчиках с вэбклиентом, если не гетстрингом, а гетбайтом грузить статические картинки с сервера. При чём здесь какая-то программная защита на сишарпе? Картинки-то статические, а они в большом количестве на всех сайтах присутствуют. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 12:51 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSergeКартинки-то статические, а они в большом количестве на всех сайтах присутствуют. Проверьте с помощью фидлера, как оно будет работать. Посмотрим, как оно будет. Брекпоинт ставим на том методе в мастере, где ставится фильтр. Не всё коту масло - и Вы поработайте над вопросом, чтоб не халявничать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 12:57 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Фильтры естественно нужны, но это отдельное оборудование, способное обрабатывать множество запросов в секунду, анализировать/фильтровать трафик с блокировкой ботов и выдавать его дальше web-серверам, на которых уже asp.net и прочее. Блокировка по ip на сайтах конечно же имеет место быть, вот пароль неправильно ввели 5 раз, всё, блокируем на несколько минут, мат написали, блокируем, но это ведь не ddos. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 13:32 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
авторВы поработайте над вопросом смысл? если сервер не настроен на обработку всех запросов через isapi (по умолчанию .aspx .ashx м.б. что то ещё, непомню - НО не ВСЁ) - ясен пень статический контент пройдёт мимо! авторБрекпоинт ставим на том методе в мастере, где ставится фильтр. Всё же метод в мастере! Что ж... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 13:41 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=36988684&tid=1359304]: |
0ms |
get settings: |
6ms |
get forum list: |
14ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
127ms |
get topic data: |
9ms |
get forum data: |
2ms |
get page messages: |
64ms |
get tp. blocked users: |
1ms |
| others: | 256ms |
| total: | 485ms |

| 0 / 0 |
