powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / DOS атаки и борьба с ними
25 сообщений из 151, страница 5 из 7
DOS атаки и борьба с ними
    #36988729
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stФильтры естественно нужны, но это отдельное оборудование, способное обрабатывать множество запросов в секунду, анализировать/фильтровать трафик с блокировкой ботов и выдавать его дальше web-серверам, на которых уже asp.net и прочее.
Это фильтр на маршрутизаторах, а я говорю про приложение.

st_stБлокировка по ip на сайтах конечно же имеет место быть, вот пароль неправильно ввели 5 раз, всё, блокируем на несколько минут, мат написали, блокируем, но это ведь не ddos.
Да причём тут пароль, не уводите тему. Так вот фильтр - такой же блокиратор IP. В чём проблема-то? :)


хмдело то не в этом! фишка в том, что бы отсекать ненужное ещё до того как это ненужное дошло до исполняемого кода!

Какой к черту исполняемый код, я вещаю за перенаправление по туннелю. Это дорого. Или не ясно, про что я? )

Зритель с попкорном 6+1, налицо непонимание МСУ того как обрабатывает запросы IIS
Раскройте тему. Что именно за непонимание и что там про запросы?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988777
...хм...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
авторКакой к черту исполняемый код, я вещаю за перенаправление по туннелю. Это дорого. Или не ясно, про что я? )
.........
Раскройте тему. Что именно за непонимание и что там про запросы?
нет! неясно...
LOL - поднял тему (за прошлый год) с заявкой на победу - класс-фильтр от ddos -, а тема-то до конца и неизучена!?

авторА чё под нормальным ником не ходите?
разве я этим нарушаю правила форума?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988914
авторНу да, согласен, нарушения нет. Просто трусишка зайка серенький он ;)
пффф... По опр. ты читаешь текст с монитора - какая разница кто его пишет?! Считай часть твоего подсознания. Живи в своей ВР и немешай другим!!!

Кстати, неплохо бы вернуться к основной теме! ;)
DOS атаки и борьба с ними - а неуходить в сторону флуда.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36989001
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
нормальный никКстати, неплохо бы вернуться к основной теме! ;)
DOS атаки и борьба с ними - а неуходить в сторону флуда.
+1
...
Рейтинг: 0 / 0
Период между сообщениями больше года.
DOS атаки и борьба с ними
    #37840902
michael4
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Перечитывая посты так и не нашел обсуждения выложенного МСУ класса. Но все же хотелось спросить:
подобный фильтр это подпиленная реализация этого ? Или этого 5 летней давности

Может есть уже практическая реализация, того как он себя зарекомендовал, или примеры, было бы интересно посмотреть. Или есть аналоги или новые реализации в качестве ActionFilterAttribute?

Если я верно понимаю, фильтр отсеит досс атаку фильтруя по ip (на заданный интервал времени) или назойливых юзеров у которых F5 не отжимается?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37841657
sp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
michael4,

решений куча - вот еще пример nsyw

Мне только непонятно почему все кинулись хаять решение МСУ!?
Типа дешево и сердито!? да и дешево и сердито и работает на малых атаках
а никто и не заявлял что отобьет любую -но лучше хоть чтото - чем просто лечь под DOS и раскарячицца!
А большую DOS пусть провайдер или хостер разруливает - за это и деньги получает!
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37841826
Starlex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
spmichael4,
А большую DOS пусть провайдер или хостер разруливает - за это и деньги получает!

В первую очередь провайдер отключит сайт, которого ддосят :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37841958
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Пример отлично подходит для случаев, когда нужно ограничить доступ к ресурсу (сайт, страничка, веб-сервис и т.п.) в разрезе кол-ва запросов с одного IP-адреса. Это не обязательна должна быть атака. Банально, я вывешиваю веб-сервис с набором веб-методов на сайте, клиенты обращаются к моему сервису и полуают информацию. Так вот описанный мною способ - отличный инструмент для защиты от особо умных клиентов, которые слишком часто насилуют мой ресурс.

P.S1. Так вот, можно вечно ныть о том, что провайдер защитит, не зря я ему деньги плачу, всё будет хорошо и прочий околопоносный бред. А можно просто приложить минимально необходимую защиту для особо нагруженного ресурса и жить спокойно.
P.S2. Это как клиентская валидация, от 99% пользователей защита сработает.
P.S3. Кому не нравится, идём лесом.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37842714
Starlex
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Слышал, на больших новостных сайтах делают максимально облегченный вариант дизайна без мульмедиа и т.д Включают его в особо горячих случаях, типа 11 сентября, когда происходит массовый наплыв посетителей. Иначе в стандартном варианте такие сайты гарантированно обрушатся и это будет совершенно некстати. Ну и при ддос атаках его тоже включают.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851363
michael4
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
spрешений куча - вот еще пример nsyw !
Пост еще янв2007 года, работа построена на таймерах, решение не потокобезопасно, с кэшем, однако, лучше.

Блин, а нового нет ничего?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851395
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А с ними невозможно впринципе бороться. Так что забейте.
Все глупые примочки на сервере - идут лесом. Потому что атака происходит с клиента на ваш сервер. Так что в любом случае, вы на сервере что-то проверяете. Даже если заблокируете какой-то айпи, всё равно будете проверять, типа, а не заблокирован-ли этот айпи. А если я в цикле сделаю запрос к серверу, то он всё равно упадёт.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851424
michael4
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
ShSergeВсе глупые примочки на сервере - идут лесом.

А как на счет программных средств установленных на сервере.

Было дело стоял у меня на компьютере Касперский, который отбивал ddos атаки в 4k на мой домашний! блокировал зараженный ботнет. Предлагая мне за каждой отбитой единицей закрыть окно отображения статуса. Страшные были времена :D При этом хоть на ОС и был включен веб сервер, сайты отсутствовали. Я записал все в логи (включая все ip) и оставил расследование инцидентов на потом.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851517
gateway
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Курите нормальный gateway, не морочьте себе голову.
На кой в апликейшн сервер пихать что ни попадя, пакетному фильтру там точно не место.
Можно железячный шлюз заюзать, можно самому поднять.
Решений достаточно, как униксовых так и виндовых.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851739
sp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
michael4spрешений куча - вот еще пример nsyw !
Пост еще янв2007 года, работа построена на таймерах, решение не потокобезопасно, с кэшем, однако, лучше.

Блин, а нового нет ничего?

умный человек смотрит не на детали, а на идею!
никто и не говорил что таймеры - это айс - автор немного не понимает зачем их использует)) но это не отменяет идеи вцелом! :)
я считаю так - что тот кто хочет защищаться - ищет любые способы, а кто не хочет - ищет отмазки и предлоги..)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851762
Фотография SanSYS
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Kerio Winroute Firewall
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851826
gateway
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
SanSYSKerio Winroute Firewall

Это ты, бабушке своей заинсталиш, ага :]
Нормальные, стенд-элон, шлюзы нуна курить.
Если нагружен ресурс, прокси и балансировку и т.д.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37851966
sp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
В общем мнения разделились на 2 лагеря:
- ставить в квартиру входную железную дверь
- не ставить железную пусть стоит бумажная. потому что если захотят и так взломают, да и пусть коммунальная служба работает - ставит на вход в подъезд железную дверь и пусть консьержка отвечает...))
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37852030
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
sp, +1
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37852161
gateway
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
sp потому что если захотят и так взломают

Если Вас досят, а Вы висите на коком нить местном публичном хостинге - без вариантов.
Но как правило это просто какие-то пионэры-красноглазики скрипты на своих бубунтах запускают.
Посканить порты, прокачать на зарезирвированных портах скрипты с "дефолтными" логин-паролями.
Не более того ..

Если Вы планируете нагруженный ресурс и у Вас есть соответствующие обязательсва перед заказчиком,
то, хочеш или нет, нужно строить инфраструктуру: шлюзы, DMZ, прокси, банансировка и т.п.
Если не хватает скилов в этой предметной области, пригласите грамотного сетевика.

Но если Вас целенаправленно атакуют более-менее адекватные спецы, скорее всего ресурс они "ушатают".

Тратить ч/ч на имплементацию адекватного пакетного фильтра в прикладном приложении глупо как мне кажется.
У большинства .NET "бизнесс-девелоперов" нет нужных скилов. Да и управляемый код не совсем подходит для сабжа, IMXO.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37852199
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37852214
sp
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
gateway
Т.е. другими словами если вас досят - глупо что-либо предпринимать - путь хостер думает, а если хостера ваш сайт мало волнует - типа значит это так богу угодно и вы лапки сложите и будете тихо в тряпочку плакать!?
По-моему вот это и есть глупость - когда тут пару строк - и такая атака для вас вообще бы не была заметна!
Ну это ваш выбор с бумажной дверью!!!
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37852233
авторТ.е. другими словами если вас досят - глупо что-либо предпринимать - путь хостер думает, а если хостера ваш сайт мало волнует
ну поменяй хостера что ли!
авторПо-моему вот это и есть глупость - когда тут пару строк - и такая атака для вас вообще бы не была заметна!
да-да!! попроси БГ - пусть в следующий релиз своего FW включит как дополнительную плюшку!!!
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37852379
gateway
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
spgateway
Ну это ваш выбор с бумажной дверью!!!

Вот это мой выбор -> "нужно строить инфраструктуру: шлюзы, DMZ, прокси, банансировка и т.п"

А то что вы там нахостили у своего хоум-провайдера, думаю мало кого заинтересует :]
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37887816
michael4
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Вообще, в любом описании по защите от DOS атак написано, что это комплекс мер, как программных так и аппаратных.
Решение МСУ простое и интересное, я был бы рад если показали куда это надо крепить и есть ли обновления и замечания к коду.

Во всяком случае никто и не говорит что сессии надо рубить на корню, возможен просто вывод captcha на тяжеловесных запросах, а для остальных страниц у .net есть и дугие хорошие инструменты, например кэширование выдаваемых страниц.

Сам смотрю в сторону этого хостера: activecloud.ru . Вроде как некогда Белорусский. Динамично наращивать ресурсы, балансировка и т.д. Есть ли замечание к нему или может даже опыт?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #37887927
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Самое главное запомнить, что ддос-атака, это - не атака на ваше приложение, а атака на ваш сервер.
Например, если я буду в цикле грузить какую-нибудь картинку с вашего сайта. Конечно, вы можете отдавать её хендлером, проверяя каждый раз с какого айпи пришел запрос. Только это - ни чем не лучше. Потому что в этом случае атака на ваш сервер остаётся, но добавляется ещё атака на ваше приложение.
Короче, проблема нерешабельная.
...
Рейтинг: 0 / 0
25 сообщений из 151, страница 5 из 7
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / DOS атаки и борьба с ними
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]