Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stФильтры естественно нужны, но это отдельное оборудование, способное обрабатывать множество запросов в секунду, анализировать/фильтровать трафик с блокировкой ботов и выдавать его дальше web-серверам, на которых уже asp.net и прочее. Это фильтр на маршрутизаторах, а я говорю про приложение. st_stБлокировка по ip на сайтах конечно же имеет место быть, вот пароль неправильно ввели 5 раз, всё, блокируем на несколько минут, мат написали, блокируем, но это ведь не ddos. Да причём тут пароль, не уводите тему. Так вот фильтр - такой же блокиратор IP. В чём проблема-то? :) хмдело то не в этом! фишка в том, что бы отсекать ненужное ещё до того как это ненужное дошло до исполняемого кода! Какой к черту исполняемый код, я вещаю за перенаправление по туннелю. Это дорого. Или не ясно, про что я? ) Зритель с попкорном 6+1, налицо непонимание МСУ того как обрабатывает запросы IIS Раскройте тему. Что именно за непонимание и что там про запросы? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 13:53 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
авторКакой к черту исполняемый код, я вещаю за перенаправление по туннелю. Это дорого. Или не ясно, про что я? ) ......... Раскройте тему. Что именно за непонимание и что там про запросы? нет! неясно... LOL - поднял тему (за прошлый год) с заявкой на победу - класс-фильтр от ddos -, а тема-то до конца и неизучена!? авторА чё под нормальным ником не ходите? разве я этим нарушаю правила форума? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 14:03 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
авторНу да, согласен, нарушения нет. Просто трусишка зайка серенький он ;) пффф... По опр. ты читаешь текст с монитора - какая разница кто его пишет?! Считай часть твоего подсознания. Живи в своей ВР и немешай другим!!! Кстати, неплохо бы вернуться к основной теме! ;) DOS атаки и борьба с ними - а неуходить в сторону флуда. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 14:37 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
нормальный никКстати, неплохо бы вернуться к основной теме! ;) DOS атаки и борьба с ними - а неуходить в сторону флуда. +1 ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.12.2010, 14:55 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Перечитывая посты так и не нашел обсуждения выложенного МСУ класса. Но все же хотелось спросить: подобный фильтр это подпиленная реализация этого ? Или этого 5 летней давности Может есть уже практическая реализация, того как он себя зарекомендовал, или примеры, было бы интересно посмотреть. Или есть аналоги или новые реализации в качестве ActionFilterAttribute? Если я верно понимаю, фильтр отсеит досс атаку фильтруя по ip (на заданный интервал времени) или назойливых юзеров у которых F5 не отжимается? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.06.2012, 15:01 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
michael4, решений куча - вот еще пример nsyw Мне только непонятно почему все кинулись хаять решение МСУ!? Типа дешево и сердито!? да и дешево и сердито и работает на малых атаках а никто и не заявлял что отобьет любую -но лучше хоть чтото - чем просто лечь под DOS и раскарячицца! А большую DOS пусть провайдер или хостер разруливает - за это и деньги получает! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2012, 14:40 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
spmichael4, А большую DOS пусть провайдер или хостер разруливает - за это и деньги получает! В первую очередь провайдер отключит сайт, которого ддосят :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2012, 18:12 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Пример отлично подходит для случаев, когда нужно ограничить доступ к ресурсу (сайт, страничка, веб-сервис и т.п.) в разрезе кол-ва запросов с одного IP-адреса. Это не обязательна должна быть атака. Банально, я вывешиваю веб-сервис с набором веб-методов на сайте, клиенты обращаются к моему сервису и полуают информацию. Так вот описанный мною способ - отличный инструмент для защиты от особо умных клиентов, которые слишком часто насилуют мой ресурс. P.S1. Так вот, можно вечно ныть о том, что провайдер защитит, не зря я ему деньги плачу, всё будет хорошо и прочий околопоносный бред. А можно просто приложить минимально необходимую защиту для особо нагруженного ресурса и жить спокойно. P.S2. Это как клиентская валидация, от 99% пользователей защита сработает. P.S3. Кому не нравится, идём лесом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2012, 22:16 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Слышал, на больших новостных сайтах делают максимально облегченный вариант дизайна без мульмедиа и т.д Включают его в особо горячих случаях, типа 11 сентября, когда происходит массовый наплыв посетителей. Иначе в стандартном варианте такие сайты гарантированно обрушатся и это будет совершенно некстати. Ну и при ддос атаках его тоже включают. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2012, 14:32 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
spрешений куча - вот еще пример nsyw ! Пост еще янв2007 года, работа построена на таймерах, решение не потокобезопасно, с кэшем, однако, лучше. Блин, а нового нет ничего? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2012, 12:10 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
А с ними невозможно впринципе бороться. Так что забейте. Все глупые примочки на сервере - идут лесом. Потому что атака происходит с клиента на ваш сервер. Так что в любом случае, вы на сервере что-то проверяете. Даже если заблокируете какой-то айпи, всё равно будете проверять, типа, а не заблокирован-ли этот айпи. А если я в цикле сделаю запрос к серверу, то он всё равно упадёт. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2012, 13:07 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSergeВсе глупые примочки на сервере - идут лесом. А как на счет программных средств установленных на сервере. Было дело стоял у меня на компьютере Касперский, который отбивал ddos атаки в 4k на мой домашний! блокировал зараженный ботнет. Предлагая мне за каждой отбитой единицей закрыть окно отображения статуса. Страшные были времена :D При этом хоть на ОС и был включен веб сервер, сайты отсутствовали. Я записал все в логи (включая все ip) и оставил расследование инцидентов на потом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2012, 13:42 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Курите нормальный gateway, не морочьте себе голову. На кой в апликейшн сервер пихать что ни попадя, пакетному фильтру там точно не место. Можно железячный шлюз заюзать, можно самому поднять. Решений достаточно, как униксовых так и виндовых. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2012, 16:14 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
michael4spрешений куча - вот еще пример nsyw ! Пост еще янв2007 года, работа построена на таймерах, решение не потокобезопасно, с кэшем, однако, лучше. Блин, а нового нет ничего? умный человек смотрит не на детали, а на идею! никто и не говорил что таймеры - это айс - автор немного не понимает зачем их использует)) но это не отменяет идеи вцелом! :) я считаю так - что тот кто хочет защищаться - ищет любые способы, а кто не хочет - ищет отмазки и предлоги..) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2012, 20:09 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Kerio Winroute Firewall ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2012, 21:00 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
SanSYSKerio Winroute Firewall Это ты, бабушке своей заинсталиш, ага :] Нормальные, стенд-элон, шлюзы нуна курить. Если нагружен ресурс, прокси и балансировку и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.06.2012, 22:21 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
В общем мнения разделились на 2 лагеря: - ставить в квартиру входную железную дверь - не ставить железную пусть стоит бумажная. потому что если захотят и так взломают, да и пусть коммунальная служба работает - ставит на вход в подъезд железную дверь и пусть консьержка отвечает...)) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2012, 09:19 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
sp потому что если захотят и так взломают Если Вас досят, а Вы висите на коком нить местном публичном хостинге - без вариантов. Но как правило это просто какие-то пионэры-красноглазики скрипты на своих бубунтах запускают. Посканить порты, прокачать на зарезирвированных портах скрипты с "дефолтными" логин-паролями. Не более того .. Если Вы планируете нагруженный ресурс и у Вас есть соответствующие обязательсва перед заказчиком, то, хочеш или нет, нужно строить инфраструктуру: шлюзы, DMZ, прокси, банансировка и т.п. Если не хватает скилов в этой предметной области, пригласите грамотного сетевика. Но если Вас целенаправленно атакуют более-менее адекватные спецы, скорее всего ресурс они "ушатают". Тратить ч/ч на имплементацию адекватного пакетного фильтра в прикладном приложении глупо как мне кажется. У большинства .NET "бизнесс-девелоперов" нет нужных скилов. Да и управляемый код не совсем подходит для сабжа, IMXO. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2012, 15:15 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
gateway Т.е. другими словами если вас досят - глупо что-либо предпринимать - путь хостер думает, а если хостера ваш сайт мало волнует - типа значит это так богу угодно и вы лапки сложите и будете тихо в тряпочку плакать!? По-моему вот это и есть глупость - когда тут пару строк - и такая атака для вас вообще бы не была заметна! Ну это ваш выбор с бумажной дверью!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2012, 16:45 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
авторТ.е. другими словами если вас досят - глупо что-либо предпринимать - путь хостер думает, а если хостера ваш сайт мало волнует ну поменяй хостера что ли! авторПо-моему вот это и есть глупость - когда тут пару строк - и такая атака для вас вообще бы не была заметна! да-да!! попроси БГ - пусть в следующий релиз своего FW включит как дополнительную плюшку!!! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2012, 17:06 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
spgateway Ну это ваш выбор с бумажной дверью!!! Вот это мой выбор -> "нужно строить инфраструктуру: шлюзы, DMZ, прокси, банансировка и т.п" А то что вы там нахостили у своего хоум-провайдера, думаю мало кого заинтересует :] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 24.06.2012, 20:01 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Вообще, в любом описании по защите от DOS атак написано, что это комплекс мер, как программных так и аппаратных. Решение МСУ простое и интересное, я был бы рад если показали куда это надо крепить и есть ли обновления и замечания к коду. Во всяком случае никто и не говорит что сессии надо рубить на корню, возможен просто вывод captcha на тяжеловесных запросах, а для остальных страниц у .net есть и дугие хорошие инструменты, например кэширование выдаваемых страниц. Сам смотрю в сторону этого хостера: activecloud.ru . Вроде как некогда Белорусский. Динамично наращивать ресурсы, балансировка и т.д. Есть ли замечание к нему или может даже опыт? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2012, 12:03 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Самое главное запомнить, что ддос-атака, это - не атака на ваше приложение, а атака на ваш сервер. Например, если я буду в цикле грузить какую-нибудь картинку с вашего сайта. Конечно, вы можете отдавать её хендлером, проверяя каждый раз с какого айпи пришел запрос. Только это - ни чем не лучше. Потому что в этом случае атака на ваш сервер остаётся, но добавляется ещё атака на ваше приложение. Короче, проблема нерешабельная. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2012, 15:48 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=36989001&tid=1359304]: |
0ms |
get settings: |
11ms |
get forum list: |
18ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
149ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
87ms |
get tp. blocked users: |
2ms |
| others: | 251ms |
| total: | 541ms |

| 0 / 0 |
