Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSergeСамое главное запомнить, что ддос-атака, это - не атака на ваше приложение, а атака на ваш сервер. Игра слов. Так или иначе, задача злоумышленника положить приложение (сайт), чем не атака на сайт. ShSergeНапример, если я буду в цикле грузить какую-нибудь картинку с вашего сайта. Конечно, вы можете отдавать её хендлером, проверяя каждый раз с какого айпи пришел запрос. Только это - ни чем не лучше. Почему не лучше? В памяти загружен список проблемных айпи, в OnInit валидируем текущий айпи и баним его по надобности. Твоя циклическая атака с конкретного айти как нельзя кстати решается с помощью программных средств. Для этого даже аппаратные средства не нужны. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2012, 17:31 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУПочему не лучше? В памяти загружен список проблемных айпи, в OnInit валидируем текущий айпи и баним его по надобности. Твоя циклическая атака с конкретного айти как нельзя кстати решается с помощью программных средств. Для этого даже аппаратные средства не нужны. Но зачем МСУ? Есть же готовые решения и железячные и програмные, на любой вкус. Зачем в прикладном решении городить такие огороды. Нечего делать пакетному фильтру, с блеклистами и т.п. в приложении которое занимается, к примеру, бюджетированием какого нить предприятия. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2012, 18:47 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselskyМСУПочему не лучше? В памяти загружен список проблемных айпи, в OnInit валидируем текущий айпи и баним его по надобности. Твоя циклическая атака с конкретного айти как нельзя кстати решается с помощью программных средств. Для этого даже аппаратные средства не нужны. Но зачем МСУ? Есть же готовые решения и железячные и програмные, на любой вкус. Зачем в прикладном решении городить такие огороды. Нечего делать пакетному фильтру, с блеклистами и т.п. в приложении которое занимается, к примеру, бюджетированием какого нить предприятия. возникает вопрос: с какого уровня уважения к вам (что равно какойто куче денег) хостер будет задествовать эти ресурсы для вашего сайта??? Я думаю что он вас должен очень уважать (как минимум 5000р. в месяц - это начальная стадия уважухи) а пока он вас так сильно не уважает - спасение утопающего - дело рук самого утопающего!! З.Ы. вы можете не ставить у себя в квартире замок на входную дверь уповая на ретивость милиции:) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 21.07.2012, 23:56 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselsky, готовые решения стоят денег и дополнительных ресурсов. Тут же предложен вариант собственного бесплатного фильтра. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 00:21 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
sp возникает вопрос: с какого уровня уважения к вам (что равно какойто куче денег) хостер будет задествовать эти ресурсы для вашего сайта??? МСУtsyselsky, готовые решения стоят денег и дополнительных ресурсов Virtual Machine (1CPU, 1.75Gb) = 9$ Endpoints ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 00:46 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselsky, а что ты показал? Азуревскую оболочку с виртуальной машиной и подключенным ssh. Не увидел пока ддос фильтров. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 09:58 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУtsyselsky, а что ты показал? Азуревскую оболочку с виртуальной машиной и подключенным ssh. Не увидел пока ддос фильтров. А что показать то, конфиги IPTABLES или SQUID'a ? Или *BSD`шные PF (PFSence) или может IPPW? Или виндовые Forefront TMG и UAG ? Или железячные CISCO, Juniper, Checkpoint ? из тырнетов iptables подтверждает запрос на TCP/IP соединение и устанавливает размер окна равным нулю, что вынуждает атакующую систему прекратить передачу данных — очень напоминает нажатие комбинации Ctrl+S в терминале. Любые попытки атакующего закрыть соединение игнорируются, таким образом соединение остается открытым, пока не истечет срок тайм аута (обычно 12-24 минуты), что в свою очередь приводит к расходу системных ресурсов атакующей системы (но не системы-ловушки). ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 11:27 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУtsyselsky, а что ты показал? Азуревскую оболочку с виртуальной машиной и подключенным ssh. Не увидел пока ддос фильтров. Защита от DDOS это комплекс мер а не просто скриптик на .Net Пусть он будет самый что ни на есть замечательный. Но этого не достаточно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 11:35 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
PF Rule к примеру (для BSD машин) Код: c# 1. 2. 3. 4. 5. Для линупса конфигов в сети не меряно. Нагуглить? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 11:56 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselskyИли виндовые Forefront TMG и UAG ? Или железячные CISCO, Juniper, Checkpoint ? Да, заодно приведи ценник на эти системы. tsyselskyЗащита от DDOS это комплекс мер а не просто скриптик на .Net Пусть он будет самый что ни на есть замечательный. Но этого не достаточно. Я тебе не обещал полноценную защиту от ддос с помощью скриптика. Он поможет в самых элементарных случаях. Для более серьезной защиты - другое ПО и другие деньги, для очень серьезной защиты - совсем другие деньги. Итого скриптик имеет право на жизнь, когда стоит вопрос либо ничего неиспользовать либо элементарную бесплатную защиту. А для даже средней атаки твоя защита за 7 баксов пойдет лесом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 12:02 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselskyДля линупса конфигов в сети не меряно. Нагуглить? Посмотри на название форума. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 12:04 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУtsyselskyДля линупса конфигов в сети не меряно. Нагуглить? Посмотри на название форума. Я про то что за 20$ можно собрать пару iptables нодов с балансировкой. На том же Azure, к примеру, или на Amazon`e А ты мне про названия и правила форума. Скучный ты дядька. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 12:34 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselsky, мне в десятый раз повторить о бесплатности решения? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 12:44 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУtsyselsky, мне в десятый раз повторить о бесплатности решения? Это не решение, это хак. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 14:26 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselskyМСУtsyselsky, мне в десятый раз повторить о бесплатности решения? Это не решение, это хак. Это не хак, это решение. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 15:14 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУtsyselskyпропущено... Это не решение, это хак. Это не хак, это решение. улыбнуло :] IMXO Задача недопустить DDoS до целевого приложения. После того как шлюзы запеленговали DDoS приложение должно корректно завершить работу, "до выяснения" или уйти в карантинную сеть или что там по регламенту положено (обычно это оговаривается с заказчиком) но ни как не строить блек-листы в кеше апликейшена. Парсить их их потом в Init .. Насколько я знаю до Page.Init в приложении много чего происходит. Кстати МСУ, ты тестил этот .Net класс, под нагрузкой? Если ты называеш это решением приведи результаты тестирования. Или только предполагаеш что оно(решение) будет работать. Не из праздного любопытсва спрашиваю, действительно интересно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 15:42 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselsky, задача в недопущении ддоса до приложения не решается, балансируй ты или пляши в припляс с двумя нодами. Даже циска не поможет за цать тысяч долларов. А перекинуть аппликуху во внутреннюю подсеть, изолированную от внешнего мира, много ума не нужно - хоть руками делай. Чем тебе не нравится кеш приложения под блек лист? На миллион айпи - десяток мегабайт под коллекцию в памяти. Ищи хоть через байнари сёрч, все-равно будет быстро. Не вижу особой проблемы. По твоему вопросу - код не запускал под нагрузкой, все обсуждения по этому поводу носят концептуальный характер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 17:15 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУА перекинуть аппликуху во внутреннюю подсеть, изолированную от внешнего мира, много ума не нужно - хоть руками делай. Не во внутреннюю подсеть а в карантинную в которую доступ по по билетику(whitelist) МСУЧем тебе не нравится кеш приложения под блек лист? По многим причинам, одна из них состоит в том что приложение должно выполнять только "прикладные" задачи ну и для сабжа .Net не лучший выбор, imxo. Да и зачем, собственно, решений на рынке масса. авторПо твоему вопросу - код не запускал под нагрузкой, все обсуждения по этому поводу носят концептуальный характер Ok. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 18:37 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselskyНе во внутреннюю подсеть а в карантинную в которую доступ по по билетику(whitelist) Не вижу принципиальной разницы. tsyselskyПо многим причинам, одна из них состоит в том что приложение должно выполнять только "прикладные" задачи ну и для сабжа .Net не лучший выбор, imxo. Да и зачем, собственно, решений на рынке масса. Аутентификация - это прикладная задача? А прикинь, у тебя в руках есть тот же глобал асакс, в котором можно взаимодействовать событийно с ней. Или модуль вкорячить. Так что вопрос «прикладности» неоднозначен. Да и чего тут шум наводить, это простое базовое решение. Подчеркиваю, бесплатное. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 20:28 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУАутентификация - это прикладная задача? А прикинь, у тебя в руках есть тот же глобал асакс, в котором можно взаимодействовать событийно с ней. Или модуль вкорячить. Так что вопрос «прикладности» неоднозначен. Да и чего тут шум наводить, это простое базовое решение. Подчеркиваю, бесплатное. Нет не прикладная, да я собственно давно уже секурных лисапетов провайдеров не писал. Я для фронтенда шарик юзаю, там есть весь инфраструктурный стаф который мне нужен. Согласно задаче развернул инфраструктуру и мидитируеш над "бизнесс" задачами. PS: Кстати заглянул в метрику последнего проекта соотношение JS / C# ~ 70% / 30% Еще совсем недавно было наоборот :] ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 22.07.2012, 22:30 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselskyНет не прикладная, да я собственно давно уже секурных лисапетов провайдеров не писал. Ну вот я о том же. И что, значит запрещено "неприкладной" глобал асакс юзать в разрезе секурных задач? ) tsyselskyЯ для фронтенда шарик юзаю, там есть весь инфраструктурный стаф который мне нужен. Честно говоря, для фронта шарик очень плохо подходит. Слишком тяжелая и неповоротливая задница. Для фронтов ASP.NET MVC - вот это я понимаю. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2012, 09:58 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУдля фронта шарик очень плохо подходит .. для фронтов ASP.NET MVC - вот это я понимаю. Спорное утверждение, но в контексте топика не суть важно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.07.2012, 15:30 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МС выпустил плюшку, такую же как у МСУ: Вот . Плюс: Интеграция в iis или на уровне сайта, блокировка (403,404, разрыв соед.) на основе параметров: кол. одноврем. подкл или подключений за промежуток времени ну и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 05.08.2012, 12:22 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
tsyselskyМСУдля фронта шарик очень плохо подходит .. для фронтов ASP.NET MVC - вот это я понимаю. Спорное утверждение, но в контексте топика не суть важно. Windows Azure and Office 365 ScottGu's Blog (Published Thursday, July 26, 2012 3:21 PM by ScottGu ) http://weblogs.asp.net/scottgu/archive/2012/07/26/windows-azure-and-office-365.aspx Вот именно это я называю хорошим выбором для автоматизации типовых(и не только) бизнес-процессов в хорошо организованном офисе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2012, 01:09 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
.. и на закуску :] The Office Store is now open! http://blogs.msdn.com/b/officeapps/archive/2012/08/02/173-173-the-office-store-is-now-open.aspx ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 23.08.2012, 01:12 |
|
||
|
|

start [/forum/topic.php?fid=18&msg=37888255&tid=1359304]: |
0ms |
get settings: |
10ms |
get forum list: |
24ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
179ms |
get topic data: |
12ms |
get forum data: |
3ms |
get page messages: |
87ms |
get tp. blocked users: |
2ms |
| others: | 263ms |
| total: | 590ms |

| 0 / 0 |
