Этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
Политика конфиденциальности
|
|
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
МСУТо есть нагло соврали? В смысле? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 18:53 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Edd.DragonНе тот ты вывод сделал. Вывод следующий: что если за $50 можно заказать такой DDOS, то и забомбить количеством, чтобы программный вариант защиты не помог - тоже не (как ты выразился) очень дорого. НЕ нужны для этого многие штуки баксов. Ддос за $50 отобъет и кастомный фильтр. Edd.DragonНо по поводу, что если есть возможность, то почему и программно не защититься - я полностью согласен. О чем спич тогда? Edd.DragonА заодно и атаку организовать - протестить )))) Тут даже с точки зрения программера сайта появляется интерес, как оно отработает. Можно даже при атаке и отдебажиться Edd.DragonКакую? Стоимости по годам? Нет. Я не на столько плотно и постоянно занимаюсь вопросами безопасности. У меня есть реальные графики и статистика, но я не могу ее привести. Хотя желание есть :) И эта статистика не коррелирует с Вашими миллионами запросов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 19:01 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Edd.DragonМСУТо есть нагло соврали? В смысле? Вы уже забыли контекст вопроса? Напоминаю: Edd.DragonZoriaEdd.Dragon, неужели это не преследуется законодательством? Zoria, К чему вопрос? Сам же знаешь, что преследуется ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 19:06 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
От масштабного ddos не существует защиты, http-get-запросы с разных компьютеров пойдут на сервер (не частые, а с интервалом, как-будто это обычный посетитель сайта, открывающий страницу, помноженое на большое количество разных ip) и всё, приехали. Пока будете вытаскивать из базы ip для сверки, кого блокировать, кого нет, сайт ляжет окончательно. Датацентры фейсбука выдержат наплыв посетителей, а единственный слабый сервер хостера с вашим сайтом (и десятком других) и непонятно каким каналом ляжет сразу. Это тоже самое, что перенаправить всех посетителей того же контакта на ваш сайт, получим тот же самый ddos. И смысл не в том, чтобы долбить с одного ip адреса, который можно легко заблокировать, а смысл в имитации "правильных" посетителей, когда оборудование не сможет определить, хороший это или плохой, останется только резать все лишние запросы, в итоге пользователи не получат доступ на сайт, что и требовалось совершить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.11.2010, 19:42 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stа смысл в имитации "правильных" посетителей, когда оборудование не сможет определить, хороший это или плохой, останется только резать все лишние запросы, в итоге пользователи не получат доступ на сайт, что и требовалось совершить. Не совсем. Оборудование может резать все новые ip, а ip, которые раньше появлялись (эдакий вайт-лист, формирование которого можно предусмотреть заранее) - пропускать. Т.е. не получат доступа только впервые зашедшие. А остальные - велкам )) Возможно с приличными тормозами, но все же. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 02:47 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
В этом случае новые и "плохие" и "хорошие" пользователи не попадут на сайт, к тому же просмотр старых ip, сохранённых к примеру за год - задача не совсем быстрая. По мне так лучше воткнуть аппаратную защиту от всяческих одиночек-ддосеров и аномалий. А если уж посыпятся "правильные" запросы (может сайт так раскрутили) - применить масштабирование, побольше серверов, распределяя нагрузку между ними. Тут два исхода, либо хватит ресурсов, либо нет. Если хватит и любой пользователь смог зайти на сайт - админы победили, если не хватит и пользователи (хоть новые, хоть старые) не могут попасть на сайт - ддосеры сделали своё дело. Но это больше вопросы хостинга и оборудования, по возможности останавливать dos/ddos ещё до web-серверов. А так было бы интересно, сговориться всем миром и в одно время открыть сайт МСУ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 04:37 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stА так было бы интересно, сговориться всем миром и в одно время открыть сайт МСУ Нередкий случай, популярный блоггер публикует ссылку, что он где-то прочитал или увидел интересное, через час этот сайт уже лежит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 09:54 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stОт масштабного ddos не существует защиты, http-get-запросы с разных компьютеров пойдут на сервер (не частые, а с интервалом, как-будто это обычный посетитель сайта, открывающий страницу, помноженое на большое количество разных ip) и всё, приехали. Пока будете вытаскивать из базы ip для сверки, кого блокировать, кого нет, сайт ляжет окончательно. st_st, может харэ тупить? :) 1. От масштабного ddos защита есть - технические возможности железа и специального софта. Но это очень дорого и накладно. 2. IP из базы для сверки берется один раз, это можно сделать в отдельном потоке (Task, ReaderWriterLockSlim, ThreadStart и иже) с загрузкой в кеш. Даже если брать данные в основном треде, очень сложно положить набок сайт именно на этом ворк айтеме. Во-вторых, можно этот блэк айпис держать постоянно в кеше, даже когда атак нету, чтобы потом безболезненно работать с шустрой кешью. Короче, это не там тонко :) st_stДатацентры фейсбука выдержат наплыв посетителей, а единственный слабый сервер хостера с вашим сайтом (и десятком других) и непонятно каким каналом ляжет сразу. Так а Вы не сравнивайте выделенный сервер и гавнохостинг за сто рублей. Для гавнохостинга или простенького выделенного сервера как-раз "ручная" защита в виде фильтра - то, что доктор прописал. P.S. st_st, если Вы так нихрена и не поняли, о чем я пишу - забейте на эту ветку, я повторяюсь уже который раз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 10:27 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stВ этом случае новые и "плохие" и "хорошие" пользователи не попадут на сайт, к тому же просмотр старых ip, сохранённых к примеру за год - задача не совсем быстрая. Короче, Вы не в теме... В самом начале же сказал, что защита от ддоса врубается в момент атаки. Поэтому, в момент атаки можно забить на десяток (а то и сотню) правильных пользователей. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 10:30 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Чувствую МСУ до конца будет доказывать полезность своего скрипта, даже уже какие-то потоки приплёл - (Task, ReaderWriterLockSlim, ThreadStart) Если на сайт не могут попасть пользователи (не важно, 10 или 10000) - " Поэтому, в момент атаки можно забить на десяток (а то и сотню) правильных пользователей", то всё, ддосеры своего добились и честно отработали свои 50$ и более, это им и нужно было. Для вас защита в том, что находившиеся на сайте в момент атаки 5-ip пользователей смогут и дальше на нём находиться, а все остальные увидят "Невозможно отобразить страницу". Очень хорошая защита, забанить всех по ip и радоваться, ддосеры будут просто в восторге Повторюсь, от простых dos/ddos (всяких пингов в цикле и прочей фигни) защитит аппаратура, а от "захода на ваш сайт всем миром" останется два способа, либо банить все лишние запросы пока сервер в загрузе (на сайт будет попадать часть запросов, которые он может обработать, для всех остальных сайт будет недоступен), либо масштабировать, чтобы уместились все. Резать пользователей/запросы - это 100% победа ддосеров. Добавить серверов и выдержать наплыв посетителей - 100% победа админов. Насчёт хостинга за 100 руб., там даже разговаривать никто не станет, при ddosом сайт закроют сразу же, невзирая на программу-фильтр. Потом только письмо от хостера придёт, что ваш сайт был под ddos. p.s. дальше уже неинтересно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 11:52 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
st_stЧувствую МСУ до конца будет доказывать полезность своего скрипта, даже уже какие-то потоки приплёл - (Task, ReaderWriterLockSlim, ThreadStart) То есть, башка-таки не усвоила суть проблемы и способы ее разрешения? "Какие-то потоки" лишь говорит о Вашей некомпетентности в этой области, не более того )) st_stЕсли на сайт не могут попасть пользователи (не важно, 10 или 10000) - " Поэтому, в момент атаки можно забить на десяток (а то и сотню) правильных пользователей", то всё, ддосеры своего добились и честно отработали свои 50$ и более, это им и нужно было. Вы реально тугой? Пипец, сотый раз: на сайт во время атаки могут попасть пользователи (не важно, 10 или 10000), так как мы забили на "десяток (а то и сотню) правильных пользователей". Если атака достаточно сильная, то тогда фильтр программными средствами приложения уже не поможет. Нужно либо забить либо тратить бабки на железо/спец.софт и бороться с атаками. Отлепите, наконец, лоб от кирпичной стены, ну нельзя же так... st_stДля вас защита в том, что находившиеся на сайте в момент атаки 5-ip пользователей смогут и дальше на нём находиться, а все остальные увидят "Невозможно отобразить страницу". Очень хорошая защита, забанить всех по ip и радоваться, ддосеры будут просто в восторге С чего вдруг у меня должны находиться 5 пользователей, а все остальные будут забанены? Чё за хрень постите? Для тех, кто забился в танк и упорно продолжает из него невылезать - привожу свою классификацию юзверей после бана: 1. Хороший пользователь 2. Плохой пользователь 3. Очень плохой пользователь Хороший пользователь - незабаненый нормальный пользователь, юзающий сайт. Плохой пользователь - забаненый нормальный пользователь, юзающий сайт. Является зараженны ботом, того не зная. Очень плохой пользователь - забаненый ненормальный пользователь, юзающий сайт. Назовем его левым ботом. P.S. Плохой пользователь может и не знать ничего про атакуемый сайт, его тупо заразили и им валят атакуемый сайт. Пример количества пользователей сайта: 1. Хороший пользователь: 10 тыс. 2. Плохой пользователь (участник сайта): 10 - 50 3. Плохой пользователь: {x} 4. Очень плохой пользователь {y} Армия хакера - это {x} + {y} Забаненых нормальных юзверей: 10 - 50 Включайте моск и осознайте, что вот этот всплеск эмоций: st_stзабанить всех по ip и радоваться ... может говорить только о тупости и непонимании ситуации и способов борьбы с этой ситуацией. DoS-атака Защита от DoS-атак, второй пункт: фильтрация и блэкхолинг. То есть, нарисовался тут гуру по атакам st_st и начал втирать, что фильтрация и блэкхолинг - это лажа. Забейте. st_stПовторюсь, от простых dos/ddos (всяких пингов в цикле и прочей фигни) защитит аппаратура Какая аппаратура, уважаемый? Приведите характеристики аппаратуры, степени защищенности от циклов и "всякой фигни", покажите лицензионное соглашение на защиту от ддоса от провайдера. Чё-нить вменяемое можете привести, кроме как языком чесать то, чего не знаете? st_stа от "захода на ваш сайт всем миром" останется два способа, либо банить все лишние запросы пока сервер в загрузе (на сайт будет попадать часть запросов, которые он может обработать, для всех остальных сайт будет недоступен), либо масштабировать, чтобы уместились все. Бред сивой кобылы. Я привёл ссылку "Защита от DoS-атак" на гавнопедии. Прочитайте про способы защиты: пассивные и активные, а также на превентивные и реакционные. Если поймете, о чем там речь, то можете смело свои доводы о "двух способов" паковать в мусорный ящик. st_stРезать пользователей/запросы - это 100% победа ддосеров. Это кто сказал? Умный хакер st_st? То есть вычеркиваем пункт "Фильтрация и блэкхолинг" в видах защиты от атак? Пипец, танцор конькобежник вышел на песок... Пишите еще, st_st :) st_stДобавить серверов и выдержать наплыв посетителей - 100% победа админов. Каких серверов? Зачем еще сервера? "Выдержать наплыв посетителей" - это такой способ борьбы? ) Да уж, Вы просто отважный полководец, что тут сказать... st_stНасчёт хостинга за 100 руб., там даже разговаривать никто не станет, при ddosом сайт закроют сразу же, невзирая на программу-фильтр. Потом только письмо от хостера придёт, что ваш сайт был под ddos. А почему бы не попробовать сначала элементарные средства защиты в виде фильтров, а потом говорить? st_stp.s. дальше уже неинтересно. Представляете, как мне неинтересно вот таким как Вы по десять раз одно и тоже вгонять в моск. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 12:38 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Наконец-то МСУ прнизнался где прочитал слова "фильтрация и блэкхолинг" упомянутые впервые в потёртых постах данного трэда :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 12:47 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Зритель с попкорном 6Наконец-то МСУ прнизнался где прочитал слова "фильтрация и блэкхолинг" упомянутые впервые в потёртых постах данного трэда :) Сразу видно, что ты первый раз познакоился с этим словом бугага ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 12:51 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
может вам отдельный топик завести, в который будете регулярно на ринг выходить...:-) и все будут довольны ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 13:06 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Нужно будет класс нагрузить еще и логикой "разница во времени запросов" + "счетчик обращений". Например, бот атакует. 5 обращений с частотой запросов 0.5 сек. Имеем паттерн фильтра блокировки: {x} обращений с частотой запросов {y} сек. Логика класса проверяет предыдущее обращение, вычисляет разницу по времени и кладёт результат в кеш. При обращениях, больших, чем {x} - айпишник банится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 13:22 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Zoria+ может вам отдельный топик завести, в который будете регулярно на ринг выходить...:-) и все будут довольны Ага. Например, "Зритель с попкорном 6 vs МСУ" - "dDos-атаки". И так для каждого топика. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:01 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSerge, будешь делать красненькие вставочки - раунд такой-то, тема, гонг. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:05 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ZoriaShSerge, будешь делать красненькие вставочки - раунд такой-то, тема, гонг. Кстати, классная идея. Точно, надо создать топик, а темы вибирать из тех вопросов, что уже заданы. Предполагаю, что соберётся много зрителей, причём не только с попкорном, а с пивом, чипсами и т.д. . Ну как? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:14 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSerge, Поддерживаю ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:20 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Зритель с попкорном 6, Дело за МСУ. Только чур, таки соблюдать правила. Ну, типа не ругаться громко и т.п. . А тему кто выбирать будет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:29 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
ShSerge, по-моему, или они просто не умеют не ругаться друг с другом, или сам процесс приносит столько удовольствия, что вышеупомянутые товарищи не могут отказаться от оного :-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:42 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Zoria, Да пускай себе ругаются. Только не матом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:44 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Про секундантов забыли. Для МСУ предлагаю Молодозелёного ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:47 |
|
||
|
DOS атаки и борьба с ними
|
|||
|---|---|---|---|
|
#18+
Zoria, Вы угадали, просто не могу проити мимо и отказать себе в радости указать МСУ на очередную его ошибку :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.11.2010, 15:49 |
|
||
|
|

start [/forum/topic.php?fid=18&startmsg=36984444&tid=1359304]: |
0ms |
get settings: |
10ms |
get forum list: |
19ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
134ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
66ms |
get tp. blocked users: |
1ms |
| others: | 221ms |
| total: | 471ms |

| 0 / 0 |
