powered by simpleCommunicator - 2.0.60     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / DOS атаки и борьба с ними
25 сообщений из 151, страница 4 из 7
DOS атаки и борьба с ними
    #36986527
МСУ,

Кто-то до недавнего времени не знал что в серверных контролах нельзя использовать <%= %> ( http://sql.ru/forum/actualthread.aspx?tid=800013 ), так что постеснялся бы об уме, скромности и мозгах :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986543
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зритель с попкорном 6
Кто-то надавно ты показал незаурядные способности по работе с яваскриптом
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986556
Zoria
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Серый,
переименуй тему в Атаки и борьба с ними :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986562
МСУ,

угу, нюансы выполнения яваскрипта в письме открытом в Outlook по весу теперь приравниваются к основам ASP.NET?
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986565
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Zoria,

Короче, если они даже тему обсуждения не могут выбрать, давай попробуй ты.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986572
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зритель с попкорном 6, просто иногда лучше подумать (задачка для второклассников, вторая четверть), чем говорить глупости.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986576
МСУ,

Слив засчитан
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986616
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Зритель с попкорном 6Слив засчитан
... сказал попкорнщик, глядя в зеркало.
+1
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986620
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУ, вы видимо так и не поняли, перечитайте (википедия), один из примеров ddos -

википедияВ некоторых случаях к DDoS-атаке приводит легитимное действие, например, простановка ссылки на сайт (размещённый на не очень производительном сервере) на популярном интернет-ресурсе (слэшдот-эффект). Большой наплыв пользователей приводит к превышению допустимой нагрузки на сервер и отказу в обслуживании части из них.


Здесь нет плохих пользователей, здесь все хорошие. Что вы тут собрались фильтровать? Пользователя из Твери отфильтруете или из Москвы, нажавших ссылку на ваш сайт или вырубите из розетки сервер, заблокировав атакуемый ресурс?

Каким образом защита узнает, что пользователь, пославший обычный одиночный http-запрос (+ много таких же юзеров) является заражённым? Проявит телепатические способности?

Каково противодействие данной атаке? Фильтровать страны, забанив весь входящий трафик кроме России? А если внутри России, банить регионы?

Я вижу выход в наращивании ресурсов, о котором твержу уже несколько сообщений подряд и пункт которого указан в вашей же ссылке на википедию.

По аппаратному контролю (маршрутизаторы/средства защиты) следят за - UDP-flood, ICMP-flood, HTTP-flood, TCP SYN flood (ресурсы системы расходуются на отслеживание частично открытых соединений) и т.д. + выявление аномалий трафика путем сравнения с зафиксированным в течение определенного времени поведением, обнаружение ошибочных соединений, неполных транзакций и ошибок в заголовках протоколов.

Ваша программа защиты от ddos хоть что-то из этого может? Или кроме как подсчитывать количество запросов к aspx-странице, ничего больше неумеет? Так, детская поделка вобщем. Особенно весело будет, когда при загрузке сайта происходит несколько десятков запросов к серверу (фото, css, js и т.д.), как раз в эти самые 0.5 сек., в итоге забаните сами себя

Ход мыслей МСУ - есть один пользователь, который будет посылать строго http-запросы на его aspx-страницу и он своим мега-фильтром забанит этот ip, отразив ddos

Приведённые вами потоки и кустарные поделки для защиты от ddos мне не интересны по той простой причине, что не вижу в этом никакого смысла, как собственно и в вашей программе, ибо есть готовые аппаратно/программные средства с анализом трафика, а не какой-то там кустарный бан по ip от МСУ.

Как уже написал выше, на хостинге за 100 рублей ваш сайт закроют без разговоров, когда он начнёт жрать трафик, замедляя висящие параллельно с ним сайты. А на собственных серверах можно поставить нормальную защиту.

Можете конечно дальше изобретать свой велосипед, авось прокачаете до его анализа трафика и поиска аномалий, буду следить за проектом
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986737
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_stМСУ, вы видимо так и не поняли, перечитайте (википедия), один из примеров ddos...
st_st, Вы, видимо, совсем уже устали от программирования. Мы не обсуждаем тут типы ддоса, мы обсуждаем фактическую атаку. Как ее сделали - мало кого интересует.

st_stЗдесь нет плохих пользователей, здесь все хорошие.
Такого не бывает, разве что только в раю.

st_stЧто вы тут собрались фильтровать?
Атакующий айпи, сколько можно об этом жевать. Пробовали хотя бы код почитать?

st_stПользователя из Твери отфильтруете или из Москвы, нажавших ссылку на ваш сайт или вырубите из розетки сервер, заблокировав атакуемый ресурс?
Дурачком прикидываетесь? Или правда не понимаете? Почитайте код, наконец.

ActionType
Код: plaintext
1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
/// <summary>
/// Тип запроса
/// </summary>
public enum ActionType
{
    /// <summary>
    /// По умолчанию
    /// </summary>
    None = 0,
    /// <summary>
    /// Первое посещение
    /// </summary>
    FirstVisit = 100,
    /// <summary>
    /// Очередное посещение
    /// </summary>
    ReVisit = 1000,
    /// <summary>
    /// Посещение при постбеке
    /// </summary>
    Postback = 5000,
    /// <summary>
    /// AddNewWidget
    /// </summary>
    AddNewWidget = 100,
    /// <summary>
    /// AddNewPage
    /// </summary>
    AddNewPage = 100,
}


Если ReVisit стал более 1000, то принимаем этот айпи за атакующий. Блокируем.

st_stКаким образом защита узнает, что пользователь, пославший обычный одиночный http-запрос (+ много таких же юзеров) является заражённым? Проявит телепатические способности?
Если программист находится в танке, то лучше вообще забить на разработку софта. Серьезно, без обид :)

st_stКаково противодействие данной атаке? Фильтровать страны, забанив весь входящий трафик кроме России? А если внутри России, банить регионы?
Справа - это я. Я проиграл.


st_stЯ вижу выход в наращивании ресурсов, о котором твержу уже несколько сообщений подряд и пункт которого указан в вашей же ссылке на википедию.
В ссылке на википедии есть что-то про фильтры? Прокомментируете? Или фильтры-таки зло?

st_stПо аппаратному контролю...
В сотый раз - не обсуждаем. Обсуждается защита в виде фильтрации атак. Что не ясно?

st_stВаша программа защиты от ddos хоть что-то из этого может?
Даже идиот уже понял, что аппаратный уровень - это один из способов защиты. Фильтрация и блэкхолинг - другой способ защиты. Сравнивать корову с танком может только человек, который находится в прострации.

st_stИли кроме как подсчитывать количество запросов к aspx-странице, ничего больше неумеет?
Подчитывать, анализировать и блокировать. Больше ничего. Ибо это фильтр, а не ракетная установка MLRS M270. Фильтр может справиться со слабыми атаками.
Если Вам в голову направлен комплекс MLRS M270 - фильтр не спасет, нужно прибегать с аппаратной защите и специальному софту.
Мне это повторить нужно 100 раз, чтобы до Вас дошло?

st_stТак, детская поделка вобщем.
Да хоть ясельная. Предложен один из самых дешевых способов противостояния ддосу, который сможет противостоять пионерским атакам.

st_stОсобенно весело будет, когда при загрузке сайта происходит несколько десятков запросов к серверу (фото, css, js и т.д.), как раз в эти самые 0.5 сек., в итоге забаните сами себя
Садитесь, двойка. Читаем про OnInit. Общие сведения о жизненном цикле веб-страниц ASP.NET
И продолжаем изучать предложенный код.

st_stХод мыслей МСУ - есть один пользователь, который будет посылать строго http-запросы на его aspx-страницу и он своим мега-фильтром забанит этот ip, отразив ddos
Ход мыслей МСУ - есть один программист (имени называть не буду), который будет продолжать сидеть в танке и долго от туда не выходить. Только так можно противостоять настоящим атакам :)

st_stПриведённые вами потоки и кустарные поделки для защиты от ddos мне не интересны по той простой причине, что не вижу в этом никакого смысла
Приведённые мной потоки и кустарные поделки для защиты от ddos Вам не интересны по той простой причине, что Вы не умеете читать код, вникать в суть анализа задачи, писать приложения.
А во всём остальном да, Вы - толковый малый.

st_stкак собственно и в вашей программе, ибо есть готовые аппаратно/программные средства с анализом трафика, а не какой-то там кустарный бан по ip от МСУ.
Аналогичная ситуация (для танкистов же) - форум sql.ru. Чтобы забанить мембера по IP или по маске, нужно было прибегать к аппаратному взаимодействию?
Только не говорите, что мембер один и аппаратное обуспечение тут не уместно :) Идея фильтра - один из возможных щитов от атакующего. Это признаете даже самый отчаянный горе-программист.

st_stКак уже написал выше, на хостинге за 100 рублей ваш сайт закроют без разговоров, когда он начнёт жрать трафик, замедляя висящие параллельно с ним сайты.
Вы пробовали? Есть статистика? Или просто языком почесать пришли?

st_stА на собственных серверах можно поставить нормальную защиту.
"Нормальная защита" дорого стоит. Требует постоянного администрирования 24x7 и мониторинга атак. Далеко не каждый имеет такую возможность.
А иметь блекхол в самом приложении (на хостинге пусть не за 100 рублей, а за 1000) - хорошая практика.

st_stМожете конечно дальше изобретать свой велосипед, авось прокачаете до его анализа трафика и поиска аномалий, буду следить за проектом
Вы не способны понять идею и изучить код, о каком еще слежении речь, уважаемый:
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986772
пэтэушник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
st_stПТУ.. тфьу, МСУ свято верит в то, что он может "отражать ддос атаки" своим мегакодом после того, как запрос прошел весь конвейер asp.net и уже потрачена туева хуча времени и ресурсов , чтобы управление внутрь МСУшного мегакласса ... еще вчера ему мягко намекнули, что для этого ("отражения ддос атак") есть провайдер, у которого есть (если нет, то кто ему и его клиентам доктор) соответствующее оборудование. Но нет же, оно продолжает угрюмо жевать свою жвачку...
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36986815
Zoria
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSerge,

я умываю руки обычно как только вижу намек на подобное. посему пойду-ка я по-добру, по-здорову :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36987672
Edd.Dragon
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
О боже, как только пошла критика, так сразу "не тупи", "отлепи лоб от стены", "не хватает мозгов", "слабым умом" и прочие "ты дурак!". Почему люди, которые умеют качественно и продуктивно спорить - не спорят, а спорят те, кто этого делать не умеет и чуть что, сразу же впадают в словесную панику с оскорбительными оборотами?

Одно разочарование
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36987919
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Edd.DragonОдно разочарование
Всё просто. Когда до человека не доходит с первого, второго, ... десятого раза, когда ему одно и то же разжевывают с первого, второго, ... десятого раза, тогда уже это слегонца начинает бесить. Так не только на форуме, так и в реальной жизни. Ничего удивительного.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988073
...хм...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
авторПТУ.. тфьу, МСУ свято верит в то, что он может "отражать ддос атаки" своим мегакодом после того, как запрос прошел весь конвейер asp.net и уже потрачена туева хуча времени и ресурсов, чтобы управление внутрь МСУшного мегакласса ... еще вчера ему мягко намекнули, что для этого ("отражения ддос атак") есть провайдер, у которого есть (если нет, то кто ему и его клиентам доктор) соответствующее оборудование. Но нет же, оно продолжает угрюмо жевать свою жвачку...
Ого! ИМХО - справедливо! Первый же тынц в google!
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988294
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
...хм...Первый же тынц в google!
Хрена се. Туннельный IPsec тяжел в реализации и дорог по оборудованию. Это не для бедного покупателя :) Трафик еще и перенаправить нужно...

Вот тут подробнее в интересной статье: Локальное и удаленное предотвращение атак класса DDoS: особенности, преимущества, недостатки, мониторинг

P.S. Серж, не пиар.

IPsecВторой метод более сложный, мы называем его «туннельным». После того, как трафик клиента очистился от DDoS, он
поступает на VPN-оборудование дата-центра, откуда по IPSec-туннелю передается на сервер пользователя, расположенный в любой части сети Интернет.

Преимуществом здесь выступает тот факт, что пользователь может вести полноценную статистику посещаемости своего сайта. А недостатком является необходимость наличия специального оборудования для терминации IPSec-туннеля.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988314
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МСУP.S. Серж, не пиар.

Вижу, вижу. Даже если и пиар, но в тему - нормально.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988326
...хм...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
авторХрена се. Туннельный IPsec тяжел в реализации и дорог по оборудованию. Это не для бедного покупателя :) Трафик еще и перенаправить нужно...

дело то не в этом! фишка в том, что бы отсекать ненужное ещё до того как это ненужное дошло до исполняемого кода!
второй тынц

ПыСы: это как ОС писать на нет. полагаю мысль ясна?! ;)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988350
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
пэтэушникst_stПТУ.. тфьу, МСУ свято верит в то, что он может "отражать ддос атаки" своим мегакодом после того, как запрос прошел весь конвейер asp.net и уже потрачена туева хуча времени и ресурсов , чтобы управление внутрь МСУшного мегакласса ... еще вчера ему мягко намекнули, что для этого ("отражения ддос атак") есть провайдер, у которого есть (если нет, то кто ему и его клиентам доктор) соответствующее оборудование. Но нет же, оно продолжает угрюмо жевать свою жвачку...

Согласен. Пускай дальше жевачку жуёт, пытаешься объяснить глупость его затеи, в ответ получаешь ещё большей всякой ахинеи, на которую даже отвечать лень. Напоминает php-школьника, увидевшего вчера впервые на википедии про ddos, выхватившего крутые слова - блэкхолинг, фильтрация и теперь повсюду их втыкающий, а c#-программа (аля файрвол внутри сайта, которая нагрузит сервер и ляжет вместе с ним), это конечно шедевр

asp.net имеет отношение к ddos только в том, чтобы как можно меньше нагружать сервер при каждом запросе (а не прогонять через процессор миллионы ненужных команд) и как можно быстрее (желательно из кэша) отдавать контент.

Файрвол к asp.net не имеет никакого отношения, анализировать трафик и блокировать ip должны совершенно иные средства.

> Когда до человека не доходит с первого, второго, ... десятого раза

Глупые затеи действительно не доходят. Пытаешься понять зачем нужна эта глупость, а вот никак не получается.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988415
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
st_st, Вы мне так и не ответили про форум sql.ru и систему блокироки по IP и по маске IP. Это зло? :)
Вы мне так же не прокомментировали про один из способов защиты - фильтры (ссылки я приводил). Это зло?

То есть Вы тут нарисовались и перечеркнули напрочь теорию и практику, которой занимаются люди поумнее нас с Вами в данной области? Рукоплещу руками :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988459
ShSerge
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Модератор: Надо было ещё вчера тему закрыть. Потише плз.
ПС. Имхо, проблема dDos-атак очень малое имеет отношение к аспнет.
Но вот мне интересно, например, в тех примерчиках с вэбклиентом, если не гетстрингом, а гетбайтом грузить статические картинки с сервера. При чём здесь какая-то программная защита на сишарпе? Картинки-то статические, а они в большом количестве на всех сайтах присутствуют.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988489
Фотография МСУ
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ShSergeКартинки-то статические, а они в большом количестве на всех сайтах присутствуют.
Проверьте с помощью фидлера, как оно будет работать. Посмотрим, как оно будет. Брекпоинт ставим на том методе в мастере, где ставится фильтр. Не всё коту масло - и Вы поработайте над вопросом, чтоб не халявничать :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988624
st_st
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Фильтры естественно нужны, но это отдельное оборудование, способное обрабатывать множество запросов в секунду, анализировать/фильтровать трафик с блокировкой ботов и выдавать его дальше web-серверам, на которых уже asp.net и прочее.

Блокировка по ip на сайтах конечно же имеет место быть, вот пароль неправильно ввели 5 раз, всё, блокируем на несколько минут, мат написали, блокируем, но это ведь не ddos.
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988684
...хм...
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
авторВы поработайте над вопросом
смысл? если сервер не настроен на обработку всех запросов через isapi (по умолчанию .aspx .ashx м.б. что то ещё, непомню - НО не ВСЁ) - ясен пень статический контент пройдёт мимо!
авторБрекпоинт ставим на том методе в мастере, где ставится фильтр.
Всё же метод в мастере! Что ж... :)
...
Рейтинг: 0 / 0
DOS атаки и борьба с ними
    #36988689
...хм...,

+1, налицо непонимание МСУ того как обрабатывает запросы IIS
...
Рейтинг: 0 / 0
25 сообщений из 151, страница 4 из 7
Форумы / ASP.NET [игнор отключен] [закрыт для гостей] / DOS атаки и борьба с ними
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]