DOS и DDOS атаки на сервера и VPS

Доменные имена Доменные имена
Источник бесперебойного хостинга
started - надежный регистратор доменных имен
Хостинг от cityhost.com.ua
Реклама на Karman.com.ua
Тел.: +38 (066) 370-05-89
ICQ: 271717692
karman.com.ua - Хостинг в Украине
форум о хостинге в Украине

Здравствуйте, гость ( Вход | Регистрация )

Есть вопросы о хостинге и о сайтах?

и получи ответ от профессионалов, которые обожают помогать людям :).
2 страниц V   1 2 >  
Ответить в данную темуНачать новую тему
> DOS и DDOS атаки на сервера и VPS
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #1


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



27-го ноября и 10-го декабря на сервер, на котором и Карман находится, были совершены DOS и DDOS атаки. Отбились фильтрами.
Приму все знания, у кого какие есть по поводу темы. Может кто имеет опыт в этой неказистой мутке. Заодно и народ обогатится.
Перейти в начало страницы
 
+Цитировать сообщение
Valentin (HBUA)
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #2


Любимый продвинутый хостинг-профессионал
***

Группа: Любимый Хостер
Сообщений: 346
Регистрация: 25.12.2006
Пользователь №: 224



Аппаратки нету?! Cisco Firewall.
Что же это за ДЦ без аппаратного Firewall-а.
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #3


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



На сколько мне известно от DOS-атак и софтовый фаервол помогает, а вот от DDOS хрен что помогает кроме рук.

Кстати, эти атаки до сих пор идут. Основные фильтрами прикрыли, а вот мелких осталось еще штук 1000. Нагружают сервер лешними каллориями.

Может кроме фаервола кто чем эффективным пользуется?
Перейти в начало страницы
 
+Цитировать сообщение
Valentin (HBUA)
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #4


Любимый продвинутый хостинг-профессионал
***

Группа: Любимый Хостер
Сообщений: 346
Регистрация: 25.12.2006
Пользователь №: 224



Плохо видимо известно.
DDOS Firewallом аппаратным фиксиццо.
И подсети конечно же разные , да?!
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #5


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



автоматом фиксится или руками?
И в чем его преимущество перед софтом?
Перейти в начало страницы
 
+Цитировать сообщение
Valentin (HBUA)
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #6


Любимый продвинутый хостинг-профессионал
***

Группа: Любимый Хостер
Сообщений: 346
Регистрация: 25.12.2006
Пользователь №: 224



Сам определяет DOS and DDOS, сам блокирует и т.д.
Линк лень искать.
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #7


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



как отличить фиктивный http запрос от не фиктивного ?
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #8


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



Я вот нашел в описании циски.

Защита от атак типа отказ в обслуживании (DoS) Защита системы доменных имен DNS Guard.
- Защита от перегрузки ресурсов Flood Defender.
- Защита от перегрузки ресурсов Flood Guard.
- Перехват TCP с оптимизацией SYN cookies (TCP Intercept with SYN cookies optimization).
- Однонаправленная проверка передачи по обратному пути (Unicast Reverse Path Forwarding, uRPF).
- Защита почты Mail Guard.
- FragGuard и Virtual Reassembly.
- Инспектирование с учетом параметров состояния по протоколу ICMP (Internet Control Message Protocol).
- Контроль интенсивности по протоколу UDP.

Получается, что в софте это надо все настраивать и тестить, а тут уже все готово. Вот и все отличие.

С аппаратными средствами понятно. Поехали дальше.
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #9


Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188
Регистрация: 22.11.2007
Пользователь №: 3



В Украине не те каналы, чтобы быть полностью защищенным от дос атаки...
Человек у которого канал 1Гб/с без проблем уложит сайт человека у которого 1Мб/с. Хоть ты золотое оборудование поставишь от Циско..
Руками фильтровать конечно эффективно, но долго и постоянно нужно за этим следить.
На уровне циско тоже хорошо, но хороший цисак стоит денег и может не защитить также.
А вообще тема хорошая, давайте обсуждать.
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #10


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



Нашел на цисковом сайте пару интересных расширенных статей по теме:
http://www.cisco.com/global/RU/products/ps...d8011e927.shtml
http://www.cisco.com/global/RU/netsol/ns48...d8032499e.shtml

Только вот, прочитав их, становится грустно.
Легче покопаться в генетических причинах вредоносных действий, чем защищаться автоматно от этой каки.
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #11


Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188
Регистрация: 22.11.2007
Пользователь №: 3



Поговорив со своим техническим директором, который больше 5 лет работал главным сисадмином на одном из киевских провайдеров, получил ответ, смысл которого примерно тот же самый:

Легче покопаться в генетических причинах вредоносных действий, чем защищаться автоматно от этой каки
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #12


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



(IMG:/smile.gif) )) Как я продвинулся в технической сфере. Мне можно уже повесить медаль с сутью "главный сисадмин с опытом более 5 лет". (IMG:/smile.gif) ))

Кстати о генетических причинах вредоносных действий: http://www.tfclub.ru/index.phtml
Перейти в начало страницы
 
+Цитировать сообщение
Valentin (HBUA)
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #13


Любимый продвинутый хостинг-профессионал
***

Группа: Любимый Хостер
Сообщений: 346
Регистрация: 25.12.2006
Пользователь №: 224



Будет время подключусь (IMG:/smile.gif) ) Сорри напряг со временем , встреч сегодня просто ужас.
Перейти в начало страницы
 
+Цитировать сообщение
Roman
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #14


Любимый активист хостинга
*

Группа: Любимый Пользователь хостинга
Сообщений: 94
Регистрация: 21.12.2006
Пользователь №: 220



Karman, а кому Вы собственно не угодили?
И если не угодили, то час ДОСа, от 50 у.е. сколько Вас досили?
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #15


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



ДДосили с 16:00 10.12.2006 по 22:00 (примерно) 11.12.2006.

Кому неугодил? Вот накупил себе психо-физико-генетических семинаров и тренингов на 900 баксов - разбираюсь (IMG:/smile.gif)
Перейти в начало страницы
 
+Цитировать сообщение
Гость
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #16


Любимый профессор хостинга
*****

Группа: Любимый Пользователь хостинга
Сообщений: 1 188
Регистрация: 22.11.2007
Пользователь №: 3



Их наверно делали ребята из команды host.com.ua, которые разозлились за пару тем поднятых на вашем форуме (IMG:/smile.gif)
типа этой
http://www.karman.com.ua/_host_com_ua_urod...orum_125_1.html
Перейти в начало страницы
 
+Цитировать сообщение
Roman
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #17


Любимый активист хостинга
*

Группа: Любимый Пользователь хостинга
Сообщений: 94
Регистрация: 21.12.2006
Пользователь №: 220



Karman, если Вы не ошиблись и Вас действительно досили. То те кто это делал, страдают отсутствием мозгов. (IMG:/smile.gif) Ибо эффекта от такого мероприятия против Вашего сайта, нуль целых нуль десятых...

На сервере где находится этот сайт есть другие сайты?
Как вы определили, что Вас досят?
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #18


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



Цитата из первого сообщения - "на сервер, на котором и Карман находится".

Не на сам Карман, а на мой сервер. На нем кроме Кармана еще 78 сайтов.
Перейти в начало страницы
 
+Цитировать сообщение
Roman
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #19


Любимый активист хостинга
*

Группа: Любимый Пользователь хостинга
Сообщений: 94
Регистрация: 21.12.2006
Пользователь №: 220



Да, прошу прощения.

Раз пошла такая пьянка...
Karman, Вы человек опытный, опишите, пожалуйста, симптому DOS и DDOS атак.
Признаться, я много слышал и читал, про это дело, но в жизни не сталкивался.
Перейти в начало страницы
 
+Цитировать сообщение
Aladdin
сообщение 25.11.2007, 1:49. Re: DOS и DDOS атаки на сервера и VPS
Сообщение #20


ФИО: Праведно-Счастливый Аладдин Ярославович
******

Группа: Любимый хостинг-ROOT
Сообщений: 1 259
Регистрация: 25.11.2006
Из: г. Киев
Пользователь №: 4



Я - пользователь. Мой опыт черпается от всех Вас.
А глубокие вещи - это дело рук и головы моего администратора, точнее администратора моего хостера.

С пользовательской точки зрения я DDOS атаку не различаю. Заметил, что сервер непробиваемый. Скорость загрузки стремится к нулю. То бишь, он и еще не упал (пингуется), но сайт загрузить нереально.

Глубокими словами это выглядит так: "запросы к апачу, когда масса мелких запросов но с многих хостов .. и хостов очень много делают запросы". При этом запросы никак не отличаются от обычных пользовательских через браузер.
То есть, Вы можете сами сделать себе ДДос атаку таким вот образом:
1. У Вас свой сервер, который максимум держит 10 000 обращений в секунду.
2. Вы даете рекламу на 1+1, интере, BBS и прочих популярных медиа-пространствах.
3. Миллионы людей валятся на Ваш сайт и грузят его страницы.
4. Сервер напрягается сверх своих возможностей и умирает.

Вот Вам и ДДос атака.

Можно еще по-другому сделать.
Договарариваетесь со всеми своими друзьями, родственниками дальними и ближними, чтоб каждый в четко оговоренное время резко начал F5 нажимать, загружая Ваш сайт. Эта ддос атака вам обойдется дешевле.

Такая вот она.
Перейти в начало страницы
 
+Цитировать сообщение
2 страниц V   1 2 >
Ответить в данную темуНачать новую тему
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
Похожие темы:
Последнее сообщение За сколько можно купить сервера?

Последнее сообщение karman.com.ua (хостинг в Украине) требуется colocation или dedicated сервер

Последнее сообщение ищу надежный украинский vds/VPS хостинг

Последнее сообщение помощь при выборе VPS сервера

Последнее сообщение Куплю качественный хостинг на Украинских серверах с UA-IX для интернет магазина

Последнее сообщение Ищу VPS с украинскими ай-пи (ip)

Последнее сообщение ищется хостинговая компания с сервером в UA с тех.поддержкой 24x7x365

Последнее сообщение Ддос атака на сервер karman.com.ua

Последнее сообщение VPS\VDS под сайт на движке vBulletin

Последнее сообщение куплю VDS\VPS у хостинг компаний Украины
Design by: Free IPB Skins & Web Proxy & © Karman.com.ua Rambler's Top100