--}}
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем

DDOS-атаки. Как бороться?

3
11
С друзьями на NN.RU
В социальных сетях
Поделиться
Rust
27.08.2009
Случайно наткнулся на такую тему - habrahabr.ru/blogs/infosecurity/68131/
Неужели так все печально?
FreeCat
28.08.2009
2000 ботов это несерьёзно). А вообще хороший провайдер решате эти проблемы).
nnstepan
28.08.2009
Дааа, жестока...
Stinky
28.08.2009
А в общем-то действительно. Ресурс переносится на другой домен с другим IP, а на старом оставляется редирект жаваскриптом. Не панацея, но работоспособность скорее всего сохранится.
Хотя трафик да, набежит в любом случае. Этот момент лечится только правильным хостером/провом.
AndreS
28.08.2009
100% решения нет особенно для среднестатестической компании...
если повезет - то сидеть и блокировать сетки с которых запросы идут, но тут уже не без потерь среди возможных клиентов ((
других бюджетных решений имхо нет...
Не занимался вопросом, могу что-то недопонимать. Но если подойти незамутненно.

Взгляд со стороны сервера: есть 2000 входящих TCP-пакетов. Задача стоит - отсеять часть из них, аналогично спаму. Каково решение? Решение, как всегда, понять, чем отличается человек, реально заинтересованный в ресурсе, от роботов. 100%-ной гарантии нет, но попытаться стоит. Человек, если заинтересован, повторит запрос через некоторое время, от минуты до пары дней (так же, как и его браузер, у которого свои параметры по умолчанию - не знаю их конкретно, но, например, повторить запрос 2-3 раза, и если сервер не ответит, сообщить пользователю - сайт недоступен). Робот тоже может так поступить, но для этого его нужно так написать. Т.е. численный параметр, подлежащий анализу - временной интервал между запросами с данного IP.

Собсно, из противостояния людей, пишущих вирусы и антивирусы, и состоит успех или неуспех. И согласен, что без содействия провайдера не обойтись, поскольку, независимо от алгоритмов блокировки, применять их надо не на одном конкретном узле, а на подходах, поскольку механизм действия DDoS, если я правильно понимаю, в отличие от спама - не только увеличить входящий поток до того предела, когда нужная информация потеряется среди ненужной, но и до того предела, когда нужная информация не сможет пробиться среди ненужной из-за загрузки канала.
AndreS
29.08.2009
обычно у ддосеров гораздо больше 2000 ботов...
каждый бот может до 20 запросов в минуту создавать например.... сервер анализируя кто что запросил уже ляжет быстро...
блокировать мона тока на подходах и отличать человек или нет это нереально быстро, поэтому как я писал выше обрубают целые сетки ip с которых идут запросы..

если доссер школьник - то у него быстро кончаться просто разные сетки и все...
а если реально крупный ботнет из сотен тысяч машин - то тут уже просто лежать

главное помнить и понимать что ддос - для организатора тоже не бесплатное занятия и долго кого-то досить безрезультатно ему не выгодно, поэтому выход только ждать и посылать нафиг что бы не повадно было..
Основной способ - гасить полуоткрытые соединения.
A.L.F
30.08.2009
там же. несколько мыслей на тему
habrahabr.ru/blogs/infosecurity/68301/
Все это, конечно, хорошо, но как он будет бороться с банальным syn-флудом ?Варниш и лхттп работают выше сетевого/транспортного уровней.
nnstepan
30.08.2009
habrahabr.ru/blogs/infosecurity/68301/
пардон за дубль.
Новая тема
Вы не можете создавать новые темы.
Т.к. вы неавторизованы на сайте. Пожалуйста назовите себя или зарегистрируйтесь.
Список тем
Последние темы форумов
Форум Тема (Автор) Последний ответ Ответов
Оперативная память Corsair XMS3 CMX8GX3M2A1600C9

Оперативная память Corsair XMS3 CMX8GX3M2A1600C9 Отправка в регионы после оплаты. Продаются сразу обе. Цена за обе 2000 руб....
Цена: 1 000 руб.

Материнские платы на запчасти и не только

Материнские платы на запчасти и не только Материнские платы и другие комплектующие Отправка в регионы после оплаты. Транспортной...
Цена: 3 000 руб.

Сетевой фильтр APC Surge Arrest

Сетевой фильтр APC Surge Arrest для радиолюбителя.и не только Отправка в регионы после оплаты. ЦЕНА 3000 руб. В рабочем состоянии....
Цена: 3 000 руб.

Принтер лазерный HEWLETT PACKARD HP-6L

Принтер лазерный HEWLETT PACKARD HP-6L Отправка в регионы после оплаты. 3штуки БУ. Внешний вид из магазина простояли на складе...
Цена: 4 500 руб.