Защита от Dos-атак ?

Говорим обо всем, что не имеет отношения к основной тематике сайта и форума. Установлена авточистка (400 дней).

Защита от Dos-атак ?

Сообщение abola 24.04.2008 14:56

кто сталкивался с серьезными дос-атаками?
меня сейчас атакуют, форум лежит, хостинг разводит руками, типа мы не обещали защищать от дос-атак! :shock:
шо делать? :(
Аватара пользователя
abola
phpBB 1.4.0
 
Сообщения: 30
Зарегистрирован: 20.06.2006 17:33

Сообщение VVVas 24.04.2008 15:58

Засекать ип в логах, смотреть кому принадлежит, звать ментов, чтобы заверили при двух понятых распечатку лога. Потом по ипу через провов выясняешь владельца и подаешь на него в суд.

Добавлено спустя 2 минуты:

Ну а так просто звонишь в компанию на которую приписан ип и требуешь наказать гада, а для начала отключить немедленно или заблокировать, чтоб до разбирательства не гадил.
вы нарушили правила конференции, объяснений не будет - сами читайте правила
я люблю daft punk | Активные темы
Аватара пользователя
VVVas
Люмпен Пролетариат
Люмпен Пролетариат
 
Сообщения: 4739
Зарегистрирован: 12.11.2004 1:20
Откуда: RU-MSK

Сообщение nissin 24.04.2008 16:15

Если просто DOS, то закрыть IP-шник, например через .htaccess.
В случае DDos, нужно отслеживать и закрывать группы IP адресов.
Но не факт, что апач выдержит нагрузку, поэтому защищаться нужно на уровне сервера, а ещё лучше канального оборудования, но это уже прерогатива дата-центра.
Всё повторяется. nurlan.info
nissin
phpBB 2.0.2
 
Сообщения: 154
Зарегистрирован: 16.12.2007 15:01
Откуда: Павлодар

Сообщение abola 24.04.2008 16:16

имхо этим хостинг заниматься должен, отслеживать, банить, если надо в милицию обращаться, в суд и т.д. но на деле меня просто отключили и все, типа решили проблему :D
вот и валяюсь сейчас в дауне полном :D
Аватара пользователя
abola
phpBB 1.4.0
 
Сообщения: 30
Зарегистрирован: 20.06.2006 17:33

Сообщение VVVas 24.04.2008 16:24

nissin писал(а):Если просто DOS, то закрыть IP-шник, например через .htaccess.
В случае DDos, нужно отслеживать и закрывать группы IP адресов.
Я так и делал.

abola писал(а):в милицию обращаться, в суд
А с чего бы ему это делать? Не против него же совершаются действия? А против вас, вы потерпевший. У нас в стране преступления такого плана возбуждаются только по заявлению пострадавшей стороны, а пострадавшая сторона - вы. Хостингу всё равно: идет траф - идут деньги, всё. Если нагрузка не перекрывает приток трафа в финансовом плане, то просто блочим доступ и получаем деньги с остальных клиентов.
вы нарушили правила конференции, объяснений не будет - сами читайте правила
я люблю daft punk | Активные темы
Аватара пользователя
VVVas
Люмпен Пролетариат
Люмпен Пролетариат
 
Сообщения: 4739
Зарегистрирован: 12.11.2004 1:20
Откуда: RU-MSK

Сообщение nissin 24.04.2008 16:30

abola писал(а):имхо этим хостинг заниматься должен, отслеживать, банить

Покупать хостинг с защитой от DOS/DDOS атак.
Всё повторяется. nurlan.info
nissin
phpBB 2.0.2
 
Сообщения: 154
Зарегистрирован: 16.12.2007 15:01
Откуда: Павлодар

Сообщение Siava 24.04.2008 16:33

nissin писал(а):Покупать хостинг с защитой от DOS/DDOS атак.

А такие существуют в природе?
Генератор db_update-файлов для phpBB 2.0
Еще одно нарушение правил и будете забанены.
© Mr. Anderson
Аватара пользователя
Siava
phpBB 3.0.1
 
Сообщения: 2714
Зарегистрирован: 11.01.2005 15:29
Откуда: Питер

Сообщение abola 24.04.2008 18:31

nissin писал(а):Покупать хостинг с защитой от DOS/DDOS атак.

А вы можете подсказать такой хостинг за разумные деньги?
Аватара пользователя
abola
phpBB 1.4.0
 
Сообщения: 30
Зарегистрирован: 20.06.2006 17:33

Сообщение Rayden 24.04.2008 18:36

Фигня все это. От качественной рапределенной дос-атаки защиты нет.

Siava
КОнечно нет. Существуют вообще-то специальные железки, стоящие как маленький вертолет и чисто теоретически защищающие. Но при этом и их не трудно завалить, а уж канал забить любому хостеру как два пальца...
Ну а для клиента не важно, лег сервак, на которм хост расположен или же легла циска на входе. Итог один - сайт недоступен.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Rayden
Модератор
Модератор
 
Сообщения: 2359
Зарегистрирован: 27.06.2005 1:07

Сообщение nissin 24.04.2008 18:49

Набрал в гугле:
Hosting DDOS Protected
В топе значится: SecureServerTech от 75 у.е. в месяц
Если действительно защищают, то думаю цена разумная.
Хороший сисадмин дороже обойдётся.
Всё повторяется. nurlan.info
nissin
phpBB 2.0.2
 
Сообщения: 154
Зарегистрирован: 16.12.2007 15:01
Откуда: Павлодар

Сообщение samson 24.04.2008 21:01

http://www.inattack.ru/article/296.html
http://www.inattack.ru/article/292.html
вот что пишут про это

Добавлено спустя 3 минуты 45 секунд:

http://www.inattack.ru/
да и вообще есть что почитать
samson
phpBB 1.2.1
 
Сообщения: 23
Зарегистрирован: 27.02.2008 17:02

Сообщение Rayden 24.04.2008 21:36

nissin
Обещать не значит жениться.
Врут нагло.

samson
Это теория, а на практике при серьезной атаке все заканчивается закрытием огромного количества подсетей (куда с большой вероятностью попадут и полезные клиенты), и даже вырубанием аплинков.

Вот что происходит в реале, типичный пример:
http://www.ixbt.by/content/view/6029/2/

Я не верю хостерам, которые заявляют о защищенности. Это невозможно.
phpBB2 FAQ
phpBB3 FAQ
Аватара пользователя
Rayden
Модератор
Модератор
 
Сообщения: 2359
Зарегистрирован: 27.06.2005 1:07

Сообщение samson 24.04.2008 21:58

Да это ясно, что такую атаку мне лично никогда неотбить.
Во первых: это надо как минимум всё время сидеть у компа и "фильтровать" трафик
Во вторых: я дома, сервак вообще в другом городе. Атака, доступа нет на сервер и фиг что сделаешь

Не так давно, было дело, пропал доступ и всё тут. Я к хостеру стучусь. Ответ был прост
"Присходит в данный момент ддос атака и они тупо отрубили всё и дело в шляпе".
samson
phpBB 1.2.1
 
Сообщения: 23
Зарегистрирован: 27.02.2008 17:02

Сообщение VVVas 24.04.2008 22:37

samson писал(а):Атака, доступа нет на сервер и фиг что сделаешь
Резервирование ресурсов сервера в размере 10% для рута, отдельная сетевушка и канал. И дело в шляпе. Злобные админы провайдеров так делают на шлюзах и биллинге.
вы нарушили правила конференции, объяснений не будет - сами читайте правила
я люблю daft punk | Активные темы
Аватара пользователя
VVVas
Люмпен Пролетариат
Люмпен Пролетариат
 
Сообщения: 4739
Зарегистрирован: 12.11.2004 1:20
Откуда: RU-MSK

Сообщение samson 25.04.2008 9:17

Ну то злобные админы на шлюзах. А нам простым смертным что делать?
samson
phpBB 1.2.1
 
Сообщения: 23
Зарегистрирован: 27.02.2008 17:02

След.

Вернуться в Флейм

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 0