что было с сайтом?

Тема в разделе "WASM.SITE", создана пользователем K10, 3 фев 2010.

  1. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    Возможно, можно прикрутить хитровымученный port knocking на ajax вставке, но готовых скриптов я не видел. Типа, на ajax анализировать поведение и хешировать порт от времени и айпи
     
  2. Aquila

    Aquila Самурай дзена

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    1.467
    Адрес:
    Russia, Moscow
    Да, надо будет подумать.
     
  3. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    Aquila
    Вроде Грейт когдато форум поднимал если не ошибаюсь ?
     
  4. d2k9

    d2k9 Алексей

    Публикаций:
    0
    Регистрация:
    14 сен 2008
    Сообщения:
    325
    От ддос атак можно защититься только создав блеклист на основе фильтра ядра. Можно иптаблицы настроить для защиты дабы ненужный трафф не пускало и особо ретивых в ип бан отправляло.
     
  5. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    наконец-то.
    а какой-нибудь распределённый по нескольким серверам движок существует в природе?
     
  6. wsd

    wsd New Member

    Публикаций:
    0
    Регистрация:
    8 авг 2007
    Сообщения:
    2.824
    t00x
    кластер?
     
  7. t00x

    t00x New Member

    Публикаций:
    0
    Регистрация:
    15 фев 2007
    Сообщения:
    1.921
    wsd
    нет, не совсем.
    несколько копий форума дублируется на разных серверах, трафика для синхронизации понадобится немного, разве что надо несколько серверов (желательно разные провайдеры).
    синхронизировать ветки нечасто (одного раза в минуту будет более чем достаточно).
    насколько понимаю, всё упирается в DNS, но у некоторых сайтов есть по 2-3 айпишника.
     
  8. qqwe

    qqwe New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2009
    Сообщения:
    2.914
    t00x
    все равно понадобится одна точка (manager) с которой будет происходить переадресация. те, которая ловит сообщение, ищет очередной свободный обработчик (worker) и передает ему запрос на обработку. вроде, когдато уже ссылил и оригиналы и переводы описалов 2вух таких систем попроще. было бы желание и немного возможностей + времени
     
  9. JCronuz

    JCronuz New Member

    Публикаций:
    0
    Регистрация:
    26 сен 2007
    Сообщения:
    1.240
    Адрес:
    Russia
    Наконец заработал, как удивительно помогает, стоило задать вопрос как все решилось мгновенно и сам начинаешь думать в правильном направлении - волшебная сила wasm.ru, не умирай пжлста :)

    [шутка]
    адрес сменить на wasm.su как у rootkits.su да и делов =)
    [/шутка]
     
  10. Matan

    Matan Member

    Публикаций:
    0
    Регистрация:
    23 июн 2009
    Сообщения:
    202
    Когда начинают ДДоСить ставите капчу. Доступ на форум после введения капчи. Когда перестают ДДоСить капчу, соответственно, убираете. Видел такое на вэбхряке.
     
  11. d2k9

    d2k9 Алексей

    Публикаций:
    0
    Регистрация:
    14 сен 2008
    Сообщения:
    325
    ха-ха
    дело не в капче, а в тупом флуд пакетами - каптча не спасёт от этого, это всё решается на уровне рапу пакетов :)
     
  12. d2k9

    d2k9 Алексей

    Публикаций:
    0
    Регистрация:
    14 сен 2008
    Сообщения:
    325
    рау*
     
  13. Stiver

    Stiver Партизан дзена

    Публикаций:
    0
    Регистрация:
    18 дек 2004
    Сообщения:
    812
    Адрес:
    Germany
    Aquila

    Если есть возможность перекомпилировать ядро и iptables, встрой target tarpit. И отправляй соединения с ботами на tarpit вместо drop'a - крайне действенное средство.
     
  14. Z3N

    Z3N New Member

    Публикаций:
    0
    Регистрация:
    10 фев 2009
    Сообщения:
    812
    Забавно, но люди уже начинают потихоньку привыкать к тому, что васм периодически в ддосе.

    Недавно набирал в гугле "wasm.ru" и самым популярным сугесчионом было "не работает".
     
  15. d2k9

    d2k9 Алексей

    Публикаций:
    0
    Регистрация:
    14 сен 2008
    Сообщения:
    325
    Stiver
    Тру глаголит - Aquila прислушайся, +1 ;)
     
  16. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    tarpit немножко для другого. это против спамерских сканеров в основном. товарищи из бэхоце защищались от ддоса методом обновления днс на сервер фсб.ру
     
  17. Folk Acid

    Folk Acid New Member

    Публикаций:
    0
    Регистрация:
    23 авг 2005
    Сообщения:
    432
    Адрес:
    Ukraine
    кроме того tarpit можно прикрывать одним ботом на raw ip на провайдере пропускающем спуфинг :)
     
  18. Matan

    Matan Member

    Публикаций:
    0
    Регистрация:
    23 июн 2009
    Сообщения:
    202
    Жёстко =) ДДоСеров после этого наверно никто уже больше не видел -- почили в подвалах Лубянки =)
     
  19. qqwe

    qqwe New Member

    Публикаций:
    0
    Регистрация:
    2 янв 2009
    Сообщения:
    2.914
    Matan
    наоборт, хороший метод. эффективный и полезный со всех сторон