ddos + ip-spoofing

1 2345 6
K
На сайте с 24.03.2004
Offline
223
#31
kxk:

kxk добавил 02-06-2011 в 11:28
kostich, Мне больше нравиться бот с Lenta.ru, rbc.ru и тд, я его даже в регулярки прописал :)

так это его новая версия... больше новых рефереров, юзерагентов и прочей херни. такие боты только для продажи школозащит нужны.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#32

kostich, Ну да, куда уж нам до вас, обязательно надо регистрировать ООО в РФ даже ненаходясь в РФ и покупать у вас реселлинг :)

Ваш DEVOPS
K
На сайте с 24.03.2004
Offline
223
#33

kxk, ну мы и с иностранными работаем... если валютный контроль непротив. просто каждый хочет подсунуть какую-то анонимную жопу и протектить такие же анонимные жопы 🍿

OF
На сайте с 21.01.2011
Offline
5
#34

а каким софтом проводится ддос?

zexis
На сайте с 09.08.2005
Offline
388
#35
OneFan:
а каким софтом проводится ддос?

клавишей F5 в браузере.

N
На сайте с 06.05.2007
Offline
419
#36

Решил поставить эксперимент и написал мини-прожку подделывающую адрес в upd-пакетах. Итого на пути следования трафика 3 оператора.

Получается, что ДЦ eserver-а (по сути карманный трафикогенератор ужасно транзитного оператора ростелекома) не фильрует такой трафик вообще. РЕТН тоже.

Однако в обратную сторону пакеты не идут, их подделать уже нельзя. Тут, похоже, третий небольшой провайдер фильтрует транзит.

С другой стороны, у меня получилось имитировать пакеты от соседей, то есть те, где IP-адреса несильно отличаются от адреса сервера. Такой трафик транзитчику невозможно фильтровать, а задействовать чужих ip-адресов таким образом можно довольно много.

Такие дела.

Кнопка вызова админа ()
LEOnidUKG
На сайте с 25.11.2006
Offline
1725
#37
netwind:

Такие дела.

А теперь можно варианты, как это можно использовать в плохих делах?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
N
На сайте с 06.05.2007
Offline
419
#38

LEOnidUKG, да мне то откуда знать? первый пост почитай, там формулировалась гипотеза о возможности подделывать адрес источника, которую я проверяю на практике. Результат проверки - "иногда да" .

Разумеется, большой объем трафика исходящего с порта не скроется от ДЦ, подделан он или нет. Хотя можно предположить, что где-то считают трафик только по IP и в таком ДЦ можно прикольно подставить соседей. Этого я проверять не собираюсь :)

K
На сайте с 24.03.2004
Offline
223
#39
netwind:
Разумеется, большой объем трафика исходящего с порта не скроется от ДЦ, подделан он или нет.

а если ДЦ в теме? 🍿

N
На сайте с 06.05.2007
Offline
419
#40

kostich в которой из тем ДЦ и что из этого следует? выражайся яснее и на русском. я же не циска, не пойму.

1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий