DDOS форума

Sergey Petrenko
На сайте с 23.10.2000
Offline
482
#71
content:
у вас iptables работают на сервере? Если да, то отстрел того списка, что вы привели дело 5 минут.

Вы, похоже, считаете, что этот список мне автор атаки за 10 минут до начала прислал. Чтобы отловить участвующих в атаке, надо определить, какие запросы они присылают, перехватывать их в реальном времени и оперативно банить.

content:
Вторая консолька, открытая на мониторинг логов, поможет вам за считанные минуты отстрелить то, чего нет в списке.

За считанные минуты? Юноша, при входящем трафике шириной в 200 мБит вы даже букв на экране не заметите.

Dr.BoT
На сайте с 23.09.2004
Offline
167
#72

Дмитрий Юдин снова объявился. Уже было дело, как он ддосил nht-team, asechka и мой проект до кучи. Если хорошо поискать в интернете, можно найти логи бесед с ним по аське различных владельцев ресурсов, где он им угрожает, хвастается и т.д.

Ддос им организован не его ботнетом, он платит (к сведению зарабатывает гдето около 3к$ в месяц, тоже хвастался как-то). SoftBeta его ресурс это правда, однажды хотел заказать у меня дизайн для него, но потом у него не сложилось с движком (за что и лег NhT) и он отменил все.

Asechka легла потому-что ему не продали элитный номер, по цене в десять раз меньше :)

Вот пожалуй инфа, которую знаю по этому человеку.

content
На сайте с 23.01.2006
Offline
103
#73
Lupus:
Нет. Не работает. iptables на FreeBSD поставить не удалось, как мы ни старались. ;)

Я просто отказываюсь верить, что у вас нет аналога iptables или ipfwadm. :)

Lupus:
Я вас вообще рассмешу. Используется гораздо более хитрая и эффективная защита.

Понятно, что пару десятков строчек скрипта будут поднимать локальный отстрел он-деманд.

Lupus:
О подробностях умолчу, чтобы не вооружать этого чмошника лишними знаниями.

Вы крайне вежливый человек. У меня есть ряд определений для подобных персонажей...

Lupus:
Какая?

Вот эта:

Gray:
вот списочек адресов ботнета

Я почему-то подумал, что список в процессе прямо сейчас.

Сорри.

Lupus
На сайте с 02.11.2002
Offline
241
#74
content:
Я просто отказываюсь верить, что у вас нет аналога iptables или ipfwadm.

У фри есть два великолепных файерволла, интегрированных в ядро: ipf и ipfw.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
content
На сайте с 23.01.2006
Offline
103
#75
Gray:
Юноша, при входящем трафике шириной в 200 мБит вы даже букв на экране не заметите.

С юношей я бы крепко поспорил, а что касается всего остального, то egrep, awk, sort и иже с ними, делают из вывода просто чудеса.

content
На сайте с 23.01.2006
Offline
103
#76
Lupus:
У фри есть два великолепных файерволла, интегрированных в ядро: ipf и ipfw.

Да, я просто никогда не менеджил Фрю. Но, если базовая часть того, что написано тут - правда, то при наличии хотя бы одной руки у админа, я абсолютно спокоен за сервер.

content
На сайте с 23.01.2006
Offline
103
#77

Кстати, я только сейчас заметил, что наврал. Я ежедневно менеджу Фрю через гуи, на рабочем лапте, там тайгер маковский! 😆

Lupus
На сайте с 02.11.2002
Offline
241
#78
content:
а что касается всего остального, то egrep, awk, sort и иже с ними, делают из вывода просто чудеса.

И снова вас насмешу: для получения вышеуказанного списка используются именно эти утилиты. :)

Каширин
На сайте с 03.01.2004
Offline
1030
#79
content:
С юношей я бы крепко поспорил

У вас будет мало аргументов в этом споре пока вы не перестанете общаться в стиле "чужую беду рукой разведу" ;)

content
На сайте с 23.01.2006
Offline
103
#80
Lupus:
И снова вас насмешу: для получения вышеуказанного списка используются именно эти утилиты. :)

Я знал, я знал! %)

Gray:
Вы, похоже, считаете, что этот список мне автор атаки за 10 минут до начала прислал. Чтобы отловить участвующих в атаке, надо определить, какие запросы они присылают, перехватывать их в реальном времени и оперативно банить.

Стесняюсь спросить, а в dmesg подобной ереси не появлялось?

TCP: drop open request from xxx.xxx.xxx.xxx/xxxx

printk: xxx messages suppressed.

или

martian source xxxxxxxxx for xxxxxxxxxx, dev ethxxxx?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий