DDOS. Решение - выдернуть сетевой кабель.

123
LineHost
На сайте с 20.01.2007
Offline
339
#11
qwartyr:
Это помогает в случае когда ботнет понимает, что сервер уже не доступен и прекращают напрягатся. Обысно такого не происходит :(

Именно так обычно и происходит. По сути, ботнет имеет свою стоймость, которая выражается в деньгах. Средний действующий ботнет стоит около 2000 доларов. И тот, кто этот ботнет купил/создал, имеет определённые цели. Простаивание ботнета это прямой ужчерб для хозяйна. Кто покупает/заказывает ботнеты? Конкуренты в сфере прибыльных сайтов, хостёры чтобы сбивать авторитет своих колег и посеить панику между клиентов хостёров, тем самым вызвать интерес к своим услугам. Также как не парадоксально, ботнеты использует те, кто предоставляют услуги от того же DDoS'а 😂

Самые страшные последствия тогда, когда война переходит на уровень датацентров.

По поводу защиты от DDoS, она элементарна - не паниковать, Это особенно касается клиентов. Так как основная цель атак, это посеить панику. Тот же DDoS, это же огромная практика для персонала хостёров, для выявления не лояльных клиентов, для проверки нагрузоспособности железа и для проверки клиентов. К стати, DDoS для того и создан, чтобы проверять оборудывание и ПО. Просто любой инструмент может попасть в честные или не честные руки....

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
C-Grinch
На сайте с 25.12.2006
Offline
24
#12

ботнет может забить канал в 1 гбпс? с трудом верится... одному не хорошему человеку для одного сервака(100мбпс) потребовалось аж 2 ботнета

LineHost
На сайте с 20.01.2007
Offline
339
#13
C-Grinch:
ботнет может забить канал в 1 гбпс? с трудом верится... одному не хорошему человеку для одного сервака(100мбпс) потребовалось аж 2 ботнета

Количество заражённых серверов в ботнете неограноченное, это зависит от того, кто создатель и какая цель для ботнета поставленна. Дальше всё упирается в деньги.

Я знаю одно - кто мечь поднял, от меча и погибнет.

dlyanachalas
На сайте с 15.09.2006
Offline
693
#14
LineHost:
....

P.S. Хотя и примитивно всё, но я н знаю как просто объяснить почему спасение утопающих дело самих утопающих если они не заказили охрану :)

Весь ваш текст имел бы какой-то смысл, если бы у хостеров было два типа тарифов: одни, дешевые - без защиты от DDOS, и другие, дорогие - c защитой.

А т.к. никто так тарифы не делит, предпочитая ничего не делать в этом направлении, и дальше работать только с хомяками, то очевидно предположить, что пока большинство хостеров просто ничего не могут сделать с DDOS, и дело тут вовсе не в деньгах

Павел Гаврилин
На сайте с 06.04.2006
Offline
224
#15
Весь ваш текст имел бы какой-то смысл, если бы у хостеров было два типа тарифов: одни, дешевые - без защиты от DDOS, и другие, дорогие - c защитой.

Имхо, среднестатистический клиент не должен становиться жертвой ддоса. Это либо не совсем легальный сайт - а таких надо гнать. Либо это относительно крупный портал у которого есть конкуренты, а такие должны сами заранее обеспокоиться о своей безопаности.

ДДОС, направленный на хостера - отдельная история, это пока еще редкость. В будущем, подозреваю, их может стать больше.

Вообще, по этому поводу наверняка kostich все правильно скажет, как человек, судя по всему, опытный в этих делах.

Бесплатная панель управления FASTPANEL для Вашего VPS или выделенного сервера >>> ( http://fastpanel.direct )
dlyanachalas
На сайте с 15.09.2006
Offline
693
#16
Либо это относительно крупный портал у которого есть конкуренты, а такие должны сами заранее обеспокоиться о своей безопаности.

Я ж так и говорю - почти все хостеры нацелены на хостинг хомяков и развиваться не планируют ;)

Павел Гаврилин
На сайте с 06.04.2006
Offline
224
#17
Я ж так и говорю - почти все хостеры нацелены на хостинг хомяков и развиваться не планируют

Да нет, есть специализированные услуги, и они находят своего клиента. Но ведь для создания инфраструктуры нужны средства и достаточно солидные, материальная и кадровая база. Но не факт, что вложенные средства вернуться :( Вот где пока основная проблема. Когда станет очевидным кризисом отсутствие массовых услуг с защитой от ДДОСа, тогда и будет речь идти о них, мне так кажется на данный момент :)

K
На сайте с 24.03.2004
Offline
223
#18
LineHost:
Средний действующий ботнет стоит около 2000 доларов.

откуда дровишки?

kostich добавил 11.04.2008 в 02:02

LineHost:
Количество заражённых серверов в ботнете неограноченное

средство управления ботнетом имеет ограниченную емкость... представьте себе 10 тыс уников, которые волнообразно каждые 10 минут ходят на ваш сайт за командами... исключением составлют ботнеты с большим временем апдейта, p2p, DNS или полностью децентрализованные сети без какого либо управления.

kostich добавил 11.04.2008 в 02:07

C-Grinch:
ботнет может забить канал в 1 гбпс? с трудом верится... одному не хорошему человеку для одного сервака(100мбпс) потребовалось аж 2 ботнета

банальность в том, что заражение 1 тыс компьютеров стоит от 15$... может и дешевле.. пускай это будет даже 30$... но 1 тыс компьютеров может изрыгать трафик суммарной канальной емкости, что переходит в плоскость оценки качества заражения с учетом ddos потребностей... gprs/dial-up в расчет не берем, а просто себе представим, что все они из домашек с анлимными тарифами - гигабит это минимум... если это будет синфлуд (особенно с подделкой src ip), то с учетом скорости калькуляции MD5 для синкуки сдохнет любой unix сервер без каких либо защищающих средств... и канал забивать не надо... полный даун будет.

не даром писал про карты с TOE, т.к. довелось в руках держать поделку обеспечивающую стабильную работу при внештатных ситуациях на TCP... цена 400-600$, а серверный хост разгружается по массе параметров и акселерацию сверху ставить не надо... буферной памяти еще на борту с расчетом на гигабит в полный рост плюс...

kostich добавил 11.04.2008 в 02:16

LineHost:
Я знаю одно - кто мечь поднял, от меча и погибнет.

если не за DDOS, то попадутся рано или поздно по другим статьям - факт... но их жертвам жить как-то надо.

kostich добавил 11.04.2008 в 02:18

LineHost:
К стати, DDoS для того и создан, чтобы проверять оборудывание и ПО.

LAN-тест для этого создан, а все остальное от сами знаете кого...

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
LineHost
На сайте с 20.01.2007
Offline
339
#19
kostich:
откуда дровишки?

Умеем пользоватся интернетом, если коротко говорить ;) Если долго - тоже иногда попадаем под DDoS и хочется не хочется, но приходится позновать противника. Читаем, одним словом....

kostich:

средство управления ботнетом имеет ограниченную емкость... представьте себе 10 тыс уников, которые волнообразно каждые 10 минут ходят на ваш сайт за командами... исключением составлют ботнеты с большим временем апдейта, p2p, DNS или полностью децентрализованные сети без какого либо управления.

Если умный хозяйн, то он может с мобилки всё рулить. Это дело техники, сами знаете. При том, промежуточные командные компютеры только повышает качество ботнета. Так как при обнаружении одного, будет действовать остальные. Хотя это уже не детские игры....

LineHost добавил 11.04.2008 в 02:40

dlyanachalas:
Я ж так и говорю - почти все хостеры нацелены на хостинг хомяков и развиваться не планируют ;)

Платить готовы?

LineHost добавил 11.04.2008 в 02:44

Павел Гаврилин:
Имхо, среднестатистический клиент не должен становиться жертвой ддоса.

Есть исключение, но такое правило есть. Как только очищаешься от подозрительных клиентов, так пропадают и атаки.

Крупные развлекательные порталы отдельный разговор, но им не место на общем хостинге.

K
На сайте с 24.03.2004
Offline
223
#20
LineHost:
Если умный хозяйн, то он может с мобилки всё рулить. Это дело техники, сами знаете. При том, промежуточные командные компютеры только повышает качество ботнета. Так как при обнаружении одного, будет действовать остальные. Хотя это уже не детские игры....

Это все теория, которая не стыкуется с практикой. Судьба любого малваре предопределяется в момент его написания. Малваре девелоперы никогда не будут наворачивать свои творения т.к. чем больше наворотов тем короче период эксплуатации.

ps. а если там с мобилы управляют... ну тем быстрее их закроют.

123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий