А яндекс ли валит хостеров и ваши сайты?

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#51

Пакет не будет отброшен. Просто ответ на него уходит совсем на другую машину... Т.е. пакет все равно дойдет до места назначения. TCP в этом и соль, он спрашивает, а дошел ли пакет? Это не UDP. Поэтому, сделать это Оооочень трудоемко. Теперь вот дальше... Мы отправили пакет с подмененным IP. Датаграмма достигла конца. Но вот незадача, как получить датаграмму обратно? =). Здесь уже так просто не сообразить и нужен сниффер минимум. Так что здесь все же согласен, не спуфинг. Но вот тогда яндекс сам ведет себя неадекватно.

...никто не узнает, как плачет ночью тот, кто идет днем по жизни смеясь... Хостинг. VPS. Мы работаем для вас. (http://hostace.ru).
DLag
На сайте с 15.08.2007
Offline
201
#52

Hack_phoenix, хорошо, распишу для школьников.

Пришел пакет с запросом на открытие соединения на сервер.

Сервер присваивает запросу номер, кладет его в ответный пакет и отправлят на IP в пришедшем пакете.

Что происходит в случае спуфа?

Пакет идет на левую машину, дальше цепь соединения не идет.

Трафик по TCP не проходит.

Ну в свете вышенаписанного скажите как с левого IP могли передать на ваш сервер заголовки HTTP запроса?

Правильно, никак, так что все ваши домыслы - бред сивой кобылы.

Руководитель датацентра UkrNames (http://ukrnames.com/)
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#53

DLag,

DLag:
Ну в свете вышенаписанного скажите как с левого IP могли передать на ваш сервер заголовки HTTP запроса?
Правильно, никак, так что все ваши домыслы - бред сивой кобылы.
__________________

читаем внимательно. я согласен, что это была не подмена пакета. Просто бесился уже. Мне приходилось подменять IP по UDP. Читаем еще внимательнее. При наличии доступа к своему аккаунту и ssh я сделаю это. Путем скрипта. Правда, пользователю это делать незачем. Вы знаете, про то, что кто-то подменил IP на яндексовый жто я сбредил. Согласен. Но все остальное.... Извольте перечитать еще раз. И, кроме того, http-заголовок можно передать, если иметь доступ к маршрутизатору провайдера, что маловероятно. Здесь просто бешенный яша, саппорт которого молчит почти сутки.

DLag
На сайте с 15.08.2007
Offline
201
#54

Hack_phoenix, я то внимательно прочитал, только вот вы так и не понимаете что это реально в локальной сетке с компьютером друга.

Для всего остального нужно либо быть в одном сегменте сети в ДЦ, который (о господи!) использует хабы(это может быть только у Агавы), либо иметь рута на вашем же сервере чтобы слушать трафик.

Так что если вы считаете это возможным вы либо признаете ДЦ где ставите сервера полным идиотов, либо некомпетентным себя.

И тут не бешенный Яша, а отсутствие одной строки в robots.txt либо в правилах фаервола.

N
На сайте с 06.05.2007
Offline
419
#55
Hack_phoenix:
Или скажите, пожалуйста. Роутер проверяет, откуда пришел пакет? =). В каких случаях он это делает? =)

Называется reverse path filter и, учитывая, что для cisco там требуется включенный быстрый свитчинг пакетов (который cef), не требует особенных ресурсов. По крайней мере на оборудовании доступа это стоит всегда включать, что и делают вменяемые администраторы.

Кнопка вызова админа ()
Hack_phoenix
На сайте с 04.04.2009
Offline
57
#56

netwind, не так уж часто попадаются вменяемые администраторы.

Hack_phoenix добавил 16.08.2009 в 17:40

netwind, в случае с TCP это не имеет смысла. А в случае с UDP оно не работает.

Andreyka
На сайте с 19.02.2005
Offline
822
#57

Hack_phoenix, вот потому и проблема вышла, что неграмотные администраторы попались. В следующий раз наймете грамотных.

Не стоит плодить сущности без необходимости
N
На сайте с 06.05.2007
Offline
419
#58
Hack_phoenix:
не так уж часто попадаются вменяемые администраторы.

Самокритика это хорошо. Первая здравая мысль от вас :)

Вам достаточно информации дали. Попытайтесь ее переварить, прежде чем писать.

Hack_phoenix
На сайте с 04.04.2009
Offline
57
#59
Andreyka:
В следующий раз наймете грамотных.

Вас, что ли? Увольте. С вашими решениями я уже сталкивался.

netwind:
Первая здравая мысль от вас

Ну почему народ такой невнимательный? Да. Я четко знаю, что подменять IP это смешно, и я просто не мог поверить, что наш Яндекс такая сволась. Но в остальном... Уж давайте разжевывать. Чем меня спасет от него robots.txt (про 300 быстроботов в секунду на блогах мне можно не рассказывать, проблемы начались вот в последние полгода у меня с ним). Я как-то писал, что он сервер валил... Правда, почему-то кто-то подумал, что я писал про .htsystems. Так вот, повторюсь. Дело в том, что на паре сайтов (моих собственных проектов), которые имеют нулевую посещаемость на ненагруженном сервере произошел с ним казус. Пришел Яша и начал индексировать. robots.txt был корректен (если что по умолчанию Друпаловский). 16-32 мегабайта на страничку памяти тратилось. Все хорошо, индексируется... Но как-то он сунулся на тяжелые страницы. Генерировалось чуть дольше, пошли запросы дальше. Сервер уже начинает расходовать память и медленнее отдавать странички, объем занятой памяти растет. Начался своп, тормоза несусветные, но Яша его теребит... Потом сервер упал из-за нехватки памяти. Извините, 2 Гбайт оперативки и 2 Гбайт свопа скушать... Ну за оперативку ладно. А за своп? Вы же в курсе, как начинает сервер тупить, если у него нет ОЧЕНЬ быстрой дисковой подсистемы... Гугл уходил с сервера почему-то сразу, как только начиналась подобная катавасия. Чувствовал.

ENELIS
На сайте с 29.08.2008
Offline
194
#60

Hack_phoenix

Лучше бы также настраивали систему, как сейчас доказываете, что не говорили того, чем начинается этот топик. Например, ограничение памяти apache && php + suhosin на php от таких проблем бы Вас избавили.

С Уважением, ServerAstra.ru (https://serverastra.com) - VPS и выделенные сервера в Будапеште по выгодным ценам!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий