Как фильтруют ддос ботов, полностью имитирующих работу браузера.

SI
На сайте с 02.04.2010
Offline
2
#161
PRelude:
http://www.fail2ban.org/wiki/index.php/Main_Page

Я не специалист как ТС чтобы писать свою программу, но насколько понимаю fail2ban это пример программы, которая может анализировать любые логи. Можно защищать от ддоса dns сервер, защищать сервер от излишней активности на сайте, несмотря на то, что основное назначение программы защита от перебора паролей, то есть инструмент готовый почти, остается только сочинить регулярные выражения, которые будут на что-то реагировать в конкретных логах и добавлять ip неугодные куда следует.

Спасибо, PRelude, изучу механизм.

Вы знаете, нам нужно больше заимствовать опыта у других людей. Вот лично я, по ходу, наизобретал множество велосипедов.

Всё придумано за нас, нужно только найти и перенять опыт.

Знали бы Вы, сколько я за компом просидел, реализуя сие самостоятельно. Пипец!

server.it добавил 27.04.2010 в 18:38

kxk:
server.it, Ддосите с шаредной сотки шаредную сотку ?

Я сказал что есть возможность. Я не говорил, ничего по каналы, кроме того, что наш ЦОД на 60гиг. С одной сотки никто не атакует. Ну я таких не знаю по крайней мере.

Ищу сайты под DDOS'ом для тестов системы защиты. Пока бесплатно.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#162

server.it, Те вы всем Цодом мочите, а не боитесь полицию что придёт и изымет игрушку или у вас особая полиция ?

kxk добавил 27.04.2010 в 18:47

kxk, Кароче ястно увижу в системе ддос из Италии буду знать что вы :)

Ваш DEVOPS
SI
На сайте с 02.04.2010
Offline
2
#163
kxk:
server.it, Те вы всем Цодом мочите, а не боитесь полицию что придёт и изымет игрушку или у вас особая полиция ?

kxk добавил 27.04.2010 в 18:47
kxk, Кароче ястно увижу в системе ддос из Италии буду знать что вы :)

И ЦОДом не мочу. Я же говорю - помошники :)

Всё относительно честно. Полиция/милиция конечно могут вопросы позадавать. Тут всё серъёзно. Но моей вины нет. Это факт.

server.it добавил 27.04.2010 в 19:03

Кстати, всем с милицией/полицией акуратнее, т.к. за новый состав преступлений сотрудникам органов быстро дают новые погоны, поэтому они крайне мотивированы.

N
На сайте с 06.05.2007
Offline
419
#164

madoff, вброшу тезис : А кто вам сказал, что все 12 гбит обязаны сходиться в один физический канал и вообще в один датацентр ?

Более того, машрут конкретного IP-пакета может внезапно завершиться где-нибудь посередине без следа (это те самые секретные методы антиддосеров) и замерить трафик такого ДДОС не представляется возможным в принципе.

Кнопка вызова админа ()
kxk
На сайте с 30.01.2005
Offline
970
kxk
#165

netwind, Счас он (мадоф) начнёт и будет флуда на 30 страниц :)

SI
На сайте с 02.04.2010
Offline
2
#166
netwind:
madoff, вброшу тезис : А кто вам сказал, что все 12 гбит обязаны сходиться в один физический канал и вообще в один датацентр ?

По моему опыту, более эффективо ставить индивидуальные защиты на ресурс, чем строить одну большую и мощьную систему фильтрации. Возможно я не прав, т.к. сужу по своим ресурсам (может у кого варёз или файлообменник или прочее, и для них ситуация иная - я не знаю).

M
На сайте с 01.12.2009
Offline
235
#167
netwind:
madoff, вброшу тезис : А кто вам сказал, что все 12 гбит обязаны сходиться в один физический канал и вообще в один датацентр ?
Более того, машрут конкретного IP-пакета может внезапно завершиться где-нибудь посередине без следа (это те самые секретные методы антиддосеров) и замерить трафик такого ДДОС не представляется возможным в принципе.

kxk замеряет как видите, аж на 12 гиг.:)

Администратор Linux,Freebsd. построения крупных проектов.
kxk
На сайте с 30.01.2005
Offline
970
kxk
#168

madoff, Я всегда буду неправ, по твоему, ибо априори демпер и профи работают друг против друга, мы даже не конкуренты :) Это как сравнить владельца ларька и владельца супер маркета :)

kxk добавил 27.04.2010 в 19:42

server.it, В общем спор не о чём, берите дальше деньги за то что я даю с сервером бесплатно :)

Когда надоест работать за еду одумаетесь :)

N
На сайте с 06.05.2007
Offline
419
#169
madoff:
kxk замеряет как видите, аж на 12 ги

да, и это тоже интересно. может быть как-то эмпирически прикидывает, но график при этом построить тем более невозможно.

Это как честные рыбаки :)

kxk
На сайте с 30.01.2005
Offline
970
kxk
#170

netwind, Ну хоть 1 здравая мысль :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий