- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу
Как снизить ДРР до 4,38% и повысить продажи с помощью VK Рекламы
Для интернет-магазина инженерных систем
Мария Лосева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Уже неделю наблюдаю на сервере UDP флуд.
Команда
tcpdump -n udp and port 80
выдает (IP сервера в листинге заменен на 11.22.33.44)
Эти запросы идут постоянно уже неделю и дают 1 Гб входящего трафика в сутки.
Хочу написать абузу на IP адрес 95.63.248.76 (Испания) на емейлы указанные в whois.
Вопросы.
1) может ли быть IP адрес 95.63.248.76 указанный в команде tcpdump быть поддельным и реальный атакующий IP другой?
2) Не разобрался на какой емейл в whois этого IP лучше слать абузу. Посоветуйте, на какой?
3) Не даст ли кто ни будь готовый текст жалобы на английском для отправки его владельцам IP? Так как мои навыки английского не достаточны для написания хорошей жалобы.
Заранее благодарю.
zexis, Может быть, мы на входе в стойку, Испании,Италии и прочее такое негативное блокируем :)
Вопрос в том что врятли на вашу жалобу кто-то отреагирует.
zexis, Может быть, мы на входе в стойку, Испании,Италии и прочее такое негативное блокируем :)
Вопрос в том что врятли на вашу жалобу кто-то отреагирует.
Какими методами делается блокировка?
Вопрос в том что врятли на вашу жалобу кто-то отреагирует.
Как же тогда бороться с таким флудом?
это интернет, здесь слать трафик не запрещено
это интернет, здесь слать трафик не запрещено
Владельцы компьютера, с которого идет этот трафик, даже не знают о нем.
Так как их компьютер заражен вирусом, который по команде хакера атакует нужную цель.
Жалоба направлена на то что бы владельцы компьютера удалили вирус.
Они ведь тоже страдают от его присутствия.
zexis, Какая разница, главное что работает
kxk добавил 21.04.2010 в 12:46
zexis, Не будут они ничего удалять, в худшем случае который маловероятен им провайдер просто отключит инет и всё.
kxk добавил 21.04.2010 в 12:47
zexis, Бороться просто, заплати мне или Костичу денежку и спи спокойно, 1 в поле не воин :)
В бюджетных ДЦ других вариантов нет.
Kxk, я бы хотел сам разобраться как можно удаленно заблокировать поток UDP трафика.
Что бы он резался на маршрутизаторах еще до поступления в мой датацентр.
Какие инструменты и протоколы есть для этого?
Kxk, ваши услуги я заказывать не планирую.
Я тему создал для того что бы разобраться в этой проблеме
в крон правило на проверку логов по опредленному признаку. И в бан iptable
Что бы он резался на маршрутизаторах еще до поступления в мой датацентр.
Какие инструменты и протоколы есть для этого?
Если маршрутизаторы Cisco, то в них для этого есть инструменты, которые называются access-list'ы :)
Пользоваться ими примерно так:
access-list 101 deny udp host 95.63.248.76 any
… и этот access-list будет блокировать весь udp-траф с 95.63.248.76
в крон правило на проверку логов по опредленному признаку. И в бан iptable
Не поможет.
Так как сервер все равно не отвечает на этот входящий трафик.
Никакие правила iptables на сервере не могут остановить поток входящего трафика к серверу.
Резать нужно на маршрутизаторах до сервера.
Написал письмо в датацентр, может они чем то помогут.
В идеале было бы резать атакующий трафик на маршрутизаторах ближе к атакующему.
Kxk говорит, что такие методы есть.
Но он не расскажет о них даже под пытками :)
zexis, Я понял вы строите ДЦ и хотите халявных консультаций, а тут специально устраиваете такие темы, чтобы потом собрать в F.A.Q и построить свой ДЦ :) Ну чтож, удачи, больше ваших темах не появлюсь :)
kxk добавил 21.04.2010 в 13:50
zexis, Вы ещё Костича спросите чтоб он вам в деталях расписал как всё устроено :)