ddos + ip-spoofing

M
На сайте с 01.12.2009
Offline
235
#41
netwind:
kostich в которой из тем ДЦ и что из этого следует? выражайся яснее и на русском. я же не циска, не пойму.

Он наверное хотел сказать, anti spoof - методы реализованы :) но если я не ошибаюсь, тем 5 назад, было всё уже описано и вопросы в теме или не в теме, не актуален, описал всё это netwind

эту тему стоит закрыть, и давно стоит закрыть =)

Администратор Linux,Freebsd. построения крупных проектов.
N
На сайте с 06.05.2007
Offline
419
#42

madoff, практика показывает, что не реализованы. надо бы хетцнер какой-нибудь проверить как один из самых массовых, да у меня нет там аккаунтов сейчас.

Кнопка вызова админа ()
K
На сайте с 24.03.2004
Offline
223
#43
madoff:
Он наверное хотел сказать, anti spoof - методы реализованы :) ...

транзитный ДЦ может соучаствовать в ДДОСе.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
M
На сайте с 01.12.2009
Offline
235
#44
kostich:
транзитный ДЦ может соучаствовать в ДДОСе.

транзит, может передовать пакеты. а сооучастие это другое уже.

madoff добавил 05.06.2011 в 20:07

netwind:
madoff, практика показывает, что не реализованы. надо бы хетцнер какой-нибудь проверить как один из самых массовых, да у меня нет там аккаунтов сейчас.

У меня есть, могу дать, если желание на тесты не пропало.

N
На сайте с 06.05.2007
Offline
419
#45
kostich:
транзитный ДЦ может соучаствовать в ДДОСе.

понятно. нерадостная идея. у них и мотив есть - в партнерском соглашении с оплатой по превалирующему трафику ДЦ крышующий DDoS выигрывает. Ну или даже если ДЦ прикиниется "поздно заметившим ddos".

madoff, давай попробуем, но для отправки подобных пакетов нужен root-доступ.

K
На сайте с 24.03.2004
Offline
223
#46

часто очень много спуфленного синфлуда получаем. это всё не с ботнетов делается. кстати, превалирующая часть антиддосов, которые видны через яндакс, складываются от цифр до 200kpps... для этого нужен всего-то дедик с гиговым каналом и в р-не 100 мегабит полосы 🍿

N
На сайте с 06.05.2007
Offline
419
#47

В общем случае из хетцнера в eserver подделанный udp-трафик не идет, но если при подделке указывать ip из того же хетцнера в очень широком диапазоне, то трафик проходит. Очевидно на исследованном направлении фильтры у магистралов есть, а в самом хетцнере нету.

В обратную сторону eserver->hetzner около 80% пакетов с совершенно случайными подделанными ip источника доходит. То есть, какие-то фильтры есть возможно у очень крупного магистрала, но их явно мало. Или же фильтруются ip, которые в принципе никуда не маршрутизируются в интернете в настоящий момент.

Raistlin
На сайте с 01.02.2010
Offline
247
#48

На днях получил 120 мегабит полосы синфлуда. Примечательно оказалось то, что генерировали это чудо всего около 20 IP.

HostAce - Асы в своем деле (http://hostace.ru)
M
На сайте с 01.12.2009
Offline
235
#49

Судя по тому что пишит netwind - можно флудить и серьёзно, подделаешь айпи отправляешь запрос, и хоть бань хоть не бань, до фени если 80% ip проходит,, в случаи с хетцентром это плачевно.

Радует одно, что люди с головой("гуру"), направляют свой талант в правильное русло.

N
На сайте с 06.05.2007
Offline
419
#50

madoff, насчет серьезности - все под вопросом. Я же не занимался проверкой терпения сетевых администраторов, а только посылал небольшое число подделанных пакетов. Они могут обратить внимание большой нетипичный трафик.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий