ddos + ip-spoofing

1 2345 6
Andreyka
На сайте с 19.02.2005
Offline
822
#21

Я понимаю, что недешево. Но разве я где-то писал, что надо дешево? :)

Не стоит плодить сущности без необходимости
anray
На сайте с 15.02.2007
Offline
47
#22
Andreyka:
Я понимаю, что недешево. Но разве я где-то писал, что надо дешево? :)

Ну так если у тебя бездонная яма баблища - вперед, строй ДЦ, договаривайся с магистральщиками. Собственно, амазон, ебей, фейсбук и проч. так и делают.

Andreyka
На сайте с 19.02.2005
Offline
822
#23

Тут вопрос не в постройке ДЦ а в получении услуг от готового.

anray
На сайте с 15.02.2007
Offline
47
#24
Andreyka:
Тут вопрос не в постройке ДЦ а в получении услуг от готового.

За деньги можно все. В чем проблема? Берешь сервер с выделенным каналом от какого-нибудь крупного ДЦ, который имеет аплинков больше 10Gbit и спрашиваешь, сколько будет стоить отфильтровать 10Gbit - 100Mbit udp. Думаю, за деньги, за которые они берут или организовывают 20Gbit fill rate, могут это организовать. Но опять же, тебе будет проще купить весь ДЦ за теже деньги.

Я понимаю, что здесь форум со сплошными теоретизированиями в этой области, но не на столько же? Или местные завсегдатаи этим пытаются набить себе цену в глазах потенциальных клиентов?

Andreyka
На сайте с 19.02.2005
Offline
822
#25

Не все это предоставляют. Даже за большие деньги - нет техвозможности.

H
На сайте с 03.02.2010
Offline
115
#26
netwind:
По-моему спуфинг не актуален. Уже много лет рекомендациям cisco о настройке фильтра RPF на конечных устройствах максимально близко к абоненту. На пути от бота к жертве высока вероятность, что хотя бы один провайдер его настроит и пакеты не пройдут.
Точно могли бы практики сказать, но откуда им знать точно?

И это все не значит, что канал не забьют и без спуфинга.

О это интересно, не знал. Спасибо.

hacccker добавил 24.05.2011 в 20:25

kxk:

hacccker, Хватит упрямиться и заниматься самолечением, обращайтесь к профессионалам и не экономьте на своём проекте или ваше время бесплатно ?

Да когда нужно я обращаюсь, с чего вы взяли, что это самолечение? Мне просто самому интересно разобраться, а у вас одна коммерция в голове 🙅

hacccker добавил 24.05.2011 в 20:31

Вообщем на сколько понял, со спуфингом борятся ДЦ и магистральщики?

"Тролль: Прочитал, обосрал, в бан. Прочитал, обосрал, в бан. Романтика." (с)
K
На сайте с 24.03.2004
Offline
223
#27
Andreyka:
Не все это предоставляют. Даже за большие деньги - нет техвозможности.

ну а толку тебе от фильтрации UPD? будут синфлуд лить гигами... или последние тцп хиты... не прошло и пяти лет как додумались.

kostich добавил 01.06.2011 в 04:05

hacccker:
Вообщем на сколько понял, со спуфингом борятся ДЦ и магистральщики?

со спуфом только теоретики придумавшие ipv6 боряцо...

kostich добавил 01.06.2011 в 04:16

netwind:
По-моему спуфинг не актуален. Уже много лет рекомендациям cisco о настройке фильтра RPF на конечных устройствах максимально близко к абоненту.

некоторые ДЦ помимо коло/дедиков еще и транзит продают... и там не то что про RPF не знают, а в бардаке по мере необходимости решают + в них находится толпень таких же со статусом транзитных. ломать ничего там не надо... достаточно анонимно купить.

kostich добавил 01.06.2011 в 04:29

zexis:
Сейчас около 90% атак это http-флуд.

они флудят тем что можно купить по форумам... а там каждый бот, как специально, со своей четко выраженной сигнатурой. можете поглядывать эпизодически на stopddos.ru ... умельцы даже HTTP запрос соответсвующий RFC составить не могут. совсем валидное сейчас все реже и реже попадается, а раньше нормальных атак было больше.

zexis:
Если бы завалить канал сервера ддосеру было бы совсем уже просто и дешево, то сейчас бы в интернете не работало большинство сайтов. Однако каналы заваливают не надолго и не часто, значит не так уж это просто.

это всё более чем просто, но как писалось в предыдущем абзаце хлопчики могут флудить только тем что можно купить по форумам в паблике... плюс все эти говноприватботы и говноприват версии, когда отдельно взятому лоху вписывают в синфлуд уникальное число или сигнатуру в http так вот у одного дурака было в поле syn пакета статичное 14370, а у другого легендарного 17361. было еще два числа, но сейчас уже ненайду. зачем это надо было автору бота можно только догадываться... различать покупателей и утечки ботов очень удобно... собственно как и фильтровать подобное на обычном сервере + мощности атак были не такие большие, но для завала любого сервера со 100 мегабитным каналом их хватало.

kostich добавил 01.06.2011 в 04:45

anray:
Но опять же, тебе будет проще купить весь ДЦ за теже деньги.

Я понимаю, что здесь форум со сплошными теоретизированиями в этой области, но не на столько же? Или местные завсегдатаи этим пытаются набить себе цену в глазах потенциальных клиентов?

зачем ДЦ скупать?... 10 гиг в штатах стоит 5к долларей в месяц, а местами еще и дешевле найти можно. просто если придет 20, то придется расширять порты и платить еще 5 + там бюрократия очень большая + контракты там подписываются не на месяц и не на два. и еще там веселые праздники бывают, когда какие-то сенсоры этот трафик отправляют в нульраут и мало кто может объяснить происходящее. многие уже об это обожглись.

kostich добавил 01.06.2011 в 05:04

Andreyka:
Тут вопрос не в постройке ДЦ а в получении услуг от готового.

ну к нам обратись ☝ тебе могут еще отдельно и tcp спуф с синами почистить. а можно сразу всё и без лишних заморочек. а можно агентский договор заключить и продавать наш протекшен. вопрос на самом деле больше в стоящих перед тобой задачах. мы по ценам максимально адекватные.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
N
На сайте с 06.05.2007
Offline
419
#28
kostich:
продавать наш протекшен

правильно говорить не продавать, а селлить!

Кнопка вызова админа ()
K
На сайте с 24.03.2004
Offline
223
#29

сегодня тут нового бота засекли... вернее старого, но чуток отрефактореного. оказывается это тот самый slow post про которого на хабре писали... ржачная хрень...

POST //news HTTP/1.1

Host: www.нашклиент.ru
User-Agent: Scooter
Referer: http://www.webmoney.ru/
Content-Type: application/x-www-form-urlencoded
Content-Length: 44996
Connection: close

пока такие дибилы дидосят селлить неактуально... все на клиентском сервере можно фильтрануть.

kxk
На сайте с 30.01.2005
Offline
990
kxk
#30

kostich, Все обращения с одним юзер агентом ? Реферер тоже весёлый :)

kxk добавил 02-06-2011 в 11:28

kostich, Мне больше нравиться бот с Lenta.ru, rbc.ru и тд, я его даже в регулярки прописал :)

Ваш DEVOPS
1 2345 6

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий