Romka_Kharkov

Romka_Kharkov
Рейтинг
485
Регистрация
08.04.2009
Должность
Хостинг
Качественный хостинг

JackDanielsz, ни кто не даст вам компилировать на общих серверах, забудьте.... Хотя и запрещать - особого смысла нет.

VPS или Dedicated со всем вытекающим, если надо администрирование то вместе с ним, если нужна защита от атак - то вместе с ней.... стало быть в 5$ вы не уложитесь :D

Странно, а у меня стоит Xen, dom0 = CentOS 5.x (i386), виртуалка там DEbian 7.0.0 (x86_64), работат на отлично .

netwind:
Romka_Kharkov, нет, чувак УЖЕ сменил у регистратора старый домен, а к вам ЕЩЕ не успел. Или у него интернет обрубился на пару часов во время работы с вашей панелью.
Неприятность, которая затянет переезд на время T2, которое вы выбираете и это может быть больше чем обычное ожидание в пару суток.

В общем, схемы возникновения сложных проблем бесконечно разнообразны. Не создавайте предпосылок и все.

Посмотрим на возможные проблемы практическим путем... :) Спасибо.

Dangerous5467, да уж, а каким образом мониторинг будет осуществляться, по крону будут задания какие-то запускаться ? или будет висеть демон какой-то постоянно ??? К тому же ВСЕ порты это достаточно круто, можно открыть те которые нужны.

В случае если у вас мониторинг по крон скриптам - можем разместить и на хостинге в принципе, без проблем. В других случаях полагаю вам нужен таки VPS.

Канада, cPanel. Все остальные требования по вашему запросу удовлетворим в полном объеме.

В общем запросы приходят в том случае, если идет простое обращение к домену... стало быть кто-то в браузере или еще как запрашивает резол домена и оно прямиком ко мне приходит... :) Аж интересно стало, что же там за домены такие :D

---------- Добавлено 13.06.2013 в 15:23 ----------

netwind:
Например, клиент сначала указывает у регистратора домен, а спустя время T1 заводит домен в панели. За это время T1 крупные региональные рекурсоры банятся на время T2 скриптом и весь регион не может открыть сайт. В худшем случае можно забанить google dns.

А с какого простите хрена.... рекурсоры ломанутся проверять домен которого еще нет ..... ? Это выходит ситуация когда чувак не добавляя в ДНС домена на всех форумах кричит "заходи на мой сайт" ... так что ли выходит? :) Ну а гугл давно пора забанить :D

netwind:
Ответ на запросы посылается ? - Нет.

Ну как сказать, какой-то трафик то уходит.... хотя бы тот с тем же denied. Тачка шуршит, днс шуршит, если напрасно - нафик надо.... ?

netwind:
Атака усиливается (DNS Amplification)? - Нет.

Это ж вроде тут не при чем, у меня не рекурсор.

netwind:
Мир во всем мире возможен ? - Нет.

Вы не умеете его готовить (c)... :)))))

netwind:

Это в первую очередь следовало бы проверить. Что там по проблемным доменам?

Так а что проверять, практически все домены которые фигурируют в логах когда-то были у нас на хосте, и ДНС у регистратора до сих пор наш.... при этом домены не используются владельцами, у нас из ДНС удалены так же , давным давно.... Но есть так же пришедшие запросы по таким доменам например:

alt1.aspmx.l.google.com/A/IN

ALT1.aspmx.l.google.com/A/IN

aspmx2.googlemail.com/A/IN

ASPMX2.GOOGLEMAIL.com/A/IN

мало вероятно, что они были у нас когда либо :D

Пока все таки натравил fal2ban на эту штуку.... при каких условиях могут страдать невинные клиенты? Если они аналогичных запросов сделают 50 за 5 минут?

Пока собрал вот такую штуку в фильтрах:


[Definition]

_daemon = named

__pid_re=(?:\[\d+\])
__daemon_re=\(?%(_daemon)s(?:\(\S+\))?\)?:?
__daemon_combs_re=(?:%(__pid_re)s?:\s+%(__daemon_re)s|%(__daemon_re)s%(__pid_re)s?:)
__line_prefix=(?:\s\S+ %(__daemon_combs_re)s\s+)?

failregex = %(__line_prefix)sclient <HOST>#.+: query(?: \(cache\))? '.*' denied\s*$

Может быть возвернуть домены в ДНС и начать трафик собирать с них? :)

admak:
гляньте tcpdump-ом с какого порта идут к вам запросы.
год назад меня флудили udp-шками с 53-го порта на мой 53-й
закрыл в файрволе, через неделю отстали

С случайных портов в дальнем диапазоне.

Рекурсивная атака?

---------- Добавлено 13.06.2013 в 13:58 ----------

Мдя, пара минут работы fail2ban около 2500 фейлов, 30 ипшников в баню.... :) Капец, что же за интернет такой :D

poiuty, патчик видел, но как-то на кучу машинок в ручном режиме накладывать - не сильно айс...

globalmoney, понял, ждем значится пока залабают 2.2.25 с патчем :D Правда если взять во внимание что "2.2.24 : Tagged February 18, 2012", ждать можно долго :D

Кстати:


RELEASE SHOWSTOPPERS:
* mod_rewrite: fix CVE-2013-1862, escape log file output
(not needed for trunk/2.4)
2.2.x patch:
http://people.apache.org/~jorton/mod_rewrite-CVE-2013-1862.patch
+1: jorton,
Всего: 6838