Den73

Den73
Рейтинг
523
Регистрация
26.06.2010
plankton:
На стороне - это где? Есть предложения? :)

Отзывы что-то не особо у них: http://hosting101.ru/firstdedic.ru

/ru/forum/webmasters-jobs/websites-servers-administration там, это лучше будет чем администрирование от дата центра.

нашли где читать отзывы...

вот еще хороший цод

http://www.globatel.ru/

Solmyr:
Меня в основном интересуют не хитрые способы (на хитрость вроде не жалуюсь) а ПО которое для этого применяется. ipset в связке еще с чем-то кроме iptables работает?

он для netfilter и был реализован что бы хранить большое количество однотипных данных ip, subnet, mac.

вообщем оптимизация.

в iptables у вас будет что то типо такого


iptables -t raw -I PREROUTING -p tcp --dport 80 -m set --match-set ban src -j DROP

а в чем проблема?

http://firstdedic.ru/dedicated

у них посмотрите а администрирование закажите на стороне

Solmyr:
IP шники в основном американские, домашние.

я так понимаю у вас атака не на канал тогда зачем заморачиваться.

домашние это на долго и не факт что ответят.

Solmyr:


А абузу никакую никуда писать не надо? Бесполезно это?

смотря куда, если какой нибудь пакистан то бесполезно чаще всего.

последний раз в нидерланды Enzu Inc. слал абузы, удп лили во весь порт 100мб, быстро отключили их.

Если на канал не давят то нет смысла рассылать.

Solmyr:
Хм. Правильно ли я понимаю, что школьник в данном случае использует собственный ботнет и ему самому атака ничего не стоит? Если так, то хорошие школьники пошли с ботнетами по 2000 хостов....

А если не собственный, то интересно все-таки знать, во сколько этот ботнет обходится самому школьнику, так сказать по себестоимости?

что значит "собственный", любой ботнет это постоянное вложение денег, боты вымирают быстро.

загрузки покупают они (погружают ддос бота на зараженные ПК простых пользователей)

особо продвинутые сами добывают пк для ботиков путем слива трафика на эксплойты

---------- Добавлено 08.10.2012 в 23:26 ----------

foxi:
отдать из оперативки нгинксом или лайти файл(ы) - до 10к запросов в секунду - вполне, на вдс с гигом оперативки и одним ядром проца. при этом сайт будет работать без видимых проблем (если конечно ширины канала хватит).

смотря какой впс, если квм на не нагруженной ноде то выдержит, если опенвз то очень спорный вопрос там ресуры обычно так порезаны что столько tcp не установить.

я тестил такое реально хер положишь и проц не расходуется.

Solmyr:
Напишу сюда чтобы лишние темы не плодить. Сегодня первый раз столкнулся с настоящим ддосом. После нескольких часов чтения документации на iptables и ipset удалось временно поднять сервер, но ддосеры тоже меняют направление атаки и я вижу, что возможностей iptables и ipset не совсем хватает. По крайней мере я бы на их месте еще бы знал какую дополнительно гадость сделать...

В связи с этим появился вопрос, чем еще можно загонять IPшники в ipset? В основном интересуют регулярные выражения и анализ протоколов прикладного уровня. Скажем заносить IP в ipset за доступ к урлу типа /index.php?47273{random number}.

P.S. Ну и так, в рамках повышения образованности, если в блэклист за час ушло 2000 IP и по правилам iptables дропнуто 2000000 пакетов, это насколько серьезный ддос считается? Сколько это им стоит? Просто интересно знать чего ждать, когда отцепятся?

слабенький, начального уровня, такое школьники на хак форумах предлагают за 10 баксов в час.

о том как находить ботов можно написать целую книгу, все равно хитрыми способами с вами тут не поделяться.

проверяйте стандартное, валидность запросов и частотность.

могу помочь, обращайтесь.

что значит мощный?

у вас какие либо цифры есть по ресурсам которые вы кушаете

oleg3d:
Погуглил..
Пропатчить ядро круто для нубо-админа.

надо нормальный дистр выбирать, в дебиан к примеру 3 команды и готово, не каких проблем, все в репо.

paran03d:
эмм, а для чего саппорт существует?

может тс хочет халявы ;)

Всего: 7715