HruPifPaf

Рейтинг
175
Регистрация
30.05.2006

глючит сегодня непрерывно. Может ддос?

Я бы за блочную заплатил в 10 раз больше.

Да, пару минут вся сеть была недоступна.

Enkie:
но я не могу пройти верификацию хозяина сайта!
(

Почему не можешь?

НУ и что?

95% всех сайтов уязвимы к XSS.

Во пример

http://www.securitylab.ru/blog/tecklord/

Даже больших компаний это не особо беспокоит. Зря конечно :)

Olya:
вот тут почитайте

С этим доменом все значительно сложнее было. Я просто в то время как все прошло работал в этой компании.

Была компания немецкая компания RCC.ru, ее гендиректор перед тем как уйти из копании (компания акционтерная) перевел на себя этот домен, на котором висел раскрученный сайт. Естественно немецкая компания пыталась отсудить этот домен, пока неуспешно, но я думаю попытки отсудить будут продолжаться.

В настоящее время есть 2 компании - немецкая и русская, предлагающие одинаковые услуги, имеющие одинаковые сайты - http://www.rccnews.ru/Rus/ и http://www.rcc.ru/Rus/. Работающие даже на одном движке. И уже 3 года судятся между собой за обладание основным доменам. По логике немцы на этот домен имеют больше прав, однако отстоять им эти права не удается.

maximin:

да и софт от мелкософффтовцев - решето, доказано на практике

Какой такой практике?

Кстати SecurityLab.ru (между прочем N1 сайт по ИБ в рунете) работает на Windows 2003.

kostich:

PS. О Ваших предпочтениях никто спрашивать не будет. Вдуют парукиловые icmp или udp там какие хитрые и будет веб-сервер из инета не виден. Вот можно сидеть сложа руки и ждать пока по uplinkам это профильтруют.

Да ну. такие атаки IDS ловит закрытыми глазами и быстро фильтрует. Вот HTTP трафик патологический выявить значительно сложнее.

kostich:
Всем, кто тут обращался эти узкие места были показаны. Был один человек с IIS и статическим контентом, но без каких-то бумаг, кидать ему пару тройку тыс запросов с изменяющихся IP это же уже DDOS получается. Да, он там заметил на сервер, кто-то там его "гнул". Ну человек спокойно спать может, т.к. что бы DDOSили его ресурс нужен бюджет... а бюджеты не бывают вечные, т.к. если заказчик не получает быстрого и гарантированного результата, то исполнители про этот ресурс как-то забывают... т.е. там уже другого рода провакации начинаются.

Типа он не верил что от пару тысяч коннектов его сайт тормозить начнет, а ты ему это показал? :) Ну тут очевидно полная неграмотность того кто спрашивал и не более.

Вообще факт демонстрации того что все плохо очень часто работает, это называется вобщем "тесты на проникновение", в принципе демонстрация ддос атаки это в чем то вроде таких тестов. Но если про тесты еще совсем не очевидно, то факт того что сайт ляжет при ддос лежит на поверхности.

Я для защиты от ддос предпочитаю правильную настройку веб сервера-веб приложения + IPS в комбинации с пакетным фильтром. Работает на УРА.

kostich:
оворю что думаю. Положите наитупейший дырявый скрипт на MH и наблюдайте как их сканер там присылает вам респекты. Зачем людей вводить в заблуждение? Вторая тональность... со смехом. Просто есть области, которые они затрагивают, которые вводят людей в заблуждение. Ну это не совсем профессионально, т.к. если они специализируются на ИБ, то должны называть всё и своими именами. Это даже про сертификации там... это маркетинговые лозунги, чистейшей воды PR по каким-то позициям... людям это как-то расшифровать надо, а то как-то думают совсем не про то, а воспринимают это как панацею.

Блин, гениальный вывод, основанный на том, что тебе не нравится как они скрипты проверяют. По поводу маркетинга - посмотри как пиарятся другие компании, в т.ч. и по ИБ - это бизнесс, маркетинг направлен на руководителей прежде всего, а не на технических специалистов. Если ты директору начнешь обьяснять "как правильно" он тебя быстро пошлет.

Скажи просто что у тебя к ним предубеждение.

Всего: 853