kostich

Рейтинг
223
Регистрация
24.03.2004
MIRhosting.com:
Не настоящий - это который софт на сервере сам чистит в фоновом режиме без значительных перегрузок, все остальное что требует ручного вмешательства уже настоящее.

А если у меня до 5 гигабит автоматом чистит, то это ненастоящий?

Andreyka:
Значит это был ненастоящий ddos. Настоящий - он забивает канал и дальше уже никто никуда не идет.

если учитывать то, что все кроме http отфильтровать на аплинке, то забитие 100 мегабит syn флудом происходит в р-не 400kpps, а syn/ack флудом поменее... при этом большая часть syn/ack атак видна невооруженным глазом и её легко прикрыть с помощью простейших правил прямо на аплинке.

Андрей, а как ты считаешь, сколько ботов нужено для генерации 1 или 2mpps?

Andreyka:
Заявлять об уникальности чего-либо, можно только после проведения исследований - а нет ли у кого случаем подобного софта.

нет, можешь мне на слово поверить... нечто похожее есть у стаминуса, но их реализация больших атак не держит.

Andreyka:
Ну решение у Вас не эксклюзивное...

софт уникальный.... даже RADовское железо так не делает.

Andreyka:
Дать ссылу на рекомендацию по борьбе с ddos от циски? Файр там играет далеко не первую роль.

Ничего нового для себя там не узнаю, поверь мне. Невалид можно в разы дешевле фильтровать, в т.ч. и на линуксе или фряшке... на хорошей машинке можно 1 mpps спокойно чистить. В любом случае большая часть моих клиентов ставить мое решение после горы цисок, арбор-ов и т.д... т.к. те такие атаки пропускают.

dkameleon:
Хм... попробовал на ХПшке.
действительно, секунд через 20 выскочил диалог типа "нет памяти, закройте пару окон".
Мыша продолжала судорожно меняться курсором.
Нажал "ОК". Закрыл открытые окна проводника.
Пишу это сообщение, проблем не ощущаю :)


Повторил эксперимент. Открывалось визуально типа много, моргало быстро, ждал аж две минуты пока зохавало все ресурсы. :)
Но на таскбаре почему-то было всего 36 окон. Закрыл парочку и ресурсы сразу появились :)

на линуксе такая же уязвимость... забиндите чего на кнопку и держите её, пока он там процессы рандомом пристеливать не начнет.

бред какой-то... и автор ламер какой-то... с таким же успехом можно обосрать его линукс, да и вообще любую другую ОС, на которой руту/админу позволено запускать процессы пока не сдохнет.

barty:
реалтайм на уровне ядра или апача?

ядра конечно... в user-level что-то есть конечно, но оно оч производительное... апач там рядом не стоял ибо задача чуть другого плана.

ps. более того проц вообще не грузит... на атаке с 50-60к ботов был почти полный idle... админы клиента были шокированы.

barty:
В кратце:
банили поток в 70k уникальных ip а дальше начинались проблемы с ядром которые решили только железной штуковиной от нортел - alteon.

парсеры сосут по определению.. у нас в решении реалтайм полный и до 250к на фряшке в бан заносим (больше не было просто) + оптимизация блека на уровне пакетника... а все эти алтеоны и т.д... теже самые писюки - ядро и софт просто заточены... нам вобще сейчас предлагают в коробку засунуть и не говорить про то, что там писюк и фряшка.

Andreyka:
Аппаратный файр не поможет в случае атаки, ибо надо чтоб ему кто-то сообщал списики ботнета для блоикровки оных.

Ну файры бывают со встроенными IDS и т.д... IPS там бывают.

Всего: 2667