kostich

Рейтинг
223
Регистрация
24.03.2004
antiddos:
Зачем же ждать? :)
Есть пара контор которые ведут статистику по ботнетам и их владельцам. Было пару прецендентов по поиску исполнителей атак, то находят очень быстро. Правда очень не дешево но эфективно.
У нас к сожалению это только в планах.. :(

ну-ну. это смешно очень. если разобраться в этой схеме, то по сути ребята тупо пасут какого нибудь дурачка с хакерского форума, который совсем страх потерял, а потом предлагают слить его за бабки тем кому он пакостит... ну или тупо пасут всех пользователей какого-то конкретного тупого бота, который по задумке автора так легко палится и чуть ли не дыру в админке имеет... смешно реально.

kostich добавил 20.10.2008 в 11:09

Free_head:
Враньё. Никто никого не найдёт. Я проверял. Выброшенные на ветер сотня тысяч баксов :)

это кому сто штук за нулевой результат обломились?

manman:

тоже ждем, когда ж реквизиты то для платежа покажут, у народа уже руки чешутся выломать дверь и отпинать когонибудь :-)

Да там левых людей иногда указывают, проходили уже. И еще очень круто обнаружить что деньги сняты в каком-то селе зажопинском одной из стран СНГ... а проживающий там персонаж и ведом не ведает что у него карта такая волшебная есть.

Pilat:
kostich, ну понятно что человек этот стандарт даже не открывал, зачем его мучить?

он в своем бреду и хамстве на него ссылается 😂

Кстати, есть такая тенденция, что с появлением очередного ресселера забугорных гигенетов и стаминусов ддосы идут вообще на никому не нужные сайты. Причем людям письма с угрозами приходят, в которых деньги с них типа вымогают, а реквизиты куда их платить не указываются... и так неделями. Кроме этих мутных персонажей с ценами от 50$ (по ходу за защиту от своих атак) это никому не нужно... реальных атак они не отбивают.

На днях появился бот, который ддосит невалидными HTTP запросами (бинарные данные в HTTP)... ну какой дурак это мог придумать? В синфлуде есть реальные аномалии, которые позволяют его резать на продвинутых пакетных фильтрах без какого либо вреда для пушистых пользователей. Мы бы поняли если бы разрабочик оставил там ряд полей нулевыми или сделал рандом какой, но он же осознанно вписал туда диапазон значений которых в реальной жизни быть не может. Посмотрите на большинство новых ботов для HTTP DDOS-а, там в заголовках маразмы сплошные, там при разработке бота было сделано всё что бы запрос бота в последствии отличался от запроса пользователя. Кому это надо?

ответ на вопросы заданные в /ru/forum/comment/3798737 будут?

kxk:
Dynamic Door, Сделай свой сервис, даже разместим :)

потом им кто-то сплойт заобфусцирует и пойдет оно все по сигнатуре сами знаете куда...

antiddos:
Не несите бред. ни одни нормальный датацентр не пустит туда вас с вашей клиенсткой свитой.

А. Вы сказали, что есть стандарт в котором это оговорено. Где это там оговорено?

Б. Практически во всех ДЦ пускают всех на кого заказывают пропуск авторизованные на то лица. Вы хоть раз в ДЦ площади арендовали?

ps. про наши решения кроме нас никто не знает. назовите для начала названия фирм с прайсом не базирующемся на размере атаки, а потом уже что-то сравнивайте.

antiddos:
ну я на вашем месте не был бы так категоричен..
стандарт EIA/TIA-942 еще никто не отменял. И буржуи как раз таки и руководствуются при построении своих ЦОД именно им. И в отличии от наших, подходят к этому очень скурпулезно. И поэтому попасть в нормальный датацентр для того чтобы покрутить свой сервак не реально. Зоны для колокейшена хостинга и выделенных серверов всегда разграничены.

Пургу какую-то прогнали... получается что Telx гавно, Ancotel гавно, да любой телехаус гавно и т.д... получается все IXы гавно полное, т.к. там арендатор стойки может получить к ней доступ.

Где в этом EIA/TIA-942 говориться о том что к оборудованию доступа не предоставляется?

antiddos:

Так что я бы опасался подобных датацентров..
А то недай бог еще какой деятель стырит память из вашего сервера ;)

это вас надо опасаться, а то несете какую-то херню... в любом ДЦ есть видеонаблюдение.

ps. а внутрь не пускают только в шарагах... где на картинках одно, а как на монтажи эти глянешь так договор порвать хочется.

antiddos:
Даже не пытаюсь сравнивать. сам служил видел ;)
просто хочу сказать что в нормальный датацентр клиентов не пускают. ни под каким предлогом. Максимум в специально отведенной комнате поработать с KVM.

не пускают только в шарагах.

Div:
Сервис г-на kostich

IMHO называть наш продукт "Сервис г-на kostich" не совсем корректно... так исторически сложилось, что мы до самого последнего момента не будем открывать все карты.

kxk:
moldweb,За 300-500$ вам узбеки разве что сделают или реселлеры стаминуса какого-нибудь :)

а мы делаем некоторым по 10тыс руб в месяц... и получают они то что для других начинается совсем за другие деньги...

kostich добавил 09.10.2008 в 01:22

kxk:
kostich, Ну каждому своё пусть барыжат тебе что жалко чтоли стриги капусту да и всё :)

ну если я знаю что они людей разводят, то накой мне с ними афилироваться как-то?

Всего: 2667