pav.brn

Рейтинг
45
Регистрация
02.07.2007
stier:
обнаружив оформленный платеж в Гугле 25 октября, я спокойно потратил деньги

Естественный отбор. Ничего личного.

У него в месяц столько выходило.

С мобильника хрен зайдёшь (OperaMINI)

маски шоу :-(

Lastochka, ничего личного, но Вы создаёте впечатление несерьёзного сотрудника "Бегуна". Представьте, что так говорит про своих пациентов хирург онкологии. Даже горе-хостеры так себя не ведут. В какой должности работаете, если не секрет?

А зорька-то при чём? Бегун банит, бегуна и спрашивайте.

Romka_Kharkov:
Нет, я хотел сказать ,что у себя на ДНС серверах можно запретить доступ разного рода сетям и у них не будет возможности резолвить через ваши ДНС ваши домены...

Сидит человек с вируснёй на нетбуке, подключен к инету через юсб-модем от сотового оператора, проверяет свою почту и, ничего не подозревая, посылает флуд на ваш сервер.

Вы предлагаете скопом забанить адреса билайна, мегафона, мтс, етк и т.д.? Они же ресолвят через DNS своего провайдера.

pav.brn добавил 07.07.2011 в 18:21

Andreyka:
Доказательства - дело экспертизы.

Если есть положительный опыт - отпишитесь, будет интересно всем.

Andreyka:
Подать в суд.

Какие ваши доказательства? TCP-дамп с исходными IP, разбросанными по земному шару?

Я бы привязал кое-кого к стулу, воткнул паяльник кое-куда и записал признание на диктофон. Жаль, доказательства, добытые таким способом, суд не признает :(

Romka_Kharkov:
Что мешает пополнять список IP адресов на ДНС серверах теми сетями которым вообще не стоит отвечать... ? ;) Так они и про домены ваши вообще могут ничего не узнать :D А при атаках половина машин выпадет в силу отсутствия резолва....

Вы хотите сказать, что зафлудят DNS-сервера крупных контор, например, регтайма или буржуйского го-дадди? Чутьё подсказывает, что за ними круглосуточно следят, так как счёт клиентов на миллионы и затраты на анти-ддос себя оправдывают.

Защита от атаки, это контр нападение, надо действовать стратегически (разными методами как минимум), а мне кажется что вы видите это в виде рубильника типа "DDOS ON/OFF"

Не совсем так. Если атака носит эпизодический характер, то фильтрацию надо включать на короткое время (но оперативно). Это не рубильник On/Off, а переключатель SW1/SW2.

Защита от атаки, это контр нападение

Ну знаю я на 100% ФИО и домашний адрес заказчика (проживает в РФ). И даже ориентировку на исполнителя (наш эмигрант, за рубежом). Дальше что?

Romka_Kharkov:
берем кучу записей A с кучей адресов и крутим к одному домену, как правило атакуют один из ИП, его отключаем (блекхолим) убираем из ДНС... Атака на конкретный ИП уже "оплачена", по этому дальнейшая атака на следующий ИП уже для конкурентов стоит доп. денег

Извините, но Вы пишите глупость. Атакуют (проплачивают) список доменов, а не список IP.

Если доход от атакуемых сайтов покрывает расход на фильтрацию, есть смысл пропуситить трафик через фильтр. В противном случае надо временно удалить записи A в настройках DNS для атакованного домена и ждать. Как правило, не больше недели.

Юзерам, получающим трафик с контекстной рекламы, можно временно создать поддомен на основном (атакованном) домене.

Всего: 271