zexis

zexis
Рейтинг
388
Регистрация
09.08.2005

Что за атаки на вас идут?

Известна ли их мощность?

Как защищаетесь?

Заявления пишутся в дежурную часть полиции по месту вашего жительства или жительства ответчика.

Далее оно будет передано скорее всего в отдел К и вас вызовут в отдел К для дачи показаний.

Но на практике доказать причастность конкретных лиц к ддосу сложно, если они сами не наделают ошибок в конспирации.

Что бывает довольно часто.

Во вторых, если ваш сайт не kremlin.ru или сайт большой корпорации или вы не простимулируете следователя, заниматься активно поиском ддосера отдел К вряд ли будет активно.

Если у вас есть доказательства причастности конкретных лиц к ддосу, то имеет смысл писать заявление.

Рекомендую создать хотя бы базовую защиту которая защитит от небольших и средних атак.

Так как всех школьников не пересажаете, а организовать не большую атаку по силам любому начинающему хакеру.

Обычно все вставки и логика реализуется средствами PHP.

командой readfile();

Но можно и без PHP использовать

SSI (Server Side Includes)

http://ru.wikipedia.org/wiki/SSI_(%D0%BF%D1%80%D0%BE%D0%B3%D1%80%D0%B0%D0%BC%D0%BC%D0%B8%D1%80%D0%BE%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5)

Колонка STATE показывает в каком состоянии находится процесс.

select означает, что процесс находится в ожидании в системном вызове select.

И ждет поступления события приема данных TCP/IP сокета.

Webbik:
У меня персональный аттестат Webmoney. Туда капает с партнерок.
...
Я, конечно же, ничего подобного не выводил.

Не понятно, с партнерок капает, а вы ничего не выводили.

Напишите подробнее.

1. У вас гражданство какой страны?

2. В какой стране проживаете?

3. Через что выводили?

Предложение актуально.

Есть 30 000 Яндекс-денег на продажу.

Контакты в первом сообщении темы.

Вы еще на операторов мобильной связи посмотрите.

Там вообще скотство творится со списаниями.

Даже у действующих активных пользователей, которые не меняли тарифы по несколько лет, оператор вводит платные услуги и начинает списывать на них деньги пока владелец это не заметит и не откажется от платной услуги.

Не понятно за счет чего QIWI зарабатывают, если комиссия перевода 0%.

Возможно, получают деньги от поставщиков услуг.

А функция переводов это лишь сервис имеющий целью привлечь пользователей.

В любом случае чем больше разных платежных систем на рынке, тем выше конкуренция и качество оказываемых услуг для пользователей.

Если комп будет стоять дома, значит корпус у вас будет большой.

Значит можно поставить большой куллер на процессор.

Чего лишены люди размещающие сервера в датацентрах.

Там нужно все впихнуть в тонкий корпус 1U толщиной 4 см.

Берите любой современный десктопный компьютер на качественных комплектующих.

Они без проблем работают в режиме 24/7 по несколько лет.

На ОЗУ не экономьте, оно стоит сейчас копейки.

ОЗУ минимум 8 Гб.

Обязательно ставьте UPS и диски в RAID.

Linux использует больше администраторов чем freeBSD, больше к кому сможете обратится за помощью.

Поэтому лучше ставьте Linux.

Linux Любой на выбор ubuntu, дебиан или CentOS.

raf1k, напишите подробнее как вас обманули.

Иначе приведенные вами реквизиты мошенника выглядят сомнительно.

Так как не ясно принадлежат ли они мошеннику или он вам сообщил реквизиты постороннего человека.

Какие гарантии вам были предоставлены, что вы перевели деньги первый?

Я бы для дизайна брал максимального размера, который позволяют финансы и место на столе.

Какой вам нужен, зависит от вашего зрения и привычки.

И еще важный момент – соотношении ширины к высоте экрана.

Мне не удобны широкие мониторы, я люблю работать на экранах с соотношениями 4:3

Cesar_Mt:
Озвучьте, пожалуйста, требования к серверу для установки Вашей системы. (ОС, проц, память, объем HDD, канал и прочее). Спасибо

Я устанавливаю программу, которая считывает последние строки из лог файла access.log.

По заданным алгоритмам находит в них IP ботов и заносит их в фаервол.

Для работы программы нужен выделенный сервер или VPS.

1. ОС Linux Debian или Centos.

2. Фаервол iptables. На некоторых VPS бывает ограничение на разрешенное количество правил. Нужна возможность создать не менее 2000 правил.

3. Nginx версии 0,7 или новее. В Nginx задаются лимиты на количество коннектов и запросов с одного IP.

Анализатор логов это программа написанная на С, которая считывает и обрабатывает текстовые файлы логов.

Мощность процессора важна для успешной защиты. Так как при атаке размер создаваемых логов в минуту может доходить до 50-100 тысяч строк. И их нужно успевать анализировать.

20 000 строк логов на современном процессоре i7 обрабатывается анализатором примерно за секунду.

К оперативной памяти и жесткому диску особых требований нет. Откомпилированный исполняемый файл имеет размер всего 72 Кб.

Для успешной защиты очень желателен мощный сервер и хорошо оптимизированным движком сайтов.

Сервер должен справляться с существенно увеличившейся нагрузкой.

При ддос атаке нагрузка на сервер существенно повышается так как

1) Происходит обработка большого объема логов анализатором для поиска в них ботов.

2) Боты банятся не сразу, а лишь через 1-2 минуты, так как они должны сделать клики, который анализатор проанализирует. С этими кликами сервер должен справиться.

3) Когда в фаервол занесено много правил для бана ботов это также создает повышенную нагрузку на сервер.

Итог.

Чем мощнее сервер тем, большую атаку он сможет выдержать.

По моей статистике современный мощный сервер с программной защитой выдерживает атаки до 2000 ботов онлайн и до 100 000 кликов в минуту.

Обычно около 80% атак удается отбивать.

Всего: 4385