Таблетка от DoS-атак
Страницы: 1
Таблетка от DoS-атак
Какая на ваш взгляд самая эффективная мера от DoS-атак?
Хороший хостинг провайдер.
_https://ru.cloudflare.com/
Недавно начал их юзать. Конкретно ничего пока сказать не могу, но DoS-атак в последнее время больше не замечено.
Цитата
Prapovednik пишет:
Какая на ваш взгляд самая эффективная мера от DoS-атак?
Мощный сервер, качественный маршрутизатор, жирный канал.
Вопросы и ответы на любую тему: отвечайте, обсуждайте, знакомьтесь и веселитесь!
настроить сервер грамотно, чтобы больше запроса в 3-сек отвергал. А там уже по обстоятельствам
Prapovednik,  исходя из личного опыта, самой эффективной "таблеткой" против DoS атак является правильная настройка сервера прямыми ручками.
Объясню:
Один из моих серверов (у меня их несколько) из-за конкуренции с неадекватными типами, постоянно "лежал" от ДоС и ДДоС (понятия все же разные и методы тоже). Когда я устал бороться с этим явлением, решением было убрать сервер за ширму фильтра. Такая услуга стоит не малых денег сегодня, но в то время я нашел один из сервисов, который только образовывался и смог убедить администратора сервиса в необходимости защиты моего сервера без оплаты (точнее оплатой была моя реклама в т.ч. и на сайте этого сервера). Все хорошо. Сервер очнулся и ДДоС не страшен после фильтра, но... В одно время почему-то IP сервера-фильтра попал в черный список ПС и тут начался трудный период. Дело в том что IP сайта, который находился под защитой, неминуемо трассировался через IP фильтра и, по понятным причинам, являлся и IP адресом самого сайта. Беда! Начал действовать следующим образом... При "нормальном" поведении сайта выводил его из под фильтра и ставил прямой IP, а при атаках опять загонял под фильтр. Это быстро надоело. Ведь при такой работе спать совсем не приходилось. Неадекваты атаковали именно тогда, когда я уходил из сети или просто не отвечал на сообщения на сайте (видеочат). Понятно что я спал в это время... Точнее - пытался это сделать.
Прошло некоторое время и понадобилось переехать на другой сервер (ресурса уже не хватало под контент и пр.). Вот тогда я и задумался как обезопасить себя и сервер от ДоСа и ДДоСа... Ставил эксперименты с iptables и скриптами, написанными на его основе. Ничего не получалось. Поставил около десятка таких скриптов. Толку было мало. Можно сказать что его (толку) вообще не было. Дальше - поиск, поиск, поиск. И вот оно решение!!! Нашел человека, который смог за условную оплату своего труда настроить сервер так что он на сегодня недосягаем для все тех же неадекватов... Пришлось при этом, правда, мне сильно потрудится и потратится на резервный сервер, но это уже другая история.
Для чистоты эксперимента... Вот тут, можно сказать "каюсь"... Решил спровоцировать этих самых неадекватов на ответные действия. Спровоцировал! Я поставил инструмент для ДДоСа на один из абузоустойчивых серверов... Начал атаку. Положил сервер этих "людишек" на неделю (!) и ждал ответа в свою сторону. Ответ был, но канал сервера забить им не удалось, а сервер самостоятельно справился со средним ДДоСом. В ответ "людишки" поставили аппаратную защиту сервера от ДДоСа и перестали быть интересными и мне и всем остальным, НО (!) есть еще уязвимые места у них и я знаю эти места. В любой момент могу отослать команду "sleep!" их серверу и он подчинится. Только мне этого не надо. Для справки по этой уязвимости скажу что этот сервер стоит на ОСи Windows server в отличие от моих.


Добавлю: Все ресурсы и сервера, а так же имена и ники намерено не разглашаю. В случае возникновения в мою сторону каких-либо претензий, основанных на данном посте, заявляю что данный пост не является никаким доказательством в суде и не может быть использован против меня.
Изменено: Joker_37 - 31 Августа 2012 13:29
Эх, сразу не сказал:

сайт не просто с большой посещаемостью и они изучают контент, а присутствуют различные сервисы, которые прилично кушают мощности, и всё это сверху поливается DoS-атаками.

Есть, конечно, специальные компании, которые предлагают свои услуги по защите, но в сети читал, что бывали случаи, когда пользуешься их услугами, траф прогибается.
Prapovednik,  все это и есть смысл работы моего сервиса на сервере. Если интересно, то могу поделиться контактиком человечка. У него в наборе несколько самописных скриптов на баше для этих целей. да и сам он умело крутит руки ДОСерам.
Joker_37, спасибо, посмотрим.
Цитата
Joker_37 пишет:
Prapovednik, исходя из личного опыта, самой эффективной "таблеткой" против DoS атак является правильная настройка сервера прямыми ручками.
Объясню:
Один из моих серверов (у меня их несколько) из-за конкуренции с неадекватными типами, постоянно "лежал" от ДоС и ДДоС (понятия все же разные и методы тоже). Когда я устал бороться с этим явлением, решением было убрать сервер за ширму фильтра. Такая услуга стоит не малых денег сегодня, но в то время я нашел один из сервисов, который только образовывался и смог убедить администратора сервиса в необходимости защиты моего сервера без оплаты (точнее оплатой была моя реклама в т.ч. и на сайте этого сервера). Все хорошо. Сервер очнулся и ДДоС не страшен после фильтра, но... В одно время почему-то IP сервера-фильтра попал в черный список ПС и тут начался трудный период. Дело в том что IP сайта, который находился под защитой, неминуемо трассировался через IP фильтра и, по понятным причинам, являлся и IP адресом самого сайта. Беда! Начал действовать следующим образом... При "нормальном" поведении сайта выводил его из под фильтра и ставил прямой IP, а при атаках опять загонял под фильтр. Это быстро надоело. Ведь при такой работе спать совсем не приходилось. Неадекваты атаковали именно тогда, когда я уходил из сети или просто не отвечал на сообщения на сайте (видеочат). Понятно что я спал в это время... Точнее - пытался это сделать.
Прошло некоторое время и понадобилось переехать на другой сервер (ресурса уже не хватало под контент и пр.). Вот тогда я и задумался как обезопасить себя и сервер от ДоСа и ДДоСа... Ставил эксперименты с iptables и скриптами, написанными на его основе. Ничего не получалось. Поставил около десятка таких скриптов. Толку было мало. Можно сказать что его (толку) вообще не было. Дальше - поиск, поиск, поиск. И вот оно решение!!! Нашел человека, который смог за условную оплату своего труда настроить сервер так что он на сегодня недосягаем для все тех же неадекватов... Пришлось при этом, правда, мне сильно потрудится и потратится на резервный сервер, но это уже другая история.
Для чистоты эксперимента... Вот тут, можно сказать "каюсь" ... Решил спровоцировать этих самых неадекватов на ответные действия. Спровоцировал! Я поставил инструмент для ДДоСа на один из абузоустойчивых серверов... Начал атаку. Положил сервер этих "людишек" на неделю (!) и ждал ответа в свою сторону. Ответ был, но канал сервера забить им не удалось, а сервер самостоятельно справился со средним ДДоСом. В ответ "людишки" поставили аппаратную защиту сервера от ДДоСа и перестали быть интересными и мне и всем остальным, НО (!) есть еще уязвимые места у них и я знаю эти места. В любой момент могу отослать команду "sleep!" их серверу и он подчинится. Только мне этого не надо. Для справки по этой уязвимости скажу что этот сервер стоит на ОСи Windows server в отличие от моих.


Добавлю: Все ресурсы и сервера, а так же имена и ники намерено не разглашаю. В случае возникновения в мою сторону каких-либо претензий, основанных на данном посте, заявляю что данный пост не является никаким доказательством в суде и не может быть использован против меня.
все это красиво и хорошо
1. DDOS может быть разных типов
2. может быть разный по интенсивности и количеству атакующих
3. бороться с ним можно, необходим толковый администратор + немаловажную роль играют каналы (вобще хорошо если провайдеров несколько)
4. стоимость также отличается от всего вышеперечисленного, а также отличаются и методы защиты
Если реально возникнут проблемы обращайтесь, постараюсь помочь

У нас реально были клиенты как на VPS так и на дедике, которые реально даже не ощущали что их сервера находятся под досом.
Защита от DDoS, очистка от вирусов, администрирование серверов
Alexander,

Цитата
Prapovednik пишет:
сверху поливается DoS-атаками
Я что-то не заметил тут ДДоСа. Не думаю что Администратор форума путает формулировки.
Однако, это все побеждено в моем случае (и ДоС и ДДоС) без сторонних фильтров (как следствие сторонних фильтров - лишний тайм-аут при запросе к сайту всегда).
Если налить ДДоС-а во всю ширину канала до сервера, какой скрипт поможет отфильтровать его на том самом сервере?
Андрей Мастер,  Вы представляете сколько ботов одновременно необходимо "нацелить" на сайт? Все дело в том что если разворачивать атаку постепенно, то на первом этапе система начнет пачками закрывать ботов и, если их окажется не слишком много, то сервер занесет их в блэк-лист и атака рассыпется еще на стадии "наращивания мощностей". Тут, конечно, многое еще зависит от скорости процессора, объема оперативной памяти и некоторых других параметров сервера, но основой этого процесса (отклонения атаки) является именно то что доступ к серверу на первом этапе будет закрыт основной массе ботов, которые, в свою очередь, не смогут посылать запросов без ответа (Syn-Flood) т.к. они просто не будут соединяться с сервером и не смогут получать syn-пакет для обработки (их фаервол не пустит).
Я не в коем случае не хочу сказать то, что у некоторых "товарищей" нет подходящих бот-сетей для полного перекрывания канала запросами, но... Такая атака стоит не малых денег, уже подпадает под DDoS атаку, а не простой DoS, а если организовывать самому, то стоимость ботов перекроет все мыслимые и не мыслимые пределы.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:49 Как правильно покупать ссылки для поддомена? 
18:51 Роскомнадзор отказал в регистрации трети блогеров-десятитысячников 
12:53 где много готовых фавиконок 
22:59 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
12:32 «Хлебные крошки» в адресе сайтов исчезнут из результатов поиска Google 
23:27 Adfinity - Ваш надежный партнер в монетизации трафика 
16:55 Инструменты для массового постинга в WordPress 
20:19 GoogleWalker - устранение конкурентов в Google Ads | Автоматизированная система склика | АНТИБАН 
16:39 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
11:07 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
11:01 Защитим твой ресурс от блокировки Роскомнадзора 
10:09 BestChange – обменивать электронную валюту можно быстро и выгодно 
06:50 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
03:42 A-Parser 1.1 - продвинутый парсер поисковых систем, Suggest, PR, DMOZ, Whois, etc 
07:48 США готовят закон для уничтожения пиратских сайтов во всех странах мира 
02:50 Точные прогнозы на футбол 
02:10 [Новая партнерка] Goldbet Partners — прямой рекламодатель одноименного казино Goldbet 
21:19 С юмором по жизни! 
18:15 Telegram уничтожил официальный канал легендарного российского торрент-трекера 
18:19 Уникальный сервис SEO продвижения 
14:45 (затёр сайт)