eCigTalk.org - Powered by vBulletin



Страница 1 из 2 12 ПоследняяПоследняя
Показано с 1 по 20 из 34

Тема: DDos и закрытие пользователей

  1. #1
    Вэйпер Аватар для sphimik
    Репутация: 32
    Регистрация: 10.02.2011
    Пол:
    Адрес: Санкт-Петербург
    Сообщений: 748

    DDos и закрытие пользователей

    Добрый день!
    Понимаю, что всвязи со сложившейся ситуёвиной надо что-то делать. Однако, закрытие пользователей по динамическим IP сурово зело. Мало того, что закрываются вполне активные пользователи, с которыми есть о чём побеседовать (ведь у большинства динамические IP), так закрываются еще и подсети конкретных провайдеров.
    Не так это и гуд. Тогда уж проще разрешить только зарегистрированным.
    IMHO, как водится.

    Обслуживаемые: Шпуля, Сёма №85 с Ураганом

  2. #2
    Вэйпер Аватар для asdfg2
    Репутация: 52
    Регистрация: 03.11.2010
    Пол:
    Адрес: Санкт-Петербург
    Сообщений: 955
    Записей в дневнике
    2
    Цитата Сообщение от sphimik Посмотреть сообщение
    Тогда уж проще разрешить только зарегистрированным.
    эффекта не получится. для ддос атаки это по барабану. а простые незареганые посетители имхо не дают особой нагрузки.

  3. #3
    Вэйпер Аватар для sphimik
    Репутация: 32
    Регистрация: 10.02.2011
    Пол:
    Адрес: Санкт-Петербург
    Сообщений: 748
    Тогда я логики не понимаю. Ведь на уровне шлюза нагрузка такая же? Пакеты приходят? Просто отфутболиваются потом в /dev/null? Так что канал на стойке атакуется все равно? Значит все-таки apache?

    Обслуживаемые: Шпуля, Сёма №85 с Ураганом

  4. #4
    Администратор Аватар для nnfog
    Репутация: 259
    Регистрация: 04.03.2010
    Пол:
    Сообщений: 855
    доступ к форуму сейчас разрешен только для ip, которые были в его базе (~38 тысяч адресов). для всех остальных - "форум лежит". в ближайшие дни проблему решим. крепитесь.

  5. #5
    Вэйпер Аватар для asdfg2
    Репутация: 52
    Регистрация: 03.11.2010
    Пол:
    Адрес: Санкт-Петербург
    Сообщений: 955
    Записей в дневнике
    2
    Цитата Сообщение от sphimik Посмотреть сообщение
    Тогда я логики не понимаю. Ведь на уровне шлюза нагрузка такая же? Пакеты приходят? Просто отфутболиваются потом в /dev/null? Так что канал на стойке атакуется все равно? Значит все-таки apache?
    на шлюзе нагрузка меньше, т.к. ответные пакеты меньше.
    ддос атака кладет не канал, а сервер, когда не хватает проца, мозгов. а узкий канал щас уже у редкого хостера найдешь. и шлюзы справляются хорошо. плохо, когда на одном хосте висит до 500 вебсайтов.

  6. #6
    Лечит не только себя Аватар для MrFatCat
    Репутация: 1720
    Регистрация: 04.11.2010
    Пол:
    Адрес: נצרת עילית, секта свидетелей похмелья
    Сообщений: 11,835
    Записей в дневнике
    30
    Цитата Сообщение от sphimik Посмотреть сообщение
    логики не понимаю. Ведь на уровне шлюза нагрузка такая же?
    Как я понимаю сказанное nnfog:
    Рекорд форума больше 7 000 одновременных. Предположим, что 1000 нормальных пользователей, и с 6 000 айпишников запросы страниц. Запросы с частотой даже 5 в секунду - это запрос генерации 30 000 страниц в секунду. Ни один сервер не потянет такую нагрузку.
    Пока разрабатываются меры быстрого вычисления "вражеских" айпишников для их блокировки черным списком, временно включен белый список: 38000 айпишников в Allov и Deny from all.
    Что-то ничего не хочется…

    Выпариваю из синтепона через кремнезем 100 мг/мл без аромы.
    Моды с верхней кнопкой (под нажатие большим пальцем)

  7. #7
    Вэйпер Аватар для asdfg2
    Репутация: 52
    Регистрация: 03.11.2010
    Пол:
    Адрес: Санкт-Петербург
    Сообщений: 955
    Записей в дневнике
    2
    Цитата Сообщение от MrFatCat Посмотреть сообщение
    Пока разрабатываются меры быстрого вычисления
    вычисление или пережидание?

  8. #8
    Лечит не только себя Аватар для MrFatCat
    Репутация: 1720
    Регистрация: 04.11.2010
    Пол:
    Адрес: נצרת עילית, секта свидетелей похмелья
    Сообщений: 11,835
    Записей в дневнике
    30
    Цитата Сообщение от asdfg2 Посмотреть сообщение
    вычисление или пережидание?
    Не знаю что это будет.
    У меня есть мой самопальный алгоритм вычисления ботов, опробованный на нескольких форумах; вчера такая же ДоС-атака была на один из моих форумов, и всё время атаки форум работал в штатном режиме, лишь изредка время ответа сервера увеличивалось и составляло не доли секунды, а 3-5 секунд.
    Алгоритмом поделился с nnfog; но алгоритм писался под другой движок, и не знаю, удастся ли его портировать под воблу или будет выбран другой алгоритм. Мой алгоритм использует особенности сессий в ipb; как создаются и хранятся сессии в вобле я не знаю.
    Что-то ничего не хочется…

    Выпариваю из синтепона через кремнезем 100 мг/мл без аромы.
    Моды с верхней кнопкой (под нажатие большим пальцем)

  9. #9
    Вэйпер Аватар для bear
    Репутация: 332
    Регистрация: 17.11.2010
    Пол:
    Адрес: Хэй-хэ ДВ
    Сообщений: 1,483
    Записей в дневнике
    1
    Цитата Сообщение от nnfog Посмотреть сообщение
    в ближайшие дни проблему решим. крепитесь
    Крепимся
    Но так как без форума жить тяжко, приходиться заходить сюда через различные анонимные и не очень прокси сервера.

  10. #10
    Новичок Аватар для Holmes
    Репутация: 1
    Регистрация: 20.02.2011
    Пол:
    Адрес: Москва
    Сообщений: 29
    Сижу на 5 форумах-у всех подобные проблемы в последние дни
    возможно это подготовка к чему то?
    Ну типа предвыборная суета начинаеся?

  11. #11
    Гуру Аватар для Ace_am
    Репутация: 582
    Регистрация: 24.01.2011
    Пол:
    Адрес: Ростов-на-Дону
    Сообщений: 2,499
    Записей в дневнике
    1
    Адмиы! Я знаю, вы на "посту" ! Пожалуйста (я знаю, вы можете) восстановите нашу жизнь!

  12. #12
    Вэйпер Аватар для asdfg2
    Репутация: 52
    Регистрация: 03.11.2010
    Пол:
    Адрес: Санкт-Петербург
    Сообщений: 955
    Записей в дневнике
    2
    Цитата Сообщение от Holmes Посмотреть сообщение
    возможно это подготовка к чему то?
    3я мировая

  13. #13
    Лечит не только себя Аватар для MrFatCat
    Репутация: 1720
    Регистрация: 04.11.2010
    Пол:
    Адрес: נצרת עילית, секта свидетелей похмелья
    Сообщений: 11,835
    Записей в дневнике
    30
    Цитата Сообщение от Holmes Посмотреть сообщение
    типа предвыборная суета начинаеся?
    ИМХО, это участь любого крупного ресурса.
    Админю несколько форумов с нуля, как только выходишь на посещаемость тысячи в полторы юников в день, начинаются налеты гопников.
    Я уже привык. vesvalo.net в среднем пару раз в неделю долбают, но как правило через час-другой, увидев тщетность атаки, отваливают. phpforum.ru так же по часу-два, но чуть ли не каждый день. pharm-forum.ru тупо досят практически 24 часа в сутки по несколько дней в неделю уже который год. Сейчас еще 2 форума в развитии, пока спокойно, атаки редкие; но там и посещаемость меньше 1000 в день.
    Что-то ничего не хочется…

    Выпариваю из синтепона через кремнезем 100 мг/мл без аромы.
    Моды с верхней кнопкой (под нажатие большим пальцем)

  14. #14
    Гуру Аватар для mlnay
    Репутация: 83
    Регистрация: 07.01.2011
    Пол:
    Адрес: Москва
    Сообщений: 1,916
    Записей в дневнике
    6
    Цитата Сообщение от bear Посмотреть сообщение
    приходиться заходить сюда через различные анонимные и не очень прокси сервера.
    Мне сейчас попасть сюда помогло включение opera turbo (ессно, браузер понятно какой), т.к. дома ip динамический.
    а сервера оперы турбо - в allow.
    Yes!
    "Hey you, don't help them to bury the light. Don't give in without a fight." (c) Pink Floyd

    Счётчик  

  15. #15
    Вэйпер Аватар для sphimik
    Репутация: 32
    Регистрация: 10.02.2011
    Пол:
    Адрес: Санкт-Петербург
    Сообщений: 748
    У них же тоже платные каналы. Надеюсь, что скоро кончится сей онанизм.

    Обслуживаемые: Шпуля, Сёма №85 с Ураганом

  16. #16
    Пользователь Аватар для kva
    Репутация: 19
    Регистрация: 27.01.2011
    Пол:
    Адрес: Киев
    Сообщений: 242
    Цитата Сообщение от sphimik Посмотреть сообщение
    У них же тоже платные каналы. Надеюсь, что скоро кончится сей онанизм.
    Так ddos'ят же с ботнета.
    Платят не хозяева ботнета, а рядовые юзера заражённых компов...

  17. #17
    Лечит не только себя Аватар для MrFatCat
    Репутация: 1720
    Регистрация: 04.11.2010
    Пол:
    Адрес: נצרת עילית, секта свидетелей похмелья
    Сообщений: 11,835
    Записей в дневнике
    30
    Цитата Сообщение от kva Посмотреть сообщение
    ddos'ят же с ботнета
    Сильно сомневаюсь. Ботнетовским ДДоС-ом валят дата-центры, а не отдельные сайты, и цена такой атаки на 2 порядка выше.
    Когда хотят ударить по конкретному сайту, валят запросами с сервера через рулетку проксишников.
    Последний раз редактировалось MrFatCat; 16.04.2011 в 03:49.
    Что-то ничего не хочется…

    Выпариваю из синтепона через кремнезем 100 мг/мл без аромы.
    Моды с верхней кнопкой (под нажатие большим пальцем)

  18. #18
    Пользователь Аватар для kva
    Репутация: 19
    Регистрация: 27.01.2011
    Пол:
    Адрес: Киев
    Сообщений: 242
    Цитата Сообщение от MrFatCat Посмотреть сообщение
    Валят запросами с сервера через рулетку проксишников.
    По косвеным данным - думаю это не так, и всё таки ботнет. Доказательств нет, на уровне интуиции и опыта...
    Надеюсь потом админы расскажут как это было. Хотя бы нам c Вами в личку ;-)

  19. #19
    Лечит не только себя Аватар для MrFatCat
    Репутация: 1720
    Регистрация: 04.11.2010
    Пол:
    Адрес: נצרת עילית, секта свидетелей похмелья
    Сообщений: 11,835
    Записей в дневнике
    30
    Цитата Сообщение от kva Посмотреть сообщение
    на уровне интуиции и опыта
    Я попросил nnfog скинуть в личку сотенку айпишников для исследования, но пока не получил ответ. По айпишникам можно посмотреть: ботнетовские атаки идут с конечных айпишников провайдерских сетей, а проси чаще стоят по датацентрам, чем в тазиках на балконе.

    Почему думаю, что не ботнет: ни разу не видел ботнетовской атаки низкоприоритетными http-запросами, и тем более SMTP-запросами; ботнет пингует, чтобы наверняка по верхнему приоритету.
    Последний раз редактировалось MrFatCat; 16.04.2011 в 03:53.
    Что-то ничего не хочется…

    Выпариваю из синтепона через кремнезем 100 мг/мл без аромы.
    Моды с верхней кнопкой (под нажатие большим пальцем)

  20. #20
    Новичок
    Репутация: 2
    Регистрация: 26.01.2011
    Пол:
    Адрес: Msk
    Сообщений: 31
    Записей в дневнике
    8
    Цитата Сообщение от MrFatCat Посмотреть сообщение
    ни разу не видел ботнетовской атаки низкоприоритетными http-запросами
    дело в том, что бот может организовать атаку любого типа, и http/get flood - явление не редкое. мало того в отличие от icmp/syn и прочих атак - целью является конкретный сайт. ввиду отсутсвия сильных оптимизаций на hiload у большинства - бороться с такой атакой сложнее, чем с традиционными, то есть не работают готовые методы борьбы с атакой.


    думаю помочь в борьбе с этим видом ddos мог бы хитро настроенный nginx с кешированием, но тут надо знать - цель атаки ( get /) ? тип атаки конкретный, смотреть на error/access.log и тд.
    Последний раз редактировалось prizrak; 16.04.2011 в 06:35.

Страница 1 из 2 12 ПоследняяПоследняя

Похожие темы

  1. Фотографии Пользователей eCigTalk.ru
    от Vito в разделе Курилка
    Ответов: 1106
    Последнее сообщение: 08.04.2014, 23:18
  2. Фотографии пользователей форума eCigTalk.ru
    от svoemesto в разделе Курилка
    Ответов: 500
    Последнее сообщение: 24.01.2012, 16:17
  3. eGo-T. Отзывы пользователей.
    от Harrier в разделе Архив
    Ответов: 184
    Последнее сообщение: 16.01.2012, 19:26
  4. Чат вне форума, посредством Jabber
    от rickdelscorzo в разделе Курилка
    Ответов: 5
    Последнее сообщение: 21.06.2011, 02:22

Ваши права

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  

Условия предоставления информации | Отказ от ответственности

© eCigTalk.org 2021