Портал Finance.UA подвергся DDoS атаке

+ Додати
    тему
Відповісти
на тему
Підтримка та супровід всіх сервісів Finance.UA
  #<1 ... 678910 ... 14>
Повідомлення Додано: Пон 29 жов, 2012 13:55

Re: Портал Finance.UA подвергся DDoS атаке

http://tools.ietf.org/html/rfc4987#page-8 методики борьбы с флудом.
yuriyb
 
Повідомлень: 513
З нами з: 01.03.08
Подякував: 67 раз.
Подякували: 108 раз.
 
Профіль
 
Повідомлення Додано: Пон 29 жов, 2012 14:03

  yuriyb написав:Что то у меня чуйка что заказчики связаны с ПР. Все эти прелести начались в канун выборов и продолжаются...


Тільки тепер у них немає ніяких гальм.
ricardo
Аватар користувача
 
Повідомлень: 872
З нами з: 20.03.09
Подякував: 333 раз.
Подякували: 71 раз.
 
Профіль
 
Повідомлення Додано: Пон 29 жов, 2012 14:44

  yuriyb написав:Так не получится как вы описали, так как на клиентах есть DNS кеш. И очистить его можно только локально.

Ну кеш он на то и кеш, что время жизни ДНС записи в нем задается, потому надо в записи зоны задать время жизни, например, 2 мин. И тогда каждые 2 минуты можно менять ИПшник и 95% клиентов сменят его.
civ
 
Повідомлень: 1589
З нами з: 29.02.12
Подякував: 2 раз.
Подякували: 145 раз.
 
Профіль
 
Повідомлення Додано: Пон 29 жов, 2012 14:48

Коллеги,
Злоумышленники "резолвяд" ДНС, поэтому с тактикой "убегать на новый ip" можно расслабиться.
Но в любом случае, за советы большое человеческое спасибо! Я их все "в клюве" доношу сисадминам.
Адмiнiстратор
Аватар користувача
Адміністратор Форуму
 
Повідомлень: 936
З нами з: 14.05.04
Подякував: 19 раз.
Подякували: 139 раз.
 
Профіль
 
Повідомлення Додано: Пон 29 жов, 2012 15:35

  Адмiнiстратор написав:Коллеги,
Злоумышленники "резолвяд" ДНС, поэтому с тактикой "убегать на новый ip" можно расслабиться.
Но в любом случае, за советы большое человеческое спасибо! Я их все "в клюве" доношу сисадминам.

Единственный,на мой взгляд,выход это рубить запросы по входящим ip на firewall`е. Только так можно все исправить но это временная мера. Как вариант нужно железное решения которое будет синхронизировать свои базы по ботам и т.п. с центральным сервером.
https://bto.bluecoat.com/packetguide/8.5/solutions/security/prevent-dos-attacks.htm
vragina
Аватар користувача
 
Повідомлень: 396
З нами з: 20.05.09
Подякував: 46 раз.
Подякували: 11 раз.
 
Профіль
 
Повідомлення Додано: Пон 29 жов, 2012 16:17

Я конечно в этом ничего не понимаю, но всё равно попробую дать ценный совет. :)
Надо отследить однотипные запросы и банить их, как-то фильтровать по совокупности признаков. Т.е. отличить, где робот заходит на сайт, а где человек.
Изя Гуд
 
 
 
Повідомлення Додано: Пон 29 жов, 2012 16:18

Re: Портал Finance.UA подвергся DDoS атаке

  vragina написав:Единственный,на мой взгляд,выход это рубить запросы по входящим ip на firewall`е.


О, вот это то что я предложил, только более умными словами. )
Изя Гуд
 
 
 
Повідомлення Додано: Пон 29 жов, 2012 16:25

Re: Портал Finance.UA подвергся DDoS атаке

  Адмiнiстратор написав:Коллеги,
Злоумышленники "резолвяд" ДНС, поэтому с тактикой "убегать на новый ip" можно расслабиться.
Но в любом случае, за советы большое человеческое спасибо!


Слыхал, что есть такие программисты, которые ещё в 2008-м году считали IP позапрошлым днём в показании чего-то :)
А если отталкиваться не от IP злоумышленников, а от их оборудования и программного обеспечения, блокируя потом ему доступ на сайт?

Ведь сисадмин может же знать, какой у меня компьютер и какая на нём винда? (есть сайты, где это даже выставляется на всеобщее обозрение, когда я туда захожу. Даже стыдно как-то, что у меня такое позорно-старое оборудование и допотопные винда и браузер... :oops: )
Изя Гуд
 
 
 
Повідомлення Додано: Пон 29 жов, 2012 16:43

  Изя Гуд написав:
  Адмiнiстратор написав:Коллеги,
Злоумышленники "резолвяд" ДНС, поэтому с тактикой "убегать на новый ip" можно расслабиться.
Но в любом случае, за советы большое человеческое спасибо!


Слыхал, что есть такие программисты, которые ещё в 2008-м году считали IP позапрошлым днём в показании чего-то :)
А если отталкиваться не от IP злоумышленников, а от их оборудования и программного обеспечения, блокируя потом ему доступ на сайт?

Ведь сисадмин может же знать, какой у меня компьютер и какая на нём винда? (есть сайты, где это даже выставляется на всеобщее обозрение, когда я туда захожу. Даже стыдно как-то, что у меня такое позорно-старое оборудование и допотопные винда и браузер... :oops: )

Когда вы заходите на сайты, ваш браузер шлет информацию о себе и о системе в HTTP запросе. Когда осуществляется DDOS-атака, запросы формируются не браузером, и могут содержать любую (читайте:левую) информацию. А если запросы вообще не HTTP (как я понял, это как раз в нашем случае), то никакой такой информации там не будет.
sich
 
Повідомлень: 564
З нами з: 11.09.10
Подякував: 144 раз.
Подякували: 80 раз.
 
Профіль
 
Повідомлення Додано: Пон 29 жов, 2012 16:44

  Изя Гуд написав:
  Адмiнiстратор написав:Коллеги,
Злоумышленники "резолвяд" ДНС, поэтому с тактикой "убегать на новый ip" можно расслабиться.
Но в любом случае, за советы большое человеческое спасибо!


Слыхал, что есть такие программисты, которые ещё в 2008-м году считали IP позапрошлым днём в показании чего-то :)
А если отталкиваться не от IP злоумышленников, а от их оборудования и программного обеспечения, блокируя потом ему доступ на сайт?

Ведь сисадмин может же знать, какой у меня компьютер и какая на нём винда? (есть сайты, где это даже выставляется на всеобщее обозрение, когда я туда захожу. Даже стыдно как-то, что у меня такое позорно-старое оборудование и допотопные винда и браузер... :oops: )

За одним IP может сидеть тысяча невинных людей. А компьютер, ОС, браузер меняются в запросе легким движением руки.
cosjak
Аватар користувача
 
Повідомлень: 1170
З нами з: 22.06.12
Подякував: 35 раз.
Подякували: 89 раз.
 
Профіль
 
  #<1 ... 678910 ... 14>
Форум:
+ Додати
    тему
Відповісти
на тему
Зараз переглядають цей форум: Немає зареєстрованих користувачів і 1 гість
Модератори: Ірина_, flom, Модератор

Схожі теми

Теми
Відповіді Перегляди Останнє
0 34909
Переглянути останнє повідомлення
П'ят 15 лис, 2024 12:43
Ірина_
8 93424
Переглянути останнє повідомлення
П'ят 18 гру, 2020 09:02
Ірина_
7 55824
Переглянути останнє повідомлення
Вів 12 січ, 2016 12:46
rufius
Топ
відповідей
Топ
користувачів
реклама
Реклама