• Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 🐑 Моисей водил бесплатно. А мы платим, хотя тоже планируем работать 40 лет! Принимай участие в партнеской программе MMGP
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Теория и принцип работы DDoS атак

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Вопрос к людям, кто сталкивался или может работает с подобной штукой, ну или вообще знает что да как :)

Что в итоге происходит при бомбёжке? Забивается полоса пропускания к серверу или сам сервер падает под многочисленными обращениями?

Хочу создать некое устойчивое решение, но по сути даже не знаю от чего лечиться)))
 

gelman

Любитель
Регистрация
12.04.2007
Сообщения
208
Реакции
0
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

суть DDos атаки проста, на сервер постоянно посылаются запросы на выполнение абсолютно бесполезных, но ресурсоемких операций, например вычисление чего либо из числа с 200 нолями:)
В результате происходит все что Вы описали выше: виснет сервак, ослабевает конект и т.д....
 

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

посылаются запросы на выполнение абсолютно бесполезных, но ресурсоемких операций, например вычисление чего либо из числа с 200 нолями:)
Ну это дело не сложно не выполнять и слать туда же, откуда пришёл запрос :) ИМХО, если заранее подготавливаться к ДДоСу, то сам сервак не удастся повесить. А вот с полосой пропускания, думаю, всё на много сложнее. Если её замусорят ненужными пакетами, какие задержки могут быть у конечных юзеров при передаче пол кб данных?
 

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Да я много всего перечитал, интересует конкретный ответ на конкретный вопрос от человека, кто реально с этим сталкивался.
 

Sain

Профессионал
Регистрация
23.07.2008
Сообщения
1,377
Реакции
7
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Сталкивался. Сам написал скрипт для защиты от ДДоС. Алгоритм скрипта прост. Он блокирует атакующие машины по Ип на установленный нами промежуток времени. При этом канал и сервер не перегружаются и все пользователи не чувствуют дискомфорт.
 

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Ну это спасёт от перегруза сервера, но канал-то по прежнему будет замусорен трафиком :) Просто интересно, реально ли забить канал так, что юзер не сможет отправить/принять пол кила данных :)
 

Tarl

Интересующийся
Регистрация
07.10.2006
Сообщения
856
Реакции
1
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Ну это спасёт от перегруза сервера, но канал-то по прежнему будет замусорен трафиком Просто интересно, реально ли забить канал так, что юзер не сможет отправить/принять пол кила данных

нереал... имхо... По-любому свичи устроены так что передача инфы будет, а остальное зависит от сервака + зависит от размера канала хоста и канала ддосера. Возможно если ддосит путём вирусняка с огромного количества айпишников, будет просто тупить свич... и отправить принять он сможет, только возникает проблема таймаута...
 

Auk000

Интересующийся
Регистрация
18.01.2009
Сообщения
46
Реакции
0
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Грубо заддосить сервер ботнетом вполне реально и технически не сложно. А если мощный ботнет, то очень проблематично отбиться от такой атаки. Часть обычных клиентов конечно теоретически смогут пробиться к серверу, но будут ждать загрузку страницы 5-10 минут.
 

Olmer

Интересующийся
Регистрация
31.08.2007
Сообщения
86
Реакции
12
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Атаки бывают разные: как те, которые тупо забивают канал, так и те, которые, используя недоработки в ПО сервера вешают серв.
Это отвечая на вопрос. А по поводу защиты, уже есть готовые варианты решений, просто стоит почитать соответствующие статьи и проч.
 

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Да вот просто интересно, если сделать программную защиту, то канал всё-равно могут завалить :) Т.е. как ни крути, а анти ДДоС железо надо подключать)))
 

linvek

Специалист
Регистрация
30.05.2012
Сообщения
504
Реакции
304
Поинты
0.000
каждая ДДос атака индивидуальна и одним скриптом защититься от всех не удасться
 

Батухтин

Интересующийся
Регистрация
17.09.2012
Сообщения
41
Реакции
6
Поинты
0.000
каждая ДДос атака индивидуальна и одним скриптом защититься от всех не удастся
Ну как сказать.
Если поставить и правильно настроить nginx.
Поставить простенький скрипт чтоб банил по ip если много запросов, а так же свой сайт оптимизировать и отказаться от ресурсоёмких процессов(разбить их на несколько частей или хотя бы капчу ввести), то в 80% случаев это спасёт
 

incloudibly

Интересующийся
Регистрация
06.12.2012
Сообщения
11
Реакции
2
Поинты
0.000
Атаки бывают уровня приложений и уровня сети. Если с первыми еще можно справиться своими силами оптимизируя скрипты, движок сайта, iptables - то со вторыми вам скорее всего потребуется квалифицированная помощь специалистов. Для отбития распределенной атаки нужны определенные ресурсы и специальное оборудование, что не каждый хостер может себе позволить.
 

SilverMen

Интересующийся
Регистрация
11.11.2013
Сообщения
61
Реакции
20
Поинты
0.000
А чем страшна DDOS атака, ну понятно что сайт будет не доступен,но я думаю это важно для серьезных контор, которые работают с огромным количеством клиентов, баз даны, типа банков, но обычному сайтику это чем страшно?
Как долго может длиться DDOS атака?, день, два, неделю?, это же тож денег стоит.
 

impulseinv

Модератор подраздела "Маркетинг: общий форум"
Команда форума
Модератор
Регистрация
17.10.2013
Сообщения
1,783
Реакции
659
Поинты
0.000

xdendi

ТОП-МАСТЕР
Регистрация
14.08.2009
Сообщения
5,825
Реакции
2,446
Поинты
0.000
А чем страшна DDOS атака, ну понятно что сайт будет не доступен,но я думаю это важно для серьезных контор, которые работают с огромным количеством клиентов, баз даны, типа банков, но обычному сайтику это чем страшно?

обычному сайтику это и не страшно - но некоторым хайпам, особенно тем у кого ДДОС-защиты никакой нет - это другой раз смерти подобно, так как может повлечь за собой отток вкладов, без их притока.
 
Сверху Снизу