• Реклама: ⚡️ Платежное решение для High-risk бизнеса: высокая конверсия, адекватные цены, 24/7! Узнайте подробнее!
  • Добро пожаловать на инвестиционный форум!

    Во всем многообразии инвестиций трудно разобраться. MMGP станет вашим надежным помощником и путеводителем в мире инвестиций. Только самые последние тренды, передовые технологии и новые возможности. 400 тысяч пользователей уже выбрали нас. Самые актуальные новости, проверенные стратегии и способы заработка. Сюда люди приходят поделиться своим опытом, найти и обсудить новые перспективы. 16 миллионов сообщений, оставленных нашими пользователями, содержат их бесценный опыт и знания. Присоединяйтесь и вы!

    Впрочем, для начала надо зарегистрироваться!
  • 📝 Знаешь буквы и умеешь их компоновать? Платим. Дорого. Бессрочная акция от MMGP: "ОПЛАТА ЗА СООБЩЕНИЯ"

Теория и принцип работы DDoS атак

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Вопрос к людям, кто сталкивался или может работает с подобной штукой, ну или вообще знает что да как :)

Что в итоге происходит при бомбёжке? Забивается полоса пропускания к серверу или сам сервер падает под многочисленными обращениями?

Хочу создать некое устойчивое решение, но по сути даже не знаю от чего лечиться)))
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

gelman

Любитель
Регистрация
12.04.2007
Сообщения
208
Реакции
0
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

суть DDos атаки проста, на сервер постоянно посылаются запросы на выполнение абсолютно бесполезных, но ресурсоемких операций, например вычисление чего либо из числа с 200 нолями:)
В результате происходит все что Вы описали выше: виснет сервак, ослабевает конект и т.д....
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

посылаются запросы на выполнение абсолютно бесполезных, но ресурсоемких операций, например вычисление чего либо из числа с 200 нолями:)
Ну это дело не сложно не выполнять и слать туда же, откуда пришёл запрос :) ИМХО, если заранее подготавливаться к ДДоСу, то сам сервак не удастся повесить. А вот с полосой пропускания, думаю, всё на много сложнее. Если её замусорят ненужными пакетами, какие задержки могут быть у конечных юзеров при передаче пол кб данных?
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Да я много всего перечитал, интересует конкретный ответ на конкретный вопрос от человека, кто реально с этим сталкивался.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Sain

Профессионал
Регистрация
23.07.2008
Сообщения
1,377
Реакции
7
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Сталкивался. Сам написал скрипт для защиты от ДДоС. Алгоритм скрипта прост. Он блокирует атакующие машины по Ип на установленный нами промежуток времени. При этом канал и сервер не перегружаются и все пользователи не чувствуют дискомфорт.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Ну это спасёт от перегруза сервера, но канал-то по прежнему будет замусорен трафиком :) Просто интересно, реально ли забить канал так, что юзер не сможет отправить/принять пол кила данных :)
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Tarl

Интересующийся
Регистрация
07.10.2006
Сообщения
856
Реакции
1
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Ну это спасёт от перегруза сервера, но канал-то по прежнему будет замусорен трафиком Просто интересно, реально ли забить канал так, что юзер не сможет отправить/принять пол кила данных

нереал... имхо... По-любому свичи устроены так что передача инфы будет, а остальное зависит от сервака + зависит от размера канала хоста и канала ддосера. Возможно если ддосит путём вирусняка с огромного количества айпишников, будет просто тупить свич... и отправить принять он сможет, только возникает проблема таймаута...
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Auk000

Интересующийся
Регистрация
18.01.2009
Сообщения
46
Реакции
0
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Грубо заддосить сервер ботнетом вполне реально и технически не сложно. А если мощный ботнет, то очень проблематично отбиться от такой атаки. Часть обычных клиентов конечно теоретически смогут пробиться к серверу, но будут ждать загрузку страницы 5-10 минут.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Olmer

Интересующийся
Регистрация
31.08.2007
Сообщения
86
Реакции
12
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Атаки бывают разные: как те, которые тупо забивают канал, так и те, которые, используя недоработки в ПО сервера вешают серв.
Это отвечая на вопрос. А по поводу защиты, уже есть готовые варианты решений, просто стоит почитать соответствующие статьи и проч.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Neval

Профессионал
Регистрация
02.04.2007
Сообщения
1,369
Реакции
17
Поинты
0.000
Ответ: Теория и принцип работы DDoS атак

Да вот просто интересно, если сделать программную защиту, то канал всё-равно могут завалить :) Т.е. как ни крути, а анти ДДоС железо надо подключать)))
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

linvek

Специалист
Регистрация
30.05.2012
Сообщения
504
Реакции
304
Поинты
0.000
каждая ДДос атака индивидуальна и одним скриптом защититься от всех не удасться
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Батухтин

Интересующийся
Регистрация
17.09.2012
Сообщения
41
Реакции
6
Поинты
0.000
каждая ДДос атака индивидуальна и одним скриптом защититься от всех не удастся
Ну как сказать.
Если поставить и правильно настроить nginx.
Поставить простенький скрипт чтоб банил по ip если много запросов, а так же свой сайт оптимизировать и отказаться от ресурсоёмких процессов(разбить их на несколько частей или хотя бы капчу ввести), то в 80% случаев это спасёт
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

incloudibly

Интересующийся
Регистрация
06.12.2012
Сообщения
11
Реакции
2
Поинты
0.000
Атаки бывают уровня приложений и уровня сети. Если с первыми еще можно справиться своими силами оптимизируя скрипты, движок сайта, iptables - то со вторыми вам скорее всего потребуется квалифицированная помощь специалистов. Для отбития распределенной атаки нужны определенные ресурсы и специальное оборудование, что не каждый хостер может себе позволить.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

SilverMen

Интересующийся
Регистрация
11.11.2013
Сообщения
61
Реакции
20
Поинты
0.000
А чем страшна DDOS атака, ну понятно что сайт будет не доступен,но я думаю это важно для серьезных контор, которые работают с огромным количеством клиентов, баз даны, типа банков, но обычному сайтику это чем страшно?
Как долго может длиться DDOS атака?, день, два, неделю?, это же тож денег стоит.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!

Vibistix

Специалист
Регистрация
08.11.2013
Сообщения
539
Реакции
198
Поинты
0.000

Laslo Brown

Должник!!!
Регистрация
12.12.2012
Сообщения
1,087
Реакции
359
Поинты
0.000

impulseinv

Модератор подраздела "Маркетинг: общий форум"
Команда форума
Модератор
Регистрация
17.10.2013
Сообщения
1,775
Реакции
659
Поинты
0.000

xdendi

ТОП-МАСТЕР
Регистрация
14.08.2009
Сообщения
5,825
Реакции
2,448
Поинты
0.000
А чем страшна DDOS атака, ну понятно что сайт будет не доступен,но я думаю это важно для серьезных контор, которые работают с огромным количеством клиентов, баз даны, типа банков, но обычному сайтику это чем страшно?

обычному сайтику это и не страшно - но некоторым хайпам, особенно тем у кого ДДОС-защиты никакой нет - это другой раз смерти подобно, так как может повлечь за собой отток вкладов, без их притока.
 
Реклама: 🔥 Хочешь получить Telegram Premium и стать гуру Polymarket? Кликай сюда!
Сверху Снизу