DevProTalk

DevProTalk (http://www.devprotalk.com/index.php)
-   Web Hosting, web serveri i operativni sistemi (http://www.devprotalk.com/forumdisplay.php?f=11)
-   -   DDOS napadi (http://www.devprotalk.com/showthread.php?t=4439)

ivanhoe 09. 01. 2008. 13:25

Citat:

Originalno napisao Vace (Napišite 49472)
Ma kakav Telekom BIA i drugi.

ZNA SE ko dodeljuje IP adrese - http://www.iana.org/assignments/ipv4-address-space

ma, super, dok ti iz Srbije podneses zahtev iana.org potrajace, nije bas prakticno za ddos napade, zar ne?

da se vratim na pocetnu pricu, ako si provajder koji iznajmljuje telekomov link i imas ddos napad, okrenes ih i trazis da na nivou SMIN-a filtriraju saobracaj iz inostranstva ka tebi i to je to... oni imaju sve potrebne podatke da to mugu vrlo uspesno da izvedu (i koliko ih ja znam strucni su i spremni da se potrude oko toga), tako da ako su ti posetioci samo iz Srbije to moze sasvim fino da spreci napad...

Dejan Bizinger 09. 01. 2008. 13:56

Hvala Ivanhoe. Prakticno svi provajderi sem Verat-a i delimicno YUBC-a kako znam, iznajmljuju Telekomov link, zar ne? Ako to nije tacno, kod kojih ISP-ova nije moguce da se to zatrazi ono sto si ti napisao? Da li to znaci da korisnici ciji provajder ne iznajmljuje Telekomov link moguce da u tom slucaju nece imati pristup? BTW. Da li se sve ovo odnosi i na SBB?

ivanhoe 09. 01. 2008. 15:59

Ne znam tacno ko preko chega ide sad, pre nekih godinu, godinu i po znam da je samo Verat imao svoj link... mada link je u ovoj prici bitan zbog dolaznog saobracaja ka tvom serveru, jer je SMIN dovoljno jak da ga je tesko zagusiti (a i ima sisteme odbrane od toga), a istovremeno je zgodno cvoriste gde mozes da preseces napad iz inostranstva relativno lako na ruterima. Posto se zna preko kojih IP-ja ide Verat (ili vec neko treci) nije neki problem da se na ruteru njima dozvoli pristup bez obzira kako oni izlaze na net..

Samo da preciziram, posto nisam bas jasno napisao u prethodnoj poruci, ti kao korisnik tesko mozes da zoves telekom direktno (sem ako znas nekog), nego u slucaju napada ti juris svoju hosting firmu/provajdera sa kojima si ti sklopio ugovor, a posto su oni zakupci telekomovog linka oni imaju sve kontakte i znaju koga dalje treba da cimaju u Telekomu. Ako su i jedni i drugi dovoljno agilni to moze vrlo brzo da se resi, ali racunam da je ovo ipak Srbija i da ce trebati par sati dok se izubedjujes sa svim "nivoima" podrske i konacno dobijes nekog ko razume sta hoces od njega. Inace, i tvom provajderu i Telekomu je apsolutno u interesu da sto brze i sto ranije u mrezi zaustave napadace jer im trose resurse, tako da tu oni ne cine neku uslugu tebi posebno, eventualo to sto nece blokirati sav saobracaj, nego samo strani...

Cenim da je vrlo bitno kad uzimas hosting da popricas sa ljudima tamo da ti "obecaju" da nece samo da ti ugase server u slucaju napada, jer je to njima naravno najlakse, nego da su spremni da se zajedno sa tobom malo potrude oko toga. Posto si relativno poznat IT lik vec ces se snaci oko toga :)

Vace 09. 01. 2008. 16:24

:1011:
Citat:

Originalno napisao ivanhoe (Napišite 49477)
ma, super, dok ti iz Srbije podneses zahtev iana.org potrajace, nije bas prakticno za ddos napade, zar ne?

uahahaha ... naravno NE :1011:

Pa ti i ne znas kako da proveris kome pripada neka IP adresa, zar ne ?

Pogledaj jos jednom ovaj link. Gde god vidis da pise 'whois', to ti je JAVNI server na kome SVAKO moze TRENUTNO proveriti kome je neka IP adresa dodeljena.

Dalje, IANA ne ucestvuje u raspodeli IP prostora vec je to reseno po geografskom kljucu - RIPE (Réseaux IP Européens) pokriva Evropu, APNIC (Asia Pacific Network Information Center) Aziju/Australiju, ARIN (American Registry for Internet Numbers) Ameriku itd. Njima se mozes obratiti ako zelis da preuzmes kompletnu bazu podataka. Za pojedinacni query, kada te zanima jedna IP adresa, uvek koristis njihov whois servis.

:1090::1090::1090:

McKracken 09. 01. 2008. 17:04

Citat:

jer je SMIN dovoljno jak da ga je tesko zagusiti (a i ima sisteme odbrane od toga)
Yeah, right.

Ja kad pricam da resavanje hostinga na ozbiljnom nivou ne moze da se radi sa par 100$ mesecno, mene proglase ludim ;)

Dakle: Ozbiljan datacentar sa izuzetno ozbiljnim HW-om i veoma ozbiljnim adminima u istom.

ivanhoe 09. 01. 2008. 17:42

Citat:

Originalno napisao Vace (Napišite 49483)
Za pojedinacni query, kada te zanima jedna IP adresa, uvek koristis njihov whois servis.

:1090::1090::1090:

i kako ti to pomaze da saznas preko kojih sve adresa izlaze na net ljudi iz npr. Valjeva? Ako moze mali tutorial, posto ja to zaista ne znam... (evo stavio i ja u crveno, da se lepse slaze sa tvojim textom :1094:)

@McKracken: ovde pricamo o napadu iz inostranstva na domaci server, jer u Srbiji tesko da neko ima dovoljno zombie masina na jakim linkovima da moze da pokrene ozbiljan napad na lokalnom nivou....

znaci to je specificna situacija koja moze lako da se resi po tebe kao vlasnika servera...cak i da napadac uspe da zagusi ili cak obori telekomove internacionalne linkove (sto realno ne moze da se desi zbog nadprovajdera, a i SMIN kapaciteti i oprema su veoma ozbiljni) to tebe ne pogadja jer tvoji (domaci) posetioci ne dolaze preko njega, nego dolaze iz lokala, jer svi provajderi imaju (bar alternativne) rute preko telekoma...

I da se razumemo, nije mi uospte namera da nekom solim pamet, do as you wish, samo pokusavam da Bizija uputim da postoje neke mogucnosti kojih mozda nije svestan, a koje ne zahtevaju tako puno para... ako ima para za jak datacentar samo napred to je super, ali ako nema, ipak moze nesto da se uradi, to je poenta price...

Vace 09. 01. 2008. 18:11

Citat:

Originalno napisao ivanhoe (Napišite 49486)
i kako ti to pomaze da saznas preko kojih sve adresa izlaze na net ljudi iz npr. Valjeva?

:1075:
To nema nikakve veze sa netacnim informacijama koje si do sada davao i na koje sam reagovao. Nije stvar u tome da li ti znas ili ne znas kako to funkcionise nego je stvar u tome da ce neko sutra zaista misliti da "se zna tacan IP range za Srbiju", da "to nisu javni podaci, ali ima ko zna tacno (tipa Telekom, neke firme koje rade sa njima da ih sad ne licitiram, BIA i sl..)", da se "zahtevi podnose iana.org" i sl.

To jednostavno nije tacno.


Citat:

Originalno napisao ivanhoe (Napišite 49486)
... samo pokusavam da Bizija uputim da postoje neke mogucnosti kojih mozda nije svestan, a koje ne zahtevaju tako puno para... ako ima para za jak datacentar samo napred to je super, ali ako nema, ipak moze nesto da se uradi, to je poenta price...

Kol'ko para - tol'ko muzike.
Napolju ima jako dobrih hosting firmi sa sasvim prihvatljivim cenama. Naravno sve zavisi od apetita i posete sajta ali ja jos nisam video domaceg provajdera ko to radi na nivou koji se na zapadu podrazumeva. Kod nasih provajdera se (nazalost) jednostavno ne isplati hostovati.

ivanhoe 09. 01. 2008. 19:19

Citat:

Originalno napisao Vace (Napišite 49488)
:1075:
To nema nikakve veze sa netacnim informacijama koje si do sada davao i na koje sam reagovao. Nije stvar u tome da li ti znas ili ne znas kako to funkcionise nego je stvar u tome da ce neko sutra zaista misliti da "se zna tacan IP range za Srbiju", da "to nisu javni podaci, ali ima ko zna tacno (tipa Telekom, neke firme koje rade sa njima da ih sad ne licitiram, BIA i sl..)", da se "zahtevi podnose iana.org" i sl.

To jednostavno nije tacno.

napisah sad ogroman post, ali u bluesovom stilu sam zakljucio da nema leba od toga, posto je ionako opste poznato da sam glup, ruzan, imam mali ku*** i sirim lazi & neistine, pa cu tako da budem vrlo zen i koncizan...:1014:


CINJENICA 0: za IANA-u sam se zeznuo, ziva istina,a i to je vrlo bitan podatak za ddos pricu.. siguran sam da RIPE odgovara na zahteve mogo brze od IANA-e, tak da ne brinite ljudi, kad vas ddos-uju samo pisite njima :)

CINJENICA 1: IP range Srbije je (naravno) tacno poznat i organizacije u Srbiji kojima to treba imaju te podatke vrlo azurne.

CINJENICA 2: IP range Srbije ne mozes tek tako da nadjes negde, moras da ga iskopas i to ako ti dozvole pristup, ili ako kupis postojecu bazu. A ako moras da pises zahtev da ti odobre pristup necemu (mislim na ripe.net), ili ako moras da platis za neke podatke (sve azurne geo-targeting baze se placaju), to onda, bar po meni, nisu javno dostupni podaci, jebem li ga?! Meni mozda moja komsinica Mara dozvoli da saznam koje joj je boje vesh (ako je pitam bas, bas lepo:) ), ali to tesko da je javni podatak (a opet mozda i jeste, ko bi ga znao... sumnjiva mi je ta komsinica mnogo :) )

I cisto za kraj, NHF.....odustao bih ja od ove rasprave jos ranije nego mi dosadno na poslu :1094:

Vace 09. 01. 2008. 22:53

Citat:

Originalno napisao ivanhoe (Napišite 49491)
CINJENICA 0: za IANA-u sam se zeznuo, ziva istina,a i to je vrlo bitan podatak za ddos pricu.. siguran sam da RIPE odgovara na zahteve mogo brze od IANA-e, tak da ne brinite ljudi, kad vas ddos-uju samo pisite njima :)

Da si ikada koristio RIPE, znao bi da se njima ne pise nego se koristi njihov online form za pretrazivanje baze podataka - http://ripe.net/whois.

Citat:

Originalno napisao ivanhoe (Napišite 49491)
CINJENICA 2: IP range Srbije ne mozes tek tako da nadjes negde, moras da ga iskopas i to ako ti dozvole pristup, ili ako kupis postojecu bazu. A ako moras da pises zahtev da ti odobre pristup necemu (mislim na ripe.net), ili ako moras da platis za neke podatke (sve azurne geo-targeting baze se placaju), to onda, bar po meni, nisu javno dostupni podaci, jebem li ga?! Meni mozda moja komsinica Mara dozvoli da saznam koje joj je boje vesh (ako je pitam bas, bas lepo:) ), ali to tesko da je javni podatak (a opet mozda i jeste, ko bi ga znao... sumnjiva mi je ta komsinica mnogo :) )

Drago mi je za Maru, ali na RIPE to izgleda ovako:

While the information in the RIPE Database is made freely available to the public for Internet operational purposes, it is subject to copyright restrictions. >> ceo tekst

RIPE Database Copyright kaze:

Except for agreed Internet operational purposes, no part of this publication may be reproduced, stored in a retrieval system, or transmitted, in any form or by any means, electronic, mechanical, recording, or otherwise, without prior permission of the RIPE NCC on behalf of the copyright holders. Any use of this material to target advertising or similar activities is explicitly forbidden and may be prosecuted.

Poruci Mari da je RIPE baza podataka ipak javno dostupna (freely available) te svako moze da proveri kome pripada neka IP adresa. A za Marine gace ... to zaista ne znam.

ivanhoe 09. 01. 2008. 23:53

hmm... i kako cemo sad da Mara i ja pomocu njihovog Whois servera dodjemo do IP Range-a Srbije ? :)

elem, odustajem, ja pricam jedno, ti nesto sasvim drugo... ja govorim da IP range Srbije nije javno dostupan (u smislu da nema lakog nacina da ga saznas, sem da ti daju whois bazu ili da kupis podatak od nekoga), a ti uporno objasnjavas za whois search za pojedinacni IP da je slobodan, sto niko i ne spori... odoh da spavam...:1014:


Vreme je GMT +2. Trenutno vreme je 09:43.

Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.

Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.