Web Hosting, web serveri i operativni sistemi Komercijalni hosting, web serveri, bezbednost, operativni sistemi na serverima |
|
Alati teme | Način prikaza |
09. 01. 2008. | #21 | |
Ivan Dilber
Sir Write-a-Lot
|
Citat:
da se vratim na pocetnu pricu, ako si provajder koji iznajmljuje telekomov link i imas ddos napad, okrenes ih i trazis da na nivou SMIN-a filtriraju saobracaj iz inostranstva ka tebi i to je to... oni imaju sve potrebne podatke da to mugu vrlo uspesno da izvedu (i koliko ih ja znam strucni su i spremni da se potrude oko toga), tako da ako su ti posetioci samo iz Srbije to moze sasvim fino da spreci napad...
__________________
Leadership is the art of getting people to want to do what you know must be done. |
|
09. 01. 2008. | #22 |
Moderator
Wrote a book
Datum učlanjenja: 09.06.2005
Lokacija: Beograd
Poruke: 1.165
Hvala: 71
175 "Hvala" u 58 poruka
|
Hvala Ivanhoe. Prakticno svi provajderi sem Verat-a i delimicno YUBC-a kako znam, iznajmljuju Telekomov link, zar ne? Ako to nije tacno, kod kojih ISP-ova nije moguce da se to zatrazi ono sto si ti napisao? Da li to znaci da korisnici ciji provajder ne iznajmljuje Telekomov link moguce da u tom slucaju nece imati pristup? BTW. Da li se sve ovo odnosi i na SBB?
__________________
Flirtic.rs - social dating baziran na testovima i anketama | Karike.com - upoznaj nove osobe Poslednja izmena od Dejan Bizinger : 09. 01. 2008. u 14:17. |
09. 01. 2008. | #23 |
Ivan Dilber
Sir Write-a-Lot
|
Ne znam tacno ko preko chega ide sad, pre nekih godinu, godinu i po znam da je samo Verat imao svoj link... mada link je u ovoj prici bitan zbog dolaznog saobracaja ka tvom serveru, jer je SMIN dovoljno jak da ga je tesko zagusiti (a i ima sisteme odbrane od toga), a istovremeno je zgodno cvoriste gde mozes da preseces napad iz inostranstva relativno lako na ruterima. Posto se zna preko kojih IP-ja ide Verat (ili vec neko treci) nije neki problem da se na ruteru njima dozvoli pristup bez obzira kako oni izlaze na net..
Samo da preciziram, posto nisam bas jasno napisao u prethodnoj poruci, ti kao korisnik tesko mozes da zoves telekom direktno (sem ako znas nekog), nego u slucaju napada ti juris svoju hosting firmu/provajdera sa kojima si ti sklopio ugovor, a posto su oni zakupci telekomovog linka oni imaju sve kontakte i znaju koga dalje treba da cimaju u Telekomu. Ako su i jedni i drugi dovoljno agilni to moze vrlo brzo da se resi, ali racunam da je ovo ipak Srbija i da ce trebati par sati dok se izubedjujes sa svim "nivoima" podrske i konacno dobijes nekog ko razume sta hoces od njega. Inace, i tvom provajderu i Telekomu je apsolutno u interesu da sto brze i sto ranije u mrezi zaustave napadace jer im trose resurse, tako da tu oni ne cine neku uslugu tebi posebno, eventualo to sto nece blokirati sav saobracaj, nego samo strani... Cenim da je vrlo bitno kad uzimas hosting da popricas sa ljudima tamo da ti "obecaju" da nece samo da ti ugase server u slucaju napada, jer je to njima naravno najlakse, nego da su spremni da se zajedno sa tobom malo potrude oko toga. Posto si relativno poznat IT lik vec ces se snaci oko toga
__________________
Leadership is the art of getting people to want to do what you know must be done. Poslednja izmena od ivanhoe : 09. 01. 2008. u 16:05. |
09. 01. 2008. | #24 | |
član
Na probnom radu
Datum učlanjenja: 06.11.2007
Poruke: 38
Hvala: 1
0 "Hvala" u 0 poruka
|
Citat:
Pa ti i ne znas kako da proveris kome pripada neka IP adresa, zar ne ? Pogledaj jos jednom ovaj link. Gde god vidis da pise 'whois', to ti je JAVNI server na kome SVAKO moze TRENUTNO proveriti kome je neka IP adresa dodeljena. Dalje, IANA ne ucestvuje u raspodeli IP prostora vec je to reseno po geografskom kljucu - RIPE (Réseaux IP Européens) pokriva Evropu, APNIC (Asia Pacific Network Information Center) Aziju/Australiju, ARIN (American Registry for Internet Numbers) Ameriku itd. Njima se mozes obratiti ako zelis da preuzmes kompletnu bazu podataka. Za pojedinacni query, kada te zanima jedna IP adresa, uvek koristis njihov whois servis. |
|
09. 01. 2008. | #25 | |
Siva eminencija
Grand Master
|
Citat:
Ja kad pricam da resavanje hostinga na ozbiljnom nivou ne moze da se radi sa par 100$ mesecno, mene proglase ludim Dakle: Ozbiljan datacentar sa izuzetno ozbiljnim HW-om i veoma ozbiljnim adminima u istom. Poslednja izmena od McKracken : 09. 01. 2008. u 17:13. |
|
09. 01. 2008. | #26 | |
Ivan Dilber
Sir Write-a-Lot
|
Citat:
@McKracken: ovde pricamo o napadu iz inostranstva na domaci server, jer u Srbiji tesko da neko ima dovoljno zombie masina na jakim linkovima da moze da pokrene ozbiljan napad na lokalnom nivou.... znaci to je specificna situacija koja moze lako da se resi po tebe kao vlasnika servera...cak i da napadac uspe da zagusi ili cak obori telekomove internacionalne linkove (sto realno ne moze da se desi zbog nadprovajdera, a i SMIN kapaciteti i oprema su veoma ozbiljni) to tebe ne pogadja jer tvoji (domaci) posetioci ne dolaze preko njega, nego dolaze iz lokala, jer svi provajderi imaju (bar alternativne) rute preko telekoma... I da se razumemo, nije mi uospte namera da nekom solim pamet, do as you wish, samo pokusavam da Bizija uputim da postoje neke mogucnosti kojih mozda nije svestan, a koje ne zahtevaju tako puno para... ako ima para za jak datacentar samo napred to je super, ali ako nema, ipak moze nesto da se uradi, to je poenta price...
__________________
Leadership is the art of getting people to want to do what you know must be done. Poslednja izmena od ivanhoe : 09. 01. 2008. u 17:55. |
|
09. 01. 2008. | #27 | ||
član
Na probnom radu
Datum učlanjenja: 06.11.2007
Poruke: 38
Hvala: 1
0 "Hvala" u 0 poruka
|
Citat:
To nema nikakve veze sa netacnim informacijama koje si do sada davao i na koje sam reagovao. Nije stvar u tome da li ti znas ili ne znas kako to funkcionise nego je stvar u tome da ce neko sutra zaista misliti da "se zna tacan IP range za Srbiju", da "to nisu javni podaci, ali ima ko zna tacno (tipa Telekom, neke firme koje rade sa njima da ih sad ne licitiram, BIA i sl..)", da se "zahtevi podnose iana.org" i sl. To jednostavno nije tacno. Citat:
Napolju ima jako dobrih hosting firmi sa sasvim prihvatljivim cenama. Naravno sve zavisi od apetita i posete sajta ali ja jos nisam video domaceg provajdera ko to radi na nivou koji se na zapadu podrazumeva. Kod nasih provajdera se (nazalost) jednostavno ne isplati hostovati. |
||
09. 01. 2008. | #28 | |
Ivan Dilber
Sir Write-a-Lot
|
Citat:
CINJENICA 0: za IANA-u sam se zeznuo, ziva istina,a i to je vrlo bitan podatak za ddos pricu.. siguran sam da RIPE odgovara na zahteve mogo brze od IANA-e, tak da ne brinite ljudi, kad vas ddos-uju samo pisite njima CINJENICA 1: IP range Srbije je (naravno) tacno poznat i organizacije u Srbiji kojima to treba imaju te podatke vrlo azurne. CINJENICA 2: IP range Srbije ne mozes tek tako da nadjes negde, moras da ga iskopas i to ako ti dozvole pristup, ili ako kupis postojecu bazu. A ako moras da pises zahtev da ti odobre pristup necemu (mislim na ripe.net), ili ako moras da platis za neke podatke (sve azurne geo-targeting baze se placaju), to onda, bar po meni, nisu javno dostupni podaci, jebem li ga?! Meni mozda moja komsinica Mara dozvoli da saznam koje joj je boje vesh (ako je pitam bas, bas lepo ), ali to tesko da je javni podatak (a opet mozda i jeste, ko bi ga znao... sumnjiva mi je ta komsinica mnogo ) I cisto za kraj, NHF.....odustao bih ja od ove rasprave jos ranije nego mi dosadno na poslu
__________________
Leadership is the art of getting people to want to do what you know must be done. Poslednja izmena od ivanhoe : 09. 01. 2008. u 19:31. |
|
09. 01. 2008. | #29 | ||
član
Na probnom radu
Datum učlanjenja: 06.11.2007
Poruke: 38
Hvala: 1
0 "Hvala" u 0 poruka
|
Citat:
Citat:
While the information in the RIPE Database is made freely available to the public for Internet operational purposes, it is subject to copyright restrictions. >> ceo tekst RIPE Database Copyright kaze: Except for agreed Internet operational purposes, no part of this publication may be reproduced, stored in a retrieval system, or transmitted, in any form or by any means, electronic, mechanical, recording, or otherwise, without prior permission of the RIPE NCC on behalf of the copyright holders. Any use of this material to target advertising or similar activities is explicitly forbidden and may be prosecuted. Poruci Mari da je RIPE baza podataka ipak javno dostupna (freely available) te svako moze da proveri kome pripada neka IP adresa. A za Marine gace ... to zaista ne znam. |
||
09. 01. 2008. | #30 |
Ivan Dilber
Sir Write-a-Lot
|
hmm... i kako cemo sad da Mara i ja pomocu njihovog Whois servera dodjemo do IP Range-a Srbije ?
elem, odustajem, ja pricam jedno, ti nesto sasvim drugo... ja govorim da IP range Srbije nije javno dostupan (u smislu da nema lakog nacina da ga saznas, sem da ti daju whois bazu ili da kupis podatak od nekoga), a ti uporno objasnjavas za whois search za pojedinacni IP da je slobodan, sto niko i ne spori... odoh da spavam...
__________________
Leadership is the art of getting people to want to do what you know must be done. |
|
|
Slične teme | ||||
Tema | Početna poruka teme | Forum | Odgovori | Poslednja poruka |
Kako da zaštitim CS server od ddos napada | ziki | Web Hosting, web serveri i operativni sistemi | 12 | 22. 08. 2010. 14:53 |
DDoS redirekcija? | LiquidBrain | Web Hosting, web serveri i operativni sistemi | 9 | 06. 08. 2008. 11:43 |
ddos napad | bluesman | Web Hosting, web serveri i operativni sistemi | 75 | 07. 03. 2008. 11:55 |
Zaštita od DDoS napada | LiquidBrain | Web Hosting, web serveri i operativni sistemi | 16 | 05. 08. 2007. 19:52 |