DevProTalk

Forumi IT profesionalaca
web development, web design, e-business, SEO


Idite nazad   DevProTalk > Web development i web aplikacije > Web Hosting, web serveri i operativni sistemi
Želite da se reklamirate ekskluzivno na ovoj poziciji? Javite se

Web Hosting, web serveri i operativni sistemi Komercijalni hosting, web serveri, bezbednost, operativni sistemi na serverima

Odgovori
 
Alati teme Način prikaza
Staro 02. 08. 2007.   #1
LiquidBrain
Milan Cvejic
Wrote a book
 
Avatar LiquidBrain
 
Datum učlanjenja: 05.09.2006
Lokacija: Beograd
Poruke: 1.241
Hvala: 32
73 "Hvala" u 56 poruka
LiquidBrain će postati "faca" uskoro
Pošaljite poruku preko Yahoo za LiquidBrain
Default

Postoje nacini za zastitu od DDoS napada...

Malo teorije: http://www.cs.purdue.edu/nsl/ftn-report.pdf
ieeexplore.ieee.org/iel5/9817/30953/01437179.pdf?arnumber=1437179
http://www10.org/cdrom/papers/409/

Bluesman, mozda ti ovi tekstovi pomognu da se predomislish...
__________________
http://weevify.com
LiquidBrain je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #2
Peca
Super Moderator
Knowledge base
 
Datum učlanjenja: 02.10.2006
Lokacija: Niš
Poruke: 1.618
Hvala: 263
275 "Hvala" u 104 poruka
Peca će postati "faca" uskoroPeca će postati "faca" uskoroPeca će postati "faca" uskoro
Default

mod_evasive [modul za apache] resava http flood.
ja ga malo modifikovao i spasava me glavobolje svakodnevno.
__________________
Vesti | MyCity | Igrice | Zaštita od virusa
Peca je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #3
bNasty
profesionalac
Professional
 
Datum učlanjenja: 06.10.2006
Lokacija: Big Smoke
Poruke: 281
Hvala: 0
17 "Hvala" u 12 poruka
bNasty is on a distinguished road
Pošaljite poruku preko MSN za bNasty
Default

Uz rizik da skrenem temu u tehnikalije (ili advocacy?) za takve ddos napade je OpenBSD + pf zakon; nikakvi mod_xxx, let the kernel do its stuff
bNasty je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #4
ivanhoe
Ivan Dilber
Sir Write-a-Lot
 
Avatar ivanhoe
 
Datum učlanjenja: 18.10.2005
Lokacija: Bgd
Poruke: 5.320
Hvala: 104
2.344 "Hvala" u 583 poruka
ivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svima
Pošaljite poruku preko Skype™ za ivanhoe
Default

Citat:
Originalno napisao bNasty Pogledajte poruku
Uz rizik da skrenem temu u tehnikalije (ili advocacy?) za takve ddos napade je OpenBSD + pf zakon; nikakvi mod_xxx, let the kernel do its stuff
sustina price je da je tesko naci dobrog i pouzdanog admina koji uz to ume i da radi sa production serverima.. od toga svi beze kao djavo od krsta, nece niko da bude kriv kad nesto crkne... e sad ako je tesko naci ljude za lindzu, kakve su tek sanse naci nekog za BSD
__________________
Leadership is the art of getting people to want to do what you know must be done.
ivanhoe je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #5
Dzordz
Diskutabilni diskutant
Wrote a book
 
Avatar Dzordz
 
Datum učlanjenja: 09.04.2006
Lokacija: Brno
Poruke: 1.113
Hvala: 36
103 "Hvala" u 74 poruka
Dzordz is on a distinguished roadDzordz is on a distinguished road
Default

Kad smo vec kod tehnikalija

Jel managed dedicated hosting znaci da oni rade sve sto se tice servera (odrzavanje, zastita i ostalo) dok je na "nama" pitanje samo deployment i bezbednost aplikacije?
Dzordz je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #6
LiquidBrain
Milan Cvejic
Wrote a book
 
Avatar LiquidBrain
 
Datum učlanjenja: 05.09.2006
Lokacija: Beograd
Poruke: 1.241
Hvala: 32
73 "Hvala" u 56 poruka
LiquidBrain će postati "faca" uskoro
Pošaljite poruku preko Yahoo za LiquidBrain
Default

Citat:
Originalno napisao bNasty Pogledajte poruku
Uz rizik da skrenem temu u tehnikalije (ili advocacy?) za takve ddos napade je OpenBSD + pf zakon; nikakvi mod_xxx, let the kernel do its stuff
OpenBSD je super, ali samo packet filter ne moze da resi problem, jer ce u jednom trenutku da dodje do
data overhead-a, koji ce da dovede do 100% iskoriscenja procesorskog vremena, i opet ode sve u tri lepe...

To se resava tako sto stavish jedan server koji ce da analizira pakete, pa ukoliko je neko u nekom kratkom vremenskom periodu poslao dva ista ili slicna zahteva, onda ga forwardujesh na neki dummu server... A glavni server koji radi celu pricu ostaje sa relativno malim povecanjem zahteva...

Naravno sve se to radi kombinovanjem treceg i cetvrtog layera...

Odo u tehnicku stranu...
__________________
http://weevify.com
LiquidBrain je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #7
twix
Web designer
Professional
 
Avatar twix
 
Datum učlanjenja: 09.06.2005
Lokacija: New York
Poruke: 358
Hvala: 52
724 "Hvala" u 64 poruka
twix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskorotwix će postati "faca" uskoro
Pošaljite poruku preko Skype™ za twix
Default

@LiquidBrain

Ako dosnet ima jachi link od tebe (a obicno ima)... filter ti ne pomaze, koliko sam video do sada

Znaci solucija, ako imas jachi link od attackera... da onda vrsis preusmeravanja i filtriranje paketa, mislim da tako rade jachi igrachi (google, ebay, amazon, etc.), u ostalim slucajevima dolazi do zagusivanja/preopterecenja itd.

Ispravi me ako gresim...
twix je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #8
artur_dent
I think I'm a sofa...
Professional
 
Avatar artur_dent
 
Datum učlanjenja: 16.11.2005
Poruke: 438
Hvala: 9
28 "Hvala" u 25 poruka
artur_dent is on a distinguished road
Default

Citat:
Originalno napisao Dzordz Pogledajte poruku
Kad smo vec kod tehnikalija

Jel managed dedicated hosting znaci da oni rade sve sto se tice servera (odrzavanje, zastita i ostalo) dok je na "nama" pitanje samo deployment i bezbednost aplikacije?
U principu i da i ne, moze ti se lako desiti da ti kazu nesto u fazonu "to i to ne ulazi u standardnu administraciju i moras ga dodatno platiti".
Sto se meni desilo recimo kada sam trazio da mi instaliraju php5 i php4 paralelno, satro kompajliranje php-a ne ulazi u standardno odrzavanje.
artur_dent je offline   Odgovorite uz citat
Staro 03. 08. 2007.   #9
LiquidBrain
Milan Cvejic
Wrote a book
 
Avatar LiquidBrain
 
Datum učlanjenja: 05.09.2006
Lokacija: Beograd
Poruke: 1.241
Hvala: 32
73 "Hvala" u 56 poruka
LiquidBrain će postati "faca" uskoro
Pošaljite poruku preko Yahoo za LiquidBrain
Default

@twix, delimicno si u pravu, jer ti jedan deo saobracaja mozesh da obradish, dok drugi zaglusuje link.

E sada ako taj deo saobracaja lepo redirektujesh, na dummy server, koji ce da generishe isti ack i sin broj kao paket koji treba da se posalje kao odgovor od servera koji se napada, ti automatski mozesh kroz neki slabiji link da redirektujesh napad, i onda ce samo dummy server da bude opterecen, sa nekim bednim linkom...

Inace tehnika koja se koristi za to koristi se i za hijacking konekcija.... tako da ce samo po jedan zahtev od svakog attack hosta da dodje na server koji je napadnut...

Za sada ne postoji software koji konkretno radi to, ali ja imam gomilu connection hijackera, koji se uz malo dorade prilagode za to...
Inace testirana metoda...

Pozdrav.
__________________
http://weevify.com
LiquidBrain je offline   Odgovorite uz citat
Staro 04. 08. 2007.   #10
ivanhoe
Ivan Dilber
Sir Write-a-Lot
 
Avatar ivanhoe
 
Datum učlanjenja: 18.10.2005
Lokacija: Bgd
Poruke: 5.320
Hvala: 104
2.344 "Hvala" u 583 poruka
ivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svimaivanhoe je ime poznato svima
Pošaljite poruku preko Skype™ za ivanhoe
Default

Ajd da vas pitam ovde, da ne otvaram novu temu:

Yahoo Slurp! spider mi siluje servere, evo ga tail iz access.log-a:
Kôd:
74.6.130.205 - - [04/Aug/2007:06:02:23 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
74.6.130.203 - - [04/Aug/2007:06:02:38 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
74.6.130.203 - - [04/Aug/2007:06:02:38 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
74.6.65.237 - - [04/Aug/2007:06:02:44 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
74.6.130.200 - - [04/Aug/2007:06:02:47 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
74.6.130.205 - - [04/Aug/2007:06:02:51 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
74.6.130.205 - - [04/Aug/2007:06:02:51 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
74.6.130.204 - - [04/Aug/2007:06:03:03 -0500] "GET /robots.txt HTTP/1.0" 200 122 "-" "Mozilla/5.0 (compatible; Yahoo! Slurp; http://help.yahoo.com/help/us/ysearch/slurp)"
ranije mi je ovo isto radio i sa stranama na sajtu, sto je potpuno ubijalo server, ali sad sam mu zabranio preko robots.txt pristup i sad samo skida robots.txt, ali to radi sa milion IP adresa i salje mi oko 3 zahteva u sekundi, sto zajendo sa prilicno velikim saobracajem na sajtu (i samo 1GB RAM-a) nije uopste zanemarljivo..

Jel postoji neki nacin da ga se resim trajno? Saobracaj sa Yahoo-a me uopste ne interesuje na ovom serveru znaci spreman sam da ga ubijem skroz ako moze... vec sam ga blokirao po IP-ju pomocu Deny, ali to samo malo skracuje vreme servisiranja, on i dalje shiba zahteve i cima server... znaci mene zanima da li ima neka caka da zastitim apache da uopste ne stizu ti njegovi zahtevi (iptables ili tako nesto)
__________________
Leadership is the art of getting people to want to do what you know must be done.

Poslednja izmena od ivanhoe : 04. 08. 2007. u 14:11.
ivanhoe je offline   Odgovorite uz citat
Odgovori



Pravila pisanja
Možete ne započinjati nove teme
Možete ne slati odgovore
Možete ne slati priloge
Možete ne izmeniti svoje poruke
vB kôd je Uključen
Smajliji su Uključen
[IMG] kod je Uključen
HTML kôd je Isključen
Pogledajte forum

Slične teme
Tema Početna poruka teme Forum Odgovori Poslednja poruka
Kako da zaštitim CS server od ddos napada ziki Web Hosting, web serveri i operativni sistemi 12 22. 08. 2010. 15:53
DDoS redirekcija? LiquidBrain Web Hosting, web serveri i operativni sistemi 9 06. 08. 2008. 12:43
ddos napad bluesman Web Hosting, web serveri i operativni sistemi 75 07. 03. 2008. 12:55
DDOS napadi Dejan Bizinger Web Hosting, web serveri i operativni sistemi 32 10. 01. 2008. 13:54
Microsoft napada OpenSource MrSteel Opušteno 18 15. 05. 2007. 16:54


Vreme je GMT +2. Trenutno vreme je 01:58.


Powered by vBulletin® Verzija 3.6.8
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Copyright © DevProTalk. All Rights Reserved.
Mišljenja, saveti, izjave, ponude ili druge informacije ili sadržaji nastali na Sajtu su vlasništvo onoga ko ih je kreirao, a ne DevProTalk.com, tako da ne morate da se oslanjate na njih.
Autori poruka su jedini odgovorni za ovakve sadržaje. DevProTalk.com ne garantuje tačnost, kompletnost ili upotrebnu vrednost informacija, stavova, saveta ili datih izjava. Ne postoje uslovi pod kojima bi mi bili odgovorni za štetu ili gubitak koji je posledica bilo čijeg oslanjanja na nepouzdane informacije, ili bilo kakve informacije nastale kroz komunikaciju između registrovanih članova.
Web sajt može sadržavati linkove na druge web sajtove na Internetu ili neke druge sadržaje. Ne kontrolišemo niti podržavamo te druge web sajtove, niti smo pregledali bilo kakve sadržaje na takvim sajtovima. Mi nećemo biti odgovorni za legalnost, tačnost ili prikladnost bilo kog sadržaja, oglasa, proizvoda, usluga ili informacije lociranim na ili distribuiranih kroz druge web sajtove, niti za bilo kakvu štetu nastalu kao posledica takvih informacija. DevProTalk.com drži i čuva druga prava vlasništva na web sajtu. Web sajt sadrže materijale zaštićene copyright-om, zaštitne znakove i druge informacije o pravu vlasništva ili softver. Članovi mogu poslatu informacije zaštićene pravima vlasništva njihovih nosilaca i ona ostaju zaštićena bez obzira da li su oni koji prenose te informacije to naveli ili ne. Osim informacija koje su u javnom vlasništvu ili za koje dobijete dozvolu, nemate pravo da kopirate, modifikujete ili na bilo koji način menjate, objavljujete, prenosite, distribuirate, izvršavate, prikazujete ili prodajte bilo koju informaciju zaštićenu pravima vlasništva. Slanjem informacija ili sadržaja na bilo koji deo DevProTalk.com, Vi automatski dozvoljavate i predstavljate garanciju da imate pravo da dozvolite DevProTalk.com ili članovima DevProTalk.com bespovratnu, kontinualnu, neograničenu, globalnu dozvolu da koriste, kopiraju, izvršavaju, prikazuju i distribuiraju takve informacije i sadržaje i da iz takvih sadžaja koriste bilo koji deo u bilo koje svrhe, kao i pravo i dozvolu da koriste gore navedene sadržaje. Svi zaštitni znakovi (trademarks), logotipi, oznake usluga, firme ili imena proizvoda koji se pominju na ovom web sajtu su vlasništvo kojim raspolažu njihovi vlasnici.