Теперь на гигабите.

Проблема, собсна, была в том, что бесполезно фильтровать хосты и пакеты, если канал все равно полностью занят. Гигабит в этом смысле забить намного гиморнее. И дороже.

  • 1162
Comments
Adekamer

syn с разных сеток валится ?

Vitaly

Да.

Piranha

чота похоже обиделся ктото типа сильно на рц дизайн

Vitaly
Piranha;bt43542

чота похоже обиделся ктото типа сильно на рц дизайн

Да покласть мне на всех обиженных. В отличие от меня, этим дурикам ДДоСы не бесплатно обходятся. Пущай потратятся, если недостаток мозгов отягощен переизбытком денег. А я помогу потратиться посильнее.

wws

Смотри осторожнее. Помни в какой стране живешь. Один козел ДДОС купит, а другой - пойдет и бандюганов с битами наймет.

Vitaly

Вах, баюс, баюс, баюс

John63
Vitaly;bt43543

Да покласть мне на всех обиженных. В отличие от меня, этим дурикам ДДоСы не бесплатно обходятся.

Виталий, вот не для корыстного умысла, а токмо для удовлетворения любопытства, насколько дорого “досить” чей нибудь ресурс и как это вообще делается?

Vitaly

Гугль в помощь 😃 . Я не буду это обсуждать.

John63

А возможно вычислить злоумышленника? Или это тоже затратная работа?

Roix

Вычислить можно, если вычислить сервер ботнета. А это очень проблематично, но реализуемо при большом желании и больших возможностях. Но, как правило, этим никто не занимается, овчинка выделки не стоит.

John63

злоумышленник доставил столько бед всем пользователям форума и уйдёт не отмщённым. Это не справедливо!

Roix

Евгений, такая возможность есть только у высококвалифицированных хакеров и у спецслужб. Как Вы понимаете, и тем, и другим плевать на форум моделизма.
Виталий сделал грамотно в данной ситуации. Расширить атакующий ботнет- это время. А канал расширить всяко проще и быстрее, чем отбиваться от ddos’a техническими средствами. Не знаю как там по деньгам, это Виталию виднее.
По рассылке MSK-IX (Московская сеть обмена трафиком) часто приходят сообщения- ддосят такой-то/такие-то ип по такому-то порту, проверьте источники в своих сетях, пожалуйста. “Источники” в данном случае- это лишь единицы вирусных компов, а в нормальном ботнете их больше тысячи. Я нахожу эти источники в своей сети, блокирую этих пользователей, но это лишь капля в море для полного прекращения атаки.
Я к тому, что технически проблематично заблочить ddos (там почти всегда используется ip-spoofing, то есть подмена ип адресов источника в заголовке пакета), проще уж канал расширить, “подавитесь, гады” 😃

Maximus43

Гигабит стоит 39€ - 19% = 31.98€ в месяц. Плюс за эту плату поднимают квоту “быстого канала” с 5-и до 10-и терабайт в месяц. Так что все к лучшему, атака отбита относительно малой кровью.

lelik
John63;bt43565

злоумышленник доставил столько бед всем пользователям форума и уйдёт не отмщённым. Это не справедливо!

Пользователям рцдезигна ддосеру на пузырь скинуццо надо - из-за него таперича сайт шустрее работать стал. Но, к сожалению, очко у него не железное, как только я на сервер зашел - атака прикратилась. Бояцца меня, хады 😃

wws

Нет-нет-нет! 😃

Давайте зажжем факелы и устроим охоту на ведьм! 😃 Вот уже и первый кандидат без алиби нарисовался. Зашел на сервер (стало быть занялся другим делом) и все сразу стало нормалек 😃

Adekamer

<радостно прыгает на одной ножке> аутодафе! аутодафе! аутодафе!

ugh

Гхм, скайп кто-то уложил по всему миру.

Vitaly

Викиликс, точно говорю. А еще мне кто-то уложил прокрутку колесиком в браузере.

ugh

Куда покатится мир, без прокрутки?!