Перейти к содержимому


Фото

Просьба воздержаться от боев!


  • Закрыто Тема закрыта
365 ответов в теме

#81 Мда

Мда

    Читатель

  • Пользователи
  • Фишка
  • 7 сообщений
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 14:52

Т.к. на моем другом нике ридонли до завтра решил новый зарегать.

Как кто-то тут нарисовал схему. Схема правильная ) Но явно не 1кк ботов используется. С таким количеством можно и yandex повесить если канал хороший )
А зная ресурсы тм это не больше 5к машин.
Вообще считаю что ддос это последняя подлость в хеке ибо это уже люди не знают что сделать плохого. Взломать не могут. Акки украсть не могут и т.д. И остается вот так пакостить. В общем это не тру.

А защититься от такого количества машин проще простого. Настроить систему таким образом. Ставим nginx на него вешаем Frontpage и рабочей лошадкой ставим Apache. Это чтобы снизить нагрузку. Далее вычисляем на какой скрипт идет атака. Скорее всего на скрипт идет запрос без параметров. Соответственно ответ на такой запрос будет редирект на главную страницу. Ставим парсер на лог веб сервера по этому скрипту где переход на главную осуществляется. Это прописывается в логе. Парсер нам выдаст все ип ботов. И дальше через аксес переводим эти ип на другой сайт к примеру на google(он все выдержит) ну или баним по ип. Так же достаточно простой метод. Без настройки серва. Вычисляем на какой скрипт атака. Далее готовим скрипт который записывает все ип которые стучат чаще чем раз в 2 секунды к примеру. Заменяем его на скрипт на который идет атака. Ну а дальше как выше по аксесу по ип редирект или бан. Это в ситуации если атака идет по http. Если по udp идет то тут простой фаервол поможет от такого количества ботов. При UDP все ясно. Это врятли он т.к. канал тм врятли забить таким количеством ботов. Ну а при SYN флуде поможет тока фаервол и мощный серв )) Ну и правильно настроенное оборудование.


В другом трабл.
  • 0

#82 MuRkA684

MuRkA684

    Начинающий Летописец

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишка
  • 1 731 сообщений
  • Пол:Женщина
  • Город:Москва
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 14:57

Да все нормально буит, починют...
Домашними делами займитесь smile.gif

ТСники не наглейте а? К шмоту без шмота вы не получили -3 прочки, а хотите чтоб вам вернули... (ваще наглость)

Рилаксируем rolleyes.gif

Я вот телек паду хоть раз в год посматрю, там кажись новую рекламу залили smile.gif
  • 0

#83 Мда

Мда

    Читатель

  • Пользователи
  • Фишка
  • 7 сообщений
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 14:59

Ну если в другом то могу и в этом случае помочь если ситуацию скажите ) Защищал раньше mmorg проекты от ддоса, да и свои рабочие машины часто приходиться.


Скайп все также доступен.
  • 0

#84 Кармопонижатель

Кармопонижатель

    Архивариус

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишкаФишкаФишка
  • 9 180 сообщений
  • Пол:Мужчина
  • Город:Москва
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:00

Цитата(Мда @ 13.6.2011, 15:52) <{POST_SNAPBACK}>
...

Как правило чтобы отфутболить ддос - нужен аппаратный фаервол, и специально заточенная под это структура серверов, их защиты и тп.
Это уже немножко другие деньги, хотя некоторые хостеры предоставляют такой сервис.
  • 0

Каждый выбирает для себя, женщину, религию, дорогу. Дьяволу служить или пророку - каждый выбирает для себя.
Изготовлю из Ваших ресурсов или продам: руны, точилки, зубила, одежду, оружие, кускодеры, свитки, сумки... 

Открываю деревянные, костяные, медные и бронзовые ларцы - с меня бонус.

http://w0.tmgame.ru/userinfo.php?nick=Кармопонижатель


#85 Мда

Мда

    Читатель

  • Пользователи
  • Фишка
  • 7 сообщений
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:01

Цитата(Кармопонижатель @ 13.6.2011, 16:00) <{POST_SNAPBACK}>
Как правило чтобы отфутболить ддос - нужен аппаратный фаервол, и специально заточенная под это структура серверов, их защиты и тп.
Это уже немножко другие деньги, хотя некоторые хостеры предоставляют такой сервис.

Это если нужна защита на целый хостинг. На 5 сервов это не ставиться и не покупается ради этого. Такой ддос можно и программными средствами отбить.
  • 0

#86 roma arhipenko

roma arhipenko

    Писатель

  • Пользователи
  • ФишкаФишкаФишкаФишка
  • 637 сообщений
  • Пол:Мужчина
  • Город:Уфа
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:02

включилось
  • 0
рома архипенко

ВЫПУСТИТЕ С КАТОРГИ!

#87 roma arhipenko

roma arhipenko

    Писатель

  • Пользователи
  • ФишкаФишкаФишкаФишка
  • 637 сообщений
  • Пол:Мужчина
  • Город:Уфа
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:03

только лагает пипец
  • 0
рома архипенко

ВЫПУСТИТЕ С КАТОРГИ!

#88 roma arhipenko

roma arhipenko

    Писатель

  • Пользователи
  • ФишкаФишкаФишкаФишка
  • 637 сообщений
  • Пол:Мужчина
  • Город:Уфа
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:04

http://clip2net.com/s/ZIeE
воть такая воть фигень
  • 0
рома архипенко

ВЫПУСТИТЕ С КАТОРГИ!

#89 DarkG

DarkG

    Новичок

  • Пользователи
  • ФишкаФишка
  • 50 сообщений
  • Пол:Мужчина
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 15:04

Цитата(roma arhipenko @ 13.6.2011, 16:02) <{POST_SNAPBACK}>
включилось


igraesh odin naverno ti?))
  • 0

#90 painkiller

painkiller

    Начинающий Летописец

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишка
  • 1 070 сообщений
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 15:04

Цитата(Мда @ 13.6.2011, 17:22) <{POST_SNAPBACK}>
Т.к. на моем другом нике ридонли до завтра решил новый зарегать.

Как кто-то тут нарисовал схему. Схема правильная ) Но явно не 1кк ботов используется. С таким количеством можно и yandex повесить если канал хороший )
А зная ресурсы тм это не больше 5к машин.
Вообще считаю что ддос это последняя подлость в хеке ибо это уже люди не знают что сделать плохого. Взломать не могут. Акки украсть не могут и т.д. И остается вот так пакостить. В общем это не тру.

А защититься от такого количества машин проще простого. Настроить систему таким образом. Ставим nginx на него вешаем Frontpage и рабочей лошадкой ставим Apache. Это чтобы снизить нагрузку. Далее вычисляем на какой скрипт идет атака. Скорее всего на скрипт идет запрос без параметров. Соответственно ответ на такой запрос будет редирект на главную страницу. Ставим парсер на лог веб сервера по этому скрипту где переход на главную осуществляется. Это прописывается в логе. Парсер нам выдаст все ип ботов. И дальше через аксес переводим эти ип на другой сайт к примеру на google(он все выдержит) ну или баним по ип. Так же достаточно простой метод. Без настройки серва. Вычисляем на какой скрипт атака. Далее готовим скрипт который записывает все ип которые стучат чаще чем раз в 2 секунды к примеру. Заменяем его на скрипт на который идет атака. Ну а дальше как выше по аксесу по ип редирект или бан. Это в ситуации если атака идет по http. Если по udp идет то тут простой фаервол поможет от такого количества ботов. При UDP все ясно. Это врятли он т.к. канал тм врятли забить таким количеством ботов. Ну а при SYN флуде поможет тока фаервол и мощный серв )) Ну и правильно настроенное оборудование.


В другом трабл.


Ну любая уважающая себя контора в наше время ставит как раз обратный прокси (squid хотя бы) ну и apache, плюс фаервол от разного рода дос аттак. А вот сколько поймает такой скрипт адрессов7 Думаю много наверное. Плюс манипуляции с найденными адрессами не вполне уместны здесь) а вдруг в найденном блоке адрессов есть адресса нормальных пользователей от провайдера, разных шлюзов и так далее? Прикольно будет если набирая адресс любимой игры, их перекидывает на гугл)
  • 0

#91 _PaiN_

_PaiN_

    Новичок

  • Пользователи
  • ФишкаФишка
  • 90 сообщений
  • Пол:Мужчина
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 15:05

Цитата(roma arhipenko @ 13.6.2011, 16:02) <{POST_SNAPBACK}>
включилось

у меня ничего не вкл sad.gif
  • 0

#92 susop999

susop999

    Новичок

  • Пользователи
  • ФишкаФишка
  • 66 сообщений
  • Пол:Мужчина
  • Город:Украина
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 15:05

Problem netvork - вот как лагает...
  • 0

#93 4rest81

4rest81

    Начинающий Летописец

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишка
  • 1 247 сообщений
  • Пол:Мужчина
  • Город:Кишинев
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:05

Цитата(MuRkA684 @ 13.6.2011, 14:57) <{POST_SNAPBACK}>
Да все нормально буит, починют...
Домашними делами займитесь smile.gif

ТСники не наглейте а? К шмоту без шмота вы не получили -3 прочки, а хотите чтоб вам вернули... (ваще наглость)

Рилаксируем rolleyes.gif

Я вот телек паду хоть раз в год посматрю, там кажись новую рекламу залили smile.gif

не стоит умничать, воюю как в тс так и в других локах. для того чтоб деконт не пропал вещи приходится держать в банке.
кто то кто даже не играл годами но в шмоте востановил прочку, а тот кто каждый день, тот в обломе!
  • 0
Опубликованное фотоОпубликованное фотоady777Опубликованное фотоДень рождения в мире Элинор: 07.12.2008
Мертвым дроп не нужен © Tarnum Опыт - добро поэтому и выдается © Tarnum
Опыт добро))) По крайней мере мы к этому очень стремимся) © Мымренок Опыт - добро © Дoбрейший
ПЕРЛЫ
1 Вот и за таких моментов люди и прячутся от анти статов ибо и так убить не просто а с такими ботами вообще шансов нет!!! Vilhelm II
2 То что ты убиваешь БПХ в ОЗГ я не сомневаюсь и там далеко положить какая у тебя магия, купи себе реал фул с новой травмой я погляжу как ты кого-то БПХ убьёшь. Vilhelm II
З Ты за меня не переживай у меня в отличие от вас всё есть, и тагром, и шмот есть на, что чинить, и от игры я удовольствие получаю и играю в своё удовольствие.Vilhelm II

The only difference between me and a mad man is that I am not mad. /Salvador Dali/
Предлагаю MINDWARRIOR-у заменить все, что не сответствует общепринятым нормам!

#94 roma arhipenko

roma arhipenko

    Писатель

  • Пользователи
  • ФишкаФишкаФишкаФишка
  • 637 сообщений
  • Пол:Мужчина
  • Город:Уфа
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:06

http://clip2net.com/s/ZIeE вот скрин!!!я зашел в игру но потом опять вырубилось...darkG иди транслит устанавливай..
  • 0
рома архипенко

ВЫПУСТИТЕ С КАТОРГИ!

#95 Мда

Мда

    Читатель

  • Пользователи
  • Фишка
  • 7 сообщений
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:06

Цитата(painkiller @ 13.6.2011, 16:04) <{POST_SNAPBACK}>
Ну любая уважающая себя контора в наше время ставит как раз обратный прокси (squid хотя бы) ну и apache, плюс фаервол от разного рода дос аттак. А вот сколько поймает такой скрипт адрессов7 Думаю много наверное. Плюс манипуляции с найденными адрессами не вполне уместны здесь) а вдруг в найденном блоке адрессов есть адресса нормальных пользователей от провайдера, разных шлюзов и так далее? Прикольно будет если набирая адресс любимой игры, их перекидывает на гугл)

Прочти внимательнее. Попробуй к примеру зайти на game.php не залогинившись. Или на action.php. Что у тебя выйдет? Правильно редирект на 302. И как часто обычный пользователь пойдет не залогинившись на такие страницы?
  • 0

#96 DarkG

DarkG

    Новичок

  • Пользователи
  • ФишкаФишка
  • 50 сообщений
  • Пол:Мужчина
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 15:08

Цитата(roma arhipenko @ 13.6.2011, 16:06) <{POST_SNAPBACK}>
http://clip2net.com/s/ZIeE вот скрин!!!я зашел в игру но потом опять вырубилось...darkG иди транслит устанавливай..



да уменя ана та есть вот в ТМ нада его установить)))
  • 0

#97 Валерьянка_

Валерьянка_

    Летописец

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишкаФишка
  • 2 133 сообщений
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 15:09

Заработало) Давайте башню smile.gif
  • 0
Когда порежут лечилку?

#98 roma arhipenko

roma arhipenko

    Писатель

  • Пользователи
  • ФишкаФишкаФишкаФишка
  • 637 сообщений
  • Пол:Мужчина
  • Город:Уфа
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:10

http://clip2net.com/s/ZIhG я вошел
  • 0
рома архипенко

ВЫПУСТИТЕ С КАТОРГИ!

#99 painkiller

painkiller

    Начинающий Летописец

  • Пользователи
  • ФишкаФишкаФишкаФишкаФишка
  • 1 070 сообщений
  • Раса в игре:Люди

Опубликовано 13 Июнь 2011 - 15:11

Цитата(Мда @ 13.6.2011, 17:36) <{POST_SNAPBACK}>
Прочти внимательнее. Попробуй к примеру зайти на game.php не залогинившись. Или на action.php. Что у тебя выйдет? Правильно редирект на 302. И как часто обычный пользователь пойдет не залогинившись на такие страницы?

Ты прав.
Я имел ввиду другое: допустим скрипт записал в логах различные IP адресса - это хорошо конечно!
Но согласись есть вероятность что некоторые адресса - это адресса шлюзов провайдеров через которые выходят обычные игроки. Все они подпадут под блок, а там уже хоть оффициальный сайт игры набирай, хоть ддос запрос всех кидать будет на гугл.
Если взять обычный сервак компании какой-нибудь, то там пофиг) блочь не хочу
  • 0

#100 roma arhipenko

roma arhipenko

    Писатель

  • Пользователи
  • ФишкаФишкаФишкаФишка
  • 637 сообщений
  • Пол:Мужчина
  • Город:Уфа
  • Раса в игре:Гномы

Опубликовано 13 Июнь 2011 - 15:11

лагает
  • 0
рома архипенко

ВЫПУСТИТЕ С КАТОРГИ!




0 пользователей читают эту тему

0 пользователей, 0 гостей, 0 невидимых