Просьба воздержаться от боев!
#81
Опубликовано 13 Июнь 2011 - 14:52
Как кто-то тут нарисовал схему. Схема правильная ) Но явно не 1кк ботов используется. С таким количеством можно и yandex повесить если канал хороший )
А зная ресурсы тм это не больше 5к машин.
Вообще считаю что ддос это последняя подлость в хеке ибо это уже люди не знают что сделать плохого. Взломать не могут. Акки украсть не могут и т.д. И остается вот так пакостить. В общем это не тру.
А защититься от такого количества машин проще простого. Настроить систему таким образом. Ставим nginx на него вешаем Frontpage и рабочей лошадкой ставим Apache. Это чтобы снизить нагрузку. Далее вычисляем на какой скрипт идет атака. Скорее всего на скрипт идет запрос без параметров. Соответственно ответ на такой запрос будет редирект на главную страницу. Ставим парсер на лог веб сервера по этому скрипту где переход на главную осуществляется. Это прописывается в логе. Парсер нам выдаст все ип ботов. И дальше через аксес переводим эти ип на другой сайт к примеру на google(он все выдержит) ну или баним по ип. Так же достаточно простой метод. Без настройки серва. Вычисляем на какой скрипт атака. Далее готовим скрипт который записывает все ип которые стучат чаще чем раз в 2 секунды к примеру. Заменяем его на скрипт на который идет атака. Ну а дальше как выше по аксесу по ип редирект или бан. Это в ситуации если атака идет по http. Если по udp идет то тут простой фаервол поможет от такого количества ботов. При UDP все ясно. Это врятли он т.к. канал тм врятли забить таким количеством ботов. Ну а при SYN флуде поможет тока фаервол и мощный серв )) Ну и правильно настроенное оборудование.
В другом трабл.
#82
Опубликовано 13 Июнь 2011 - 14:57
Домашними делами займитесь
ТСники не наглейте а? К шмоту без шмота вы не получили -3 прочки, а хотите чтоб вам вернули... (ваще наглость)
Рилаксируем
Я вот телек паду хоть раз в год посматрю, там кажись новую рекламу залили
#83
Опубликовано 13 Июнь 2011 - 14:59
Скайп все также доступен.
#84
Опубликовано 13 Июнь 2011 - 15:00
Как правило чтобы отфутболить ддос - нужен аппаратный фаервол, и специально заточенная под это структура серверов, их защиты и тп.
Это уже немножко другие деньги, хотя некоторые хостеры предоставляют такой сервис.
Каждый выбирает для себя, женщину, религию, дорогу. Дьяволу служить или пророку - каждый выбирает для себя.
Изготовлю из Ваших ресурсов или продам: руны, точилки, зубила, одежду, оружие, кускодеры, свитки, сумки...
Открываю деревянные, костяные, медные и бронзовые ларцы - с меня бонус.
#85
Опубликовано 13 Июнь 2011 - 15:01
Это уже немножко другие деньги, хотя некоторые хостеры предоставляют такой сервис.
Это если нужна защита на целый хостинг. На 5 сервов это не ставиться и не покупается ради этого. Такой ддос можно и программными средствами отбить.
#88
Опубликовано 13 Июнь 2011 - 15:04
#89
Опубликовано 13 Июнь 2011 - 15:04
#90
Опубликовано 13 Июнь 2011 - 15:04
Как кто-то тут нарисовал схему. Схема правильная ) Но явно не 1кк ботов используется. С таким количеством можно и yandex повесить если канал хороший )
А зная ресурсы тм это не больше 5к машин.
Вообще считаю что ддос это последняя подлость в хеке ибо это уже люди не знают что сделать плохого. Взломать не могут. Акки украсть не могут и т.д. И остается вот так пакостить. В общем это не тру.
А защититься от такого количества машин проще простого. Настроить систему таким образом. Ставим nginx на него вешаем Frontpage и рабочей лошадкой ставим Apache. Это чтобы снизить нагрузку. Далее вычисляем на какой скрипт идет атака. Скорее всего на скрипт идет запрос без параметров. Соответственно ответ на такой запрос будет редирект на главную страницу. Ставим парсер на лог веб сервера по этому скрипту где переход на главную осуществляется. Это прописывается в логе. Парсер нам выдаст все ип ботов. И дальше через аксес переводим эти ип на другой сайт к примеру на google(он все выдержит) ну или баним по ип. Так же достаточно простой метод. Без настройки серва. Вычисляем на какой скрипт атака. Далее готовим скрипт который записывает все ип которые стучат чаще чем раз в 2 секунды к примеру. Заменяем его на скрипт на который идет атака. Ну а дальше как выше по аксесу по ип редирект или бан. Это в ситуации если атака идет по http. Если по udp идет то тут простой фаервол поможет от такого количества ботов. При UDP все ясно. Это врятли он т.к. канал тм врятли забить таким количеством ботов. Ну а при SYN флуде поможет тока фаервол и мощный серв )) Ну и правильно настроенное оборудование.
В другом трабл.
Ну любая уважающая себя контора в наше время ставит как раз обратный прокси (squid хотя бы) ну и apache, плюс фаервол от разного рода дос аттак. А вот сколько поймает такой скрипт адрессов7 Думаю много наверное. Плюс манипуляции с найденными адрессами не вполне уместны здесь) а вдруг в найденном блоке адрессов есть адресса нормальных пользователей от провайдера, разных шлюзов и так далее? Прикольно будет если набирая адресс любимой игры, их перекидывает на гугл)
#91
Опубликовано 13 Июнь 2011 - 15:05
#92
Опубликовано 13 Июнь 2011 - 15:05
#93
Опубликовано 13 Июнь 2011 - 15:05
Домашними делами займитесь
ТСники не наглейте а? К шмоту без шмота вы не получили -3 прочки, а хотите чтоб вам вернули... (ваще наглость)
Рилаксируем
Я вот телек паду хоть раз в год посматрю, там кажись новую рекламу залили
не стоит умничать, воюю как в тс так и в других локах. для того чтоб деконт не пропал вещи приходится держать в банке.
кто то кто даже не играл годами но в шмоте востановил прочку, а тот кто каждый день, тот в обломе!
Мертвым дроп не нужен © Tarnum Опыт - добро поэтому и выдается © Tarnum
Опыт добро))) По крайней мере мы к этому очень стремимся) © Мымренок Опыт - добро © Дoбрейший
ПЕРЛЫ
1 Вот и за таких моментов люди и прячутся от анти статов ибо и так убить не просто а с такими ботами вообще шансов нет!!! Vilhelm II
2 То что ты убиваешь БПХ в ОЗГ я не сомневаюсь и там далеко положить какая у тебя магия, купи себе реал фул с новой травмой я погляжу как ты кого-то БПХ убьёшь. Vilhelm II
З Ты за меня не переживай у меня в отличие от вас всё есть, и тагром, и шмот есть на, что чинить, и от игры я удовольствие получаю и играю в своё удовольствие.Vilhelm II
The only difference between me and a mad man is that I am not mad. /Salvador Dali/
Предлагаю MINDWARRIOR-у заменить все, что не сответствует общепринятым нормам!
#94
Опубликовано 13 Июнь 2011 - 15:06
#95
Опубликовано 13 Июнь 2011 - 15:06
Прочти внимательнее. Попробуй к примеру зайти на game.php не залогинившись. Или на action.php. Что у тебя выйдет? Правильно редирект на 302. И как часто обычный пользователь пойдет не залогинившись на такие страницы?
#96
Опубликовано 13 Июнь 2011 - 15:08
да уменя ана та есть вот в ТМ нада его установить)))
#97
Опубликовано 13 Июнь 2011 - 15:09
#98
#99
Опубликовано 13 Июнь 2011 - 15:11
Ты прав.
Я имел ввиду другое: допустим скрипт записал в логах различные IP адресса - это хорошо конечно!
Но согласись есть вероятность что некоторые адресса - это адресса шлюзов провайдеров через которые выходят обычные игроки. Все они подпадут под блок, а там уже хоть оффициальный сайт игры набирай, хоть ддос запрос всех кидать будет на гугл.
Если взять обычный сервак компании какой-нибудь, то там пофиг) блочь не хочу
0 пользователей читают эту тему
0 пользователей, 0 гостей, 0 невидимых