|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от opennews (ok) on 10-Фев-14, 23:32 | ||
Компьютерная команда экстренной готовности США (US-CERT) опубликовала (https://www.us-cert.gov/ncas/alerts/TA14-017A) обновление отчёта с оценкой эффективности методов усиления трафика. Смысл атаки сводится к тому, что запросы поражённых компьютеров, входящих в состав ботнетов, направляются не напрямую на систему жертвы, а через промежуточный усилитель трафика, путем отправки UDP-пакетов с подставным обратным адресом. Кроме методов усиления через DNS и NTP в отчёте представлен ряд других UDP-служб, которые используются в качестве усилителей трафика: | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Оценка методов усиления трафика при организации DDoS-атак" | +22 +/– | |
Сообщение от pavlinux (ok) on 10-Фев-14, 23:32 | ||
Тут только один выход - увеличивать размер команд. Например чтоб запросить список серверов времени, надо отправлять команду: | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Оценка методов усиления трафика при организации DDoS-атак" | +1 +/– | |
Сообщение от Аноним (??) on 10-Фев-14, 23:43 | ||
Даёшь проведение в Сочи нового олимпийского вида спорта - компьютерный пинг-понг! | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
4. "Оценка методов усиления трафика при организации DDoS-атак" | +3 +/– | |
Сообщение от pavlinux (ok) on 10-Фев-14, 23:49 | ||
Фейсбук и Инстаграм так работают: | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
3. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 10-Фев-14, 23:44 | ||
> а он тебе в ответ пару байт: "ХРЕН^D" | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
7. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 01:47 | ||
>> а он тебе в ответ пару байт: "ХРЕН^D" | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Xasd (ok) on 11-Фев-14, 01:41 | ||
> Тут только один выход - увеличивать размер команд. | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
6. "Оценка методов усиления трафика при организации DDoS-атак" | +2 +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 01:45 | ||
> а сделать так чтобы подстановка фальшивого обратного адреса не срабатывала -- нельзя? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
10. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Xasd (ok) on 11-Фев-14, 01:50 | ||
> Бороться-то можно, но паршивые овцы найдутся при любом раскладе. | ||
Ответить | Правка | ^ к родителю #6 | Наверх | Cообщить модератору |
15. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 02:06 | ||
Важно не только наличие каждой овцы по отдельности, но и возможность их одновременного использования в рамках одной операции. С миру по нитке... | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
9. "Оценка методов усиления трафика при организации DDoS-атак" | +3 +/– | |
Сообщение от pavlinux (ok) on 11-Фев-14, 01:50 | ||
> а сделать так чтобы подстановка фальшивого обратного адреса не срабатывала -- нельзя? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
11. "Оценка методов усиления трафика при организации DDoS-атак" | –2 +/– | |
Сообщение от Xasd (ok) on 11-Фев-14, 01:53 | ||
>> а сделать так чтобы подстановка фальшивого обратного адреса не срабатывала -- нельзя? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
12. "Оценка методов усиления трафика при организации DDoS-атак" | –1 +/– | |
Сообщение от pavlinux (ok) on 11-Фев-14, 01:57 | ||
>>> а сделать так чтобы подстановка фальшивого обратного адреса не срабатывала -- нельзя? | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
18. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 02:09 | ||
> Покажи мне такого смелого админа, который подставит свою жопу, включив | ||
Ответить | Правка | ^ к родителю #12 | Наверх | Cообщить модератору |
22. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от pavlinux (ok) on 11-Фев-14, 02:14 | ||
>> Покажи мне такого смелого админа, который подставит свою жопу, включив | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
24. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 02:16 | ||
> Угу... Пешиищо! Когда выгонят, за то, что инвестора забанил, | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
36. "Оценка методов усиления трафика при организации DDoS-атак" | –1 +/– | |
Сообщение от t28 on 11-Фев-14, 13:07 | ||
> их методы мне не внушают безопасности | ||
Ответить | Правка | ^ к родителю #11 | Наверх | Cообщить модератору |
38. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 13:30 | ||
>> их методы мне не внушают безопасности | ||
Ответить | Правка | ^ к родителю #36 | Наверх | Cообщить модератору |
13. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Xasd (ok) on 11-Фев-14, 02:00 | ||
| ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
14. "Оценка методов усиления трафика при организации DDoS-атак" | +1 +/– | |
Сообщение от pavlinux (ok) on 11-Фев-14, 02:05 | ||
>> И чо, теперь я из-за тебя не смогу транзитный канал организовать? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
17. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от pavlinux (ok) on 11-Фев-14, 02:08 | ||
И ваще у меня оптика и MPLS-шланг! Нет там IP! Маркеры банить? :D | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 02:13 | ||
> И ваще у меня оптика и MPLS-шланг! Нет там IP! | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
27. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от pavlinux (ok) on 11-Фев-14, 04:11 | ||
А это уже досмотр и вскрытие писем называется, велкам ту 1937! | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
33. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 12:24 | ||
> А это уже досмотр и вскрытие писем называется, велкам ту 1937! | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
30. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 11:17 | ||
Да причём тут ты со своим MPLS? MPLS подразумевает что у тебя есть админы которые не будут тупо смотреть на флуд из их сети. Речь же об обычных домашних пользователях или небольших фирмочках с сеткой на 16 которым не нужно гонять транзитный трафик с неизвестным src. | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
20. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Xasd (ok) on 11-Фев-14, 02:11 | ||
> И чо, теперь я из-за тебя не смогу транзитный канал организовать? | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
26. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 03:59 | ||
> а если вдруг я занимаюсь тем что подключаю клиентские компьютеры к интернету (к точке обмена трафиком) -- то я просто обязан проверять чтобы в заголовоке пакетов (из моей подсети) не было бы фальшифого обратного ip-адреса. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
28. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Xasd (ok) on 11-Фев-14, 04:21 | ||
вот тут я сел в лужу :-) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
46. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 18:23 | ||
все давно есть. просто никто не читает(ни провайдеры, ни интеграторы, ни законтворцы) | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
29. "Оценка методов усиления трафика при организации DDoS-атак" | –2 +/– | |
Сообщение от Crazy Alex (ok) on 11-Фев-14, 05:15 | ||
По-моему, лучше вылизывать техническую реализацию, чем бороться методами "всех запретить". А то тут только повод дай - зарегулируют всё так, что не продохнёшь. А учитывая некоторые особенности бюрократии - в частности, то, что получить по башке за то, что "не проедотвратил" много больше шансов, чем за то, что создал гору неудобств людям - бороться потом замучаемся. | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
32. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от nikosd (ok) on 11-Фев-14, 11:39 | ||
И приходит к этому провайдеру клиент ( крупный клиент) и говорит: | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
39. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от t28 on 11-Фев-14, 13:31 | ||
> а если вдруг я занимаюсь тем что подключаю клиентские компьютеры к интернету | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
44. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от nikosd (ok) on 11-Фев-14, 17:50 | ||
Думаю, что как только кто - то придет к вам со словами - а вы тут в DDOS участвовали, сайта name.gov.ru - Ваше мнение сильно изменится ( и ведь доказать что это сосед DDOS устроил не возможно будет) .. Да и очень сомнительно что в этом ДЦ честно сдан СОРМ.. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
45. "Оценка методов усиления трафика при организации DDoS-атак" | –1 +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 18:06 | ||
> Да и очень сомнительно что в этом ДЦ честно сдан СОРМ.. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
53. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от nikosd1 on 11-Фев-14, 21:22 | ||
>> Да и очень сомнительно что в этом ДЦ честно сдан СОРМ.. | ||
Ответить | Правка | ^ к родителю #45 | Наверх | Cообщить модератору |
54. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 23:46 | ||
> Me с интересом вспоминает вид ящика в Закрытом шкафу, логи о том, что ящик явно работает (есть процедура проверки), подключение билинга к API СОРМ и прочие радости.. | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
56. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от t28 on 13-Фев-14, 06:51 | ||
> Да и очень сомнительно что в этом ДЦ честно сдан СОРМ.. | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
59. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от nikosd (ok) on 23-Фев-14, 16:09 | ||
>> Да и очень сомнительно что в этом ДЦ честно сдан СОРМ.. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
16. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 02:07 | ||
> Ты когда письмо пишешь, можешь указать любой адрес отправителя? Можешь! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
19. "Оценка методов усиления трафика при организации DDoS-атак" | +1 +/– | |
Сообщение от pavlinux (ok) on 11-Фев-14, 02:10 | ||
>> Ты когда письмо пишешь, можешь указать любой адрес отправителя? Можешь! | ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
23. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 02:14 | ||
>>> Ты когда письмо пишешь, можешь указать любой адрес отправителя? Можешь! | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
31. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от PavelR (ok) on 11-Фев-14, 11:18 | ||
| ||
Ответить | Правка | ^ к родителю #16 | Наверх | Cообщить модератору |
34. "Оценка методов усиления трафика при организации DDoS-атак" | +1 +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 12:26 | ||
> Ага включай "rp_filter" пусть потом клиенты и "клиенты клиентов" страдают из-за потери | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
35. "Оценка методов усиления трафика при организации DDoS-атак" | –2 +/– | |
Сообщение от t28 on 11-Фев-14, 12:58 | ||
> а сделать так чтобы подстановка фальшивого обратного адреса не срабатывала -- нельзя? | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
37. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 13:28 | ||
> Я вижу многие просто до сих пор не понимают архитектуру сети The Internet. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
40. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от t28 on 11-Фев-14, 13:35 | ||
> Нет, это вы не понимаете разницу между транзитными и клиентскими сетями. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
47. "Оценка методов усиления трафика при организации DDoS-атак" | +1 +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 18:26 | ||
скорее, юридическая. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
57. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от t28 on 13-Фев-14, 06:59 | ||
> и поддержание сего статус-кво, оченно выгодное - | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
8. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 01:49 | ||
За всякие кваки и битторренты не скажу, но в случае дубовых DNS/NTP/etc легко лечится через iptables -m hashlimit. Использовать такой сервак для усиления, в принципе, еще можно, но в очень ограниченных пределах. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
25. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Xasd (ok) on 11-Фев-14, 02:24 | ||
| ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
41. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Нанобот (ok) on 11-Фев-14, 13:56 | ||
а можно и вообще ничего не делать. потому что ddos-атаки создают проблемы не ботам, а целям атаки. | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
48. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 18:28 | ||
нуда.а убийства людей, суть проблема не не свидетелей или невольных пособников/соучастников а сугубо их жертв. пока не поймают. или не сменят статус на "жертвы". | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
55. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 23:48 | ||
> а можно и вообще ничего не делать. потому что ddos-атаки создают проблемы | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
42. "Оценка методов усиления трафика при организации DDoS-атак" | –3 +/– | |
Сообщение от Ed (??) on 11-Фев-14, 15:26 | ||
Лучшая зашита от DDoS атак – Link11.de http://www.link11.de/en/ddos_protection.html | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "Оценка методов усиления трафика при организации DDoS-атак" | +1 +/– | |
Сообщение от Аноним (??) on 11-Фев-14, 16:58 | ||
Это чем они лучше всяких стаминусов, клоудфларе, пролексика, блеклотуса? | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
49. "Оценка методов усиления трафика при организации DDoS-атак" | –1 +/– | |
Сообщение от Ed (??) on 11-Фев-14, 19:42 | ||
Лучшая DDoS-защита Internet Award 2012,Security-Insider.de Link11 DDoS-Schutz Cloud лучший продукт месяц июль2013 | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
50. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Ed (??) on 11-Фев-14, 20:42 | ||
Link11.de использует для фильтрации очень гранулированный фильтр основан на обмано- устойчивой технологии - то есть, они проверяют (не как многие конкуренты через сеть доставки контента CDN) каждый запрос и таким образом можно не только фильтровать большие объемные атаки, но дополнительно гарантировать, что даже сложные атаки отфильтровываются на уровне приложений. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
51. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от angra (ok) on 11-Фев-14, 21:01 | ||
Остальные не башляют Ed, а значит все они хуже(с точки зрения Ed). Ну а если объективно, то сайт этих ребят ничего кроме маркетоидного булшита не содержит, можно сразу забывать. | ||
Ответить | Правка | ^ к родителю #43 | Наверх | Cообщить модератору |
52. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от Ed (??) on 11-Фев-14, 21:11 | ||
angra,булшит это вы! У этих ребят в отличии от многих продавцов ддос защиты, имеется свой ДатаЦентр прям возле главного интернет узла во Франкфурте, и технология защиты от DDoS своя! | ||
Ответить | Правка | ^ к родителю #51 | Наверх | Cообщить модератору |
58. "Оценка методов усиления трафика при организации DDoS-атак" | +/– | |
Сообщение от t28 on 13-Фев-14, 07:01 | ||
> свой ДатаЦентр прям возле главного интернет узла во Франкфурте, | ||
Ответить | Правка | ^ к родителю #52 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |