Справочник функций

Ваш аккаунт

Войти через: 
Забыли пароль?
Регистрация
Информацию о новых материалах можно получать и без регистрации:

Почтовая рассылка

Подписчиков: -1
Последний выпуск: 19.06.2015

Ddos атаки

477
05 мая 2007 года
Robinnovich
182 / / 02.12.2006
Возможно ли как-то узнать что ваш сайт подвергнут Ddos атаке и можно ли как-то от этого защитится?
1.9K
05 мая 2007 года
InterWen
331 / / 16.09.2006
А можно поинтересоваться, в связи с чем возник вопрос.

(сейчас 23:40 на +0 (GMT)?)


Просто с 21:00 (GMT) в течении полутора часов кажется сам был жертвой бомбежки... и вот... на любимом КодНете как всегда в пору и о злободневном.

Даже о "защите" успел немного почитать. Похоже, что это утопия. Вот скажем статейка - http://www.membrana.ru/articles/internet/2003/03/21/192300.html
Особенно понравилась характеристика личностей занимающихся ДДоС атаками.
477
05 мая 2007 года
Robinnovich
182 / / 02.12.2006
сайт просто седит на крутом сервере больше на сервере сайтов нету чтобы сдклать нагрузку такую чтобы код генерировался по 3 секунды

одним словом глючить начал
8
05 мая 2007 года
mfender
3.5K / / 15.06.2005
А что пишут логи? Действительно ли количество запросов огромное? А то может просто нужно kill подвисшим процессам сделать? Или вообще рестартовать жёстко сервер? Ну и, опять же, посмотреть, как работает сервер БД - может из-за него такая задержка?
245
05 мая 2007 года
~ArchimeD~
1.4K / / 24.07.2006
Может быть, несколько устаревшие сведения, но можно почитать

http://www.xakep.ru/magazine/xa/081/066/1.asp
2
05 мая 2007 года
squirL
5.6K / / 13.08.2003
защищаться от DDoS нужно на маршрутизаторе. блокированием атакующих подсетей. а как это узнать... увидишь сам, когда начнется )))
1.9K
05 мая 2007 года
InterWen
331 / / 16.09.2006
2 Robinnovich:

Ну у меня тоже весь сервак в моем распоряжении, правда хиленький, вчера тремя секундами не отделался, по несколько минут отзыва ждал, с трудом прорывался, за три часа до кнопки перезагрузки в админке долез бы, наверное, если бы все кое-как само не расчесалось :)
Да, увы, и по SSH вообще не мог зарутиться.

Чуть не забыл. За день до этого пара-тройка... десятков шизиков могли подумать, что я дал им повод для "кровной мести" (ржунимагу).


Кстати, в логах Апача ничего подозрительного не нашел, или плохо искал.

Да и вот вопрос, может ещё чего глянуть? Мало ли у меня там портов открыто? Могла ли ДДоС атака осуществляться посредством большого кол-ва запросов на прокси-сервер (запароленный) или ПОП3?


Цитата:
защищаться от DDoS нужно на маршрутизаторе. блокированием атакующих подсетей. а как это узнать... увидишь сам, когда начнется )))



А как это сделать, не сидя в теплом кресле в офисе датаЦентра где расположен сервак? :) Т.е. максимум что может сделать саппорт - нажать reset, если мне и вправду нереально зайти под рутом. Отклонять атаки, как мне было сказано (да и как написано в договоре о дополнительных услугах) - удовольствие не из дешевых (50 баксов час) и по правде не во всех случаях является необходимой мерой. Т.е. я лично настолько не дорожу этим серваком, данными на нем, его работоспособностью и высоким апТаймом, чтобы еще хоть на копейку раскошелиться.


Собственно в связи с этим вопрос, теоретически, если ничего не предпринимать, какова средняя продолжительность атаки? Ведь если это не заранее хорошо спланированное действие (например, как в случае с повальными атаками на сервера майкрософта, ЖЖ и.т.д.), все что имеет начало, имеет и конец (С) ?


добавлено:

2 ~ArchimeD~

Спасибо за линк, вступление прям с моей вчерашней ночи списано :)

477
05 мая 2007 года
Robinnovich
182 / / 02.12.2006
Еще такое дело не знаю даже что это раньше все было ок. а сейчас страничка которая грузит на localhost 29Kb без графики на серваке загрузка той же странички 1-2 Mb с чем это может быть связано? Еще + к этому всему апач тупит.
1.9K
05 мая 2007 года
InterWen
331 / / 16.09.2006
(сейчас тупить буду я :-)

Что значит "той же странички"? Т.е. сервер отдает браузеру 1-2мб, вместо обычных 29кб? И какой же новый контент в 995кб?
Или речь идет о нагрузке на память (в чем я, судя по размерам, сомневаюсь)?
477
05 мая 2007 года
Robinnovich
182 / / 02.12.2006
Сервер отдает.

Вот может я просто не просто не разбираюсь в роботе сервера и как говорится тупонул.
Вот например есть сайт его имеется 2 копии на домашнем сервере где создаю и тестирую все на нем загрузка в опере показывает что 29 Кб весь контент сайта грузится а вот на сервере сайт загрузился где-то на пределе 50-100Кб (тоесть все что должно было появится появилось), а потом еще грузит хз что?

Конечно можно нажимать стоп но всеравно просто для справки
1.9K
05 мая 2007 года
InterWen
331 / / 16.09.2006
Тяжелый случай, впервые слышу.

Просмотр ХТМЛ (даже если там нет инсертов в виде таблиц стилей и картинок) я так понимаю ничего не дал и дать не может?
Также не думаю что ты не заметил бы "левых" изменений в собственных скриптах...

Я бы рекомендовал смотреть подобное в сниффере на клиентской стороне (скажем моем любимом WebActivityMonitor), если ты полагаешь, что браузеру что-то передается, посмотри для начала, сколько завесили заголовки ХТТП (мало ли, хотя они и отсылаются до контента, что после - не знаю). Ну по крайней мере глянь - что там приходит.

А возможно сервер настолько замучан, что просто не закрывает соединение и браузер тужится чего-то с него получить, в таком случае размер в опере теоретически может отображаться не совсем корректно.


Извините, местами сам туплю и себе же противоречу.
240
05 мая 2007 года
aks
2.5K / / 14.07.2006
Цитата: InterWen
посмотри для начала, сколько завесили заголовки ХТТП (мало ли, хотя они и отсылаются до контента, что после - не знаю). Ну по крайней мере глянь - что там приходит.

А возможно сервер настолько замучан, что просто не закрывает соединение и браузер тужится чего-то с него получить, в таком случае размер в опере теоретически может отображаться не совсем корректно.



А вы в курсе, как устроен HTTP протокол, и как дожен себя вести сервер или клиент? Это как то не совсем коректно.
А вот Content-size из заголовков действительно можно залоггировать и сравнить.

1.9K
06 мая 2007 года
InterWen
331 / / 16.09.2006
Увы, я даже не в курсе, как работает Опера, да и не горю желанием узнать :)
К тому же постом выше уже принес изввинения за возможную невнятность в высказываниях.


Что касается ХТТП, снова же, поправьте, если ошибаюсь, но соединение инициированное клиентом (браузером "Опера") может быть разорвано по разным причинам, но кажется в большинстве случаев (не могу судить в контексте специфических полей запроса отсылаемого браузером, говорю о том, что делает мой ишачок "по умолчанию" запрашивая к-л страницу) это действие провоцирует сервер, если же сервер не захлопнет коннект (сужу по работе с IE), браузер будет долго и нудно висеть в состоянии "загрузки", поле Content-Length (если оно вообще имеется) полученное браузером не заставит (по крайней мере в случае получения обычного text/html содержимого) клиента разорвать соединение по получении указанного числа байт.


Впрочем, обрываю поток догадок, а то черезчур смахивает на флейм, тем более описанная в топике проблема немного отличается, помимо самого состояния "ожидания данных" Опера отображает их нарастающий обьем.
Так или иначе, прежде, чем винить браузер, интереса ради следует ознакомиться с телом приходящих (?) пакетов.


З.Ы. [COLOR="Gray"]и все таки она вертится[/COLOR]
Да, относительно обьема самого заголовка, ведь пусть спецификация ХТТП и ограничивает его длину, но не настолько, чтобы помешать серверу отдать одним только хидером ~10кб произвольного мусора (число вычислялось на моей машине)
Цитата:
29 Кб весь контент сайта грузится а вот на сервере сайт загрузился где-то на пределе 50


снова повторюсь - без пива и сниффера я бы не обошелся :) Если кто знает методы попроще - поделитесь, буду весьма признателен.

245
06 мая 2007 года
~ArchimeD~
1.4K / / 24.07.2006
Цитата:
29Kb без графики на серваке загрузка той же странички 1-2 Mb



Гм, конечно фантастическое предположение, но все же, если предположить, что сайт таки ломанули, и скажем занесли какой нибудь большой код в базу данных, и из этой базы все попадает на страницу...
короче если есть возможность лучше заменить все скрипты на серваке скриптами из резервных копий, тоже самое проделать со всеми файлами .htaccess и с базами данных. или скачать все с сервака и сравнить с "домашней" версией какой-нибудь прогой на различия по сожержанию (не по дате!!!).

если все выше сказанное отметено, как бред параноика, имхо - остается только вариант InterWen со сниффером.

Реклама на сайте | Обмен ссылками | Ссылки | Экспорт (RSS) | Контакты
Добавить статью | Добавить исходник | Добавить хостинг-провайдера | Добавить сайт в каталог