ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ_OLD > Администрирование > AntiDDos - АнтиДДОС
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 04.11.2009, 21:10
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

Как вариант щас все больше юсу грузит.
а никто не будет разбирать,что какойто америков обновлял страницу на твоем сайте с очень большой скоростью,может сослаться на то что клаву заблочило и т.д
а ддосера найти очень трудно.....


но если ты какимто чудом попал в ботнет,то можно исходящий трафф отсканить,найти админку,дальше через хостера и т.д

трудно,но реально
 

  #42  
Старый 01.03.2010, 04:26
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

Итак. Суть такова. Имеется VPS (очень слабенькая, только апач, php & mysql). Ось - дебиан, без модуля connlimit. Собственно пытаюсь защититься от син флуда, написал небольшой фаер на iptables, ограничивающий входящие коннекты за единицу времени. Собственно вопрос - как регулировать таймаут, который ждет сервер -->
client > SYN > server
server > SYN+ACK > client
сейчас
client > ACK > server
чтобы получше отсеивать досеров?
 

  #43  
Старый 28.03.2010, 01:32
GlooK
Участник форума
Регистрация: 20.04.2007
Сообщений: 174
Провел на форуме:
2310282

Репутация: 149
По умолчанию

ОС: Linux (ubuntu)
WWW: apache2 + nginx

Иногда сервак начинает медленно отдавать контент.

При выполнение команды:
Цитата:
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
Картина выглядит так:
Цитата:
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX

~~~ 150 IP адресов ~~~

13 XX.XX.XX.XX
14 XX.XX.XX.XX
15 XX.XX.XX.XX
15 XX.XX.XX.XX
24 XX.XX.XX.XX
24 XX.XX.XX.XX

---> 7207 127.0.0.1
Я так понимаю 7207 запросов поступают от nginx на apache.
Это нормально?
 

  #44  
Старый 17.06.2010, 10:53
4n71l4m3r
Новичок
Регистрация: 29.07.2008
Сообщений: 1
Провел на форуме:
14681

Репутация: 0
По умолчанию

Есть сервер Counter-Strike: Source. Его практически каждый день досят, нормальных рабочих плагинов для сервера не нашел (практически все под 1.6).
Можно ли как-то защититься от этого, или хотя бы узнать IP атакующего? ОС Windows 7. Сервер обычный, HLDS.
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ