HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > РАЗРАБОТКА > Для Администратора > AntiDDos - АнтиДДОС
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

DoS attack (tcp)
  #1  
Старый 12.11.2009, 01:08
KwKeeper
Познающий
Регистрация: 21.10.2009
Сообщений: 32
С нами: 8713964

Репутация: 1
Question DoS attack (tcp)

Прочитал DoS attack reveals (yet another) crack in net's core
кто нибудь разбирался с этой атакой?
по гуглив я нашел статью в которой было мельком сказано суть атаки,
атака заключается чтобы созданное соединение висело на сервере как можно дольше ( как говорилось в интервью единственный способ сбросить соединение перезагрузка) т.е. заставить думать сервер что скорость соединение очень низкая.
может кто нибудь разбирался?
 
Ответить с цитированием

  #2  
Старый 13.11.2009, 10:51
hamsin
Новичок
Регистрация: 03.11.2009
Сообщений: 13
С нами: 8694410

Репутация: 0
По умолчанию

Ну я может не о том говорю... Но, например, в apache по умолчанию стоит 150 одновременных соединений. Т.е. если ты одновременно запустишь на скачивание 150 фалов с сервера (ну или 1), то никто не сможет больше подключиться. Например на линуксе в /dev/null кидаешь файл и всё...
 
Ответить с цитированием

  #3  
Старый 18.05.2010, 15:14
ultimatum
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
С нами: 10019906

Репутация: 161
По умолчанию

Цитата:
Сообщение от hamsin  
Ну я может не о том говорю... Но, например, в apache по умолчанию стоит 150 одновременных соединений. Т.е. если ты одновременно запустишь на скачивание 150 фалов с сервера (ну или 1), то никто не сможет больше подключиться. Например на линуксе в /dev/null кидаешь файл и всё...


Выдержка из httpd.conf

Цитата:
#
# MaxKeepAliveRequests: Максимальное число запросов, допустимое в одном
# долговременном соединении. Для снятия ограничений укажите значение 0, но для
# максимального быстродействия мы рекомендуем указать заведомо большое
# конкретное значение.
#
MaxKeepAliveRequests 100

что мешает поставить 0


Цитата:
Есть тут шарящие ddos'еры? Нужен такой человек, срочно! Писать в аську: 9035296.
сейчас, подожди, аську только заведу
 
Ответить с цитированием

  #4  
Старый 13.11.2009, 11:06
LzD
Banned
Регистрация: 24.07.2009
Сообщений: 85
С нами: 8842000

Репутация: 43
По умолчанию

ты про Self-trashing TCP exploit ?
http://www.raullen.net/577.html

Последний раз редактировалось LzD; 13.11.2009 в 11:10..
 
Ответить с цитированием

  #5  
Старый 19.11.2009, 16:43
KwKeeper
Познающий
Регистрация: 21.10.2009
Сообщений: 32
С нами: 8713964

Репутация: 1
По умолчанию

Цитата:
Сообщение от LzD  
ты про Self-trashing TCP exploit ?
http://www.raullen.net/577.html
да
 
Ответить с цитированием

  #6  
Старый 19.11.2009, 07:47
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
С нами: 9130007

Репутация: 485


По умолчанию

Как вариант поставить в фаере правило,чтоб долговисящие подключения скидывало в целях безопасности или т.д
Вариант то всеравно можно найти
 
Ответить с цитированием

  #7  
Старый 30.11.2009, 21:31
Root-access
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
С нами: 9419426

Репутация: 648
По умолчанию

ReduKToR, зачем в фаере-то?

KwKeeper, думаю, что решением будет установка низкого значения директив KeepAlive или KeepAliveTimeOut в httpd.conf.
 
Ответить с цитированием

  #8  
Старый 21.05.2010, 04:47
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
С нами: 9130007

Репутация: 485


По умолчанию

ultimatum, археолог? теме пол года.
Цитата:
Сообщение от Root-access  
зачем в фаере-то?
Ну неправильно выразился.
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Вопросы и ответы - Windows Сервера. zythar Windows 214 11.06.2010 23:24
Live CD для сисадминов xcedz Для Администратора 21 13.09.2009 22:46
Пропадает интернет, жёстко лагает комп Ctacok Windows 10 03.05.2009 00:52
Непонятные TCP коннекты .. B1t.exe Безопасность и Анонимность 18 31.03.2009 20:24



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.