Тормозит сайт
|
|
Schulz | Дата: Неділя, 25 Вересня 2011, 15:36 | Сообщение # 61 |
"Неугомонный bro"
Модератор
Сообщений: 20147
откуда: Кировоград pro
авто: Škoda Octavia A5 FL 1.8TSI
| Quote (sashakhvostikov) опять тормозит только у меня или у всех? до обеда вообще сейчас вроде бы норм.
(099) 468-06-39 Евгений
В клубе давно не кидаю © BVLGARI Жеки самые классные пацаны © jekas Если сверху посмотреть, то сбоку кажется, что снизу ничего не видно ! Цвет автомобиля может быть любым при условии, что он черный. © Генри Форд
|
|
| |
MEDVED | Дата: Неділя, 25 Вересня 2011, 22:46 | Сообщение # 62 |
"Бог, спаси мою страну"
Web Admin
Сообщений: 39021
откуда: Ирпень
авто: i30 1.6 CRDi
| на 26 сервере была DDos-атака. На данное время работа стабилизирована
Украина будет хлебной и духовной житницей!
|
|
| |
MEDVED | Дата: Неділя, 25 Вересня 2011, 22:48 | Сообщение # 63 |
"Бог, спаси мою страну"
Web Admin
Сообщений: 39021
откуда: Ирпень
авто: i30 1.6 CRDi
| зато посещаемость выросла в разы
Украина будет хлебной и духовной житницей!
|
|
| |
MEDVED | Дата: Неділя, 25 Вересня 2011, 22:49 | Сообщение # 64 |
"Бог, спаси мою страну"
Web Admin
Сообщений: 39021
откуда: Ирпень
авто: i30 1.6 CRDi
| DDoS - виртуальный терроризм. Что такое DDoS-атака?
Терроризм - это, пожалуй, самая большая проблема человечества на сегодняшний день. И виртуальное сообщество здесь мало чем отличается от реального мира. Ушли те романтические времена, когда собирательным образом хакера являлся хитрый тип, взломавший защиту банка и перекачавший на свой счет кругленькую сумму. Жесткие времена - жесткие нравы. Теперь хакеры с помощью атаки на сервер блокируют его работу, а затем выставляют хозяевам свои требования. Виртуальный террор в чистом виде. Редкий месяц обходится без сенсационных сообщений в прессе о том, что тот или иной сервер подвергся DDoS-атаке. В данном обзоре попытаемся разобраться в том, что такое DDoS-атака и что можно предпринять, чтобы снизить ее опасность.
DDoS-атака - сокращение от Distributed Denial Of Service Attack. Особенностью данного вида компьютерного преступления является то, что злоумышленники не ставят своей целью незаконное проникновение в защищенную компьютерную систему с целью кражи или уничтожения информации. Цель данной атаки - парализовать работу атакуемого веб-узла. Первые сообщения о DDoS-атаках относятся к 1996 году. Но всерьез об этой проблеме заговорили в конце 1999 года, когда были выведены из строя веб-серверы таких корпораций, как Amazon, Yahoo, CNN, eBay, E-Trade и ряда других, немногим менее известных. Спустя год, в декабре 2000-го "рождественский сюрприз" повторился: серверы крупнейших корпораций были атакованы по технологии DDoS при полном бессилии сетевых администраторов. С тех пор сообщение о DDoS-атаке уже не являются сенсацией. Главной опасностью здесь является простота организации и то, что ресурсы хакеров являются практически неограниченными, так как атака является распределенной.
Схематически DDoS-атака выглядит примерно так: на выбранный в качестве жертвы сервер обрушивается огромное количество ложных запросов со множества компьютеров с разных концов света. В результате сервер тратит все свои ресурсы на обслуживание этих запросов и становится практически недоступным для обычных пользователей. Циничность ситуации заключается в том, что пользователи компьютеров, с которых направляются ложные запросы, могут даже не подозревать о том, что их машина используется хакерами. Программы, установленные злоумышленниками на этих компьютерах, принято называть "зомби". Известно множество путей "зомбирования" компьютеров - от проникновения в незащищенные сети, до использования программ-троянцев. Пожалуй, этот подготовительный этап является для злоумышленника наиболее трудоемким.
Чаще всего злоумышленники при проведении DDoS-атак используют трехуровневую архитектуру, которую называют "кластер DDoS". Такая иерархическая структура содержит:
управляющую консоль (их может быть несколько), т.е. именно тот компьютер, с которого злоумышленник подает сигнал о начале атаки; главные компьютеры. Это те машины, которые получают сигнал об атаке с управляющей консоли и передают его агентам-"зомби". На одну управляющую консоль в зависимости от масштабности атаки может приходиться до нескольких сотен главных компьютеров; агенты - непосредственно сами "зомбированные" компьютеры, своими запросами атакующие узел-мишень.
Проследить такую структуру в обратном направлении практически невозможно. Максимум того, что может определить атакуемый, это адрес агента. Специальные мероприятия в лучшем случае приведут к главному компьютеру. Но, как известно, и компьютеры-агенты, и главные компьютеры являются также пострадавшими в данной ситуации и называются "скомпрометированными". Такая структура делает практически невозможным отследить адрес узла, организовавшего атаку.
Другая опасность DDoS заключается в том, что злоумышленникам не нужно обладать какими-то специальными знаниями и ресурсами. Программы для проведения атак свободно распространяются в Сети.
Дело в том, что изначально программное обеспечение DDoS создавалось в "мирных" целях и использовалось для экспериментов по изучению пропускной способности сетей и их устойчивости к внешним нагрузкам. Наиболее эффективным в этом случае является использование так называемых ICMP-пакетов (Internet control messaging protocol), т.е. пакетов, имеющих ошибочную структуру. На обработку такого пакета требуется больше ресурсов, после решения об ошибочности пакет отправляется посылающему, следовательно достигается основная цель - "забивается" трафик сети.
За годы это программное обеспечение постоянно модифицировалось и к настоящему времени специалисты по информационной безопасности выделяют следующие виды DDoS-атак: UDP flood - отправка на адрес системы-мишени множества пакетов UDP (User Datagram Protocol). Этот метод использовался в ранних атаках и в настоящее время считается наименее опасным. Программы, использующие этот тип атаки легко обнаруживаются, так как при обмене главного контроллера и агентов используются нешифрованные протоколы TCP и UDP. TCP flood - отправка на адрес мишени множества TCP-пакетов, что также приводит к "связыванию" сетевых ресурсов. TCP SYN flood - посылка большого количества запросов на инициализацию TCP-соединений с узлом-мишенью, которому, в результате, приходится расходовать все свои ресурсы на то, чтобы отслеживать эти частично открытые соединения. Smurf-атака - пинг-запросы ICMP (Internet Control Message Protocol) по адресу направленной широковещательной рассылки с использованием в пакетах этого запроса фальшивый адрес источника в результате оказывается мишенью атаки. ICMP flood - атака, аналогичная Smurf, но без использования рассылки.
Естественно, наиболее опасными являются программы, использующие одновременно несколько видов описанных атак. Они получили название TFN и TFN2K и требуют от хакера высокого уровня подготовки.
Одной из последних программ для организации DDoS-атак является Stacheldracht (колючая проволока), которая позволяет организовывать самые различные типы атак и лавины широковещательных пинг-запросов с шифрованием обмена данными между контроллерами и агентами.
Конечно же, в этом обзоре указаны только наиболее известные программы и методики DDoS. На самом деле спектр программ намного шире и постоянно дополняется. По этой же причине достаточно наивным было бы описание универсальных надежных методов защиты от DDoS-атак. Универсальных методов не существует, но к общим рекомендациям для снижения опасности и уменьшения ущерба от атак можно отнести такие меры, как грамотная конфигурация функций анти-спуфинга и анти-DoS на маршрутизаторах и межсетевых экранах. Эти функции ограничивают число полуоткрытых каналов, не позволяя перегружать систему.
На уровне сервера желательно иметь вывод консоли сервера на другой IP-адрес по SSH-протоколу для возможности удаленной перезагрузки сервера. Другим достаточно действенным методом противодействия DDoS-атакам является маскировка IP-адреса.
Весьма важным делом в этом направлении является профилактика - программное обеспечение должно быть "отпатчено" от всевозможных "дыр".
Как уже отмечалось, обнаружить виртуальных террористов, организовавших DDoS-атаку, задача очень сложная. Поэтому для борьбы с данным видом угроз необходимо тесное сотрудничество администраторов серверов и с интернет-провайдерами, а также провайдеров с операторами магистральных сетей. Потому что, как и в реальной жизни, бороться с терроризмом возможно только объединением законопослушных граждан.
Украина будет хлебной и духовной житницей!
|
|
| |
BVLGARI | Дата: Неділя, 25 Вересня 2011, 23:48 | Сообщение # 65 |
Одноклубник
Сообщений: 5886
откуда: Магадан
авто: мото
|
|
|
| |
DEMENIS | Дата: Вівторок, 27 Вересня 2011, 13:09 | Сообщение # 66 |
"Быть добру и миру"
Модератор
Сообщений: 7019
откуда: Киев
авто: Самая заряженная Фабия в Украине
| снова тормозит
Добрый фей (с) Sovenok
|
|
| |
1и6 | Дата: Вівторок, 27 Вересня 2011, 13:16 | Сообщение # 67 |
Одноклубник
Сообщений: 1995
откуда: Kiev
авто: tour
| таки да, опять (( Quote (MEDVED) на выбранный в качестве жертвы сервер обрушивается огромное количество Сложных запросов со множества компьютеров с разных концов света. так это мы и есть, атакуем атакуем
Єдине, що потрібне для урочистості зла - бездіяльність добрих людей
|
|
| |
Schulz | Дата: Четвер, 03 Листопада 2011, 00:51 | Сообщение # 68 |
"Неугомонный bro"
Модератор
Сообщений: 20147
откуда: Кировоград pro
авто: Škoda Octavia A5 FL 1.8TSI
|
чО а5 ?
(099) 468-06-39 Евгений
В клубе давно не кидаю © BVLGARI Жеки самые классные пацаны © jekas Если сверху посмотреть, то сбоку кажется, что снизу ничего не видно ! Цвет автомобиля может быть любым при условии, что он черный. © Генри Форд
|
|
| |
Tourist | Дата: Четвер, 03 Листопада 2011, 00:52 | Сообщение # 69 |
Одноклубник
Сообщений: 10233
откуда: test
авто: test
| +1
|
|
| |
Schulz | Дата: Четвер, 03 Листопада 2011, 00:55 | Сообщение # 70 |
"Неугомонный bro"
Модератор
Сообщений: 20147
откуда: Кировоград pro
авто: Škoda Octavia A5 FL 1.8TSI
| Tourist, а5 что то мутишЬ ?
(099) 468-06-39 Евгений
В клубе давно не кидаю © BVLGARI Жеки самые классные пацаны © jekas Если сверху посмотреть, то сбоку кажется, что снизу ничего не видно ! Цвет автомобиля может быть любым при условии, что он черный. © Генри Форд
|
|
| |
Tourist | Дата: Четвер, 03 Листопада 2011, 01:00 | Сообщение # 71 |
Одноклубник
Сообщений: 10233
откуда: test
авто: test
| Quote (Schulz) Tourist, а5 что то мутишЬ ? я не при делах, сам очкую...
|
|
| |
Schulz | Дата: Четвер, 03 Листопада 2011, 01:02 | Сообщение # 72 |
"Неугомонный bro"
Модератор
Сообщений: 20147
откуда: Кировоград pro
авто: Škoda Octavia A5 FL 1.8TSI
| Tourist, да ты не очкуууй, Слааавик... © Димон
(099) 468-06-39 Евгений
В клубе давно не кидаю © BVLGARI Жеки самые классные пацаны © jekas Если сверху посмотреть, то сбоку кажется, что снизу ничего не видно ! Цвет автомобиля может быть любым при условии, что он черный. © Генри Форд
Сообщение отредактировал Schulz - Четвер, 03 Листопада 2011, 01:03 |
|
| |
Tourist | Дата: Четвер, 03 Листопада 2011, 01:12 | Сообщение # 73 |
Одноклубник
Сообщений: 10233
откуда: test
авто: test
|
|
|
| |
АмаZонкА | Дата: Четвер, 03 Листопада 2011, 19:45 | Сообщение # 74 |
Видалені
| У меня второй день личные сообщения мигают красным цветом, причем новых нет. Сделайте чонить плиз
|
|
| |
BVLGARI | Дата: Четвер, 03 Листопада 2011, 19:48 | Сообщение # 75 |
Одноклубник
Сообщений: 5886
откуда: Магадан
авто: мото
| Quote (АмаZонкА) У меня второй день личные сообщения мигают красным цветом, причем новых нет. Сделайте чонить плиз какой ужас
|
|
| |
Freeman_XP | Дата: Четвер, 03 Листопада 2011, 20:09 | Сообщение # 76 |
Одноклубник
Сообщений: 1430
откуда: Донецк
авто: Skoda Octavia A5 2.0 TDI PD
| Microsoft Windows XP [Версия 5.1.2600] (С) Корпорация Майкрософт, 1985-2001.
C:\Documents and Settings\Admin>tracert skoda-club.dn.ua
Трассировка маршрута к skoda-club.dn.ua [195.216.243.26] с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192-168-1-1.rfc1918.local [192.168.1.1] 2 6 ms 6 ms 6 ms lo0.ghsdr36.dn.farlep.net [89.105.254.2] 3 7 ms 7 ms 7 ms 89.105.254.65.dn.farlep.net [89.105.254.65] 4 6 ms 6 ms 7 ms core-0-wsx670410ge-4-2-210dot1q.donetsk.ucomline .net [78.111.215.177] 5 11 ms 10 ms 10 ms lsr-1-wsx670810ge-2-5GE.dniepr.ucomline.net [213 .130.30.106] 6 67 ms 66 ms 66 ms 195.239.236.189 7 67 ms 69 ms 69 ms te1-1.maxwell.msk.wahome.ru [195.239.10.202] 8 78 ms 82 ms 77 ms vl-500.tesla.msk.wahome.ru [77.91.225.70] 9 77 ms 79 ms 83 ms s26.ucoz.net [195.216.243.26]
Трассировка завершена.
C:\Documents and Settings\Admin>
|
|
| |
Schulz | Дата: Четвер, 03 Листопада 2011, 20:19 | Сообщение # 77 |
"Неугомонный bro"
Модератор
Сообщений: 20147
откуда: Кировоград pro
авто: Škoda Octavia A5 FL 1.8TSI
| Quote (АмаZонкА) У меня второй день личные сообщения мигают красным цветом, причем новых нет. 1. Выход. 2. чистим кукки 3. всё ровно
(099) 468-06-39 Евгений
В клубе давно не кидаю © BVLGARI Жеки самые классные пацаны © jekas Если сверху посмотреть, то сбоку кажется, что снизу ничего не видно ! Цвет автомобиля может быть любым при условии, что он черный. © Генри Форд
|
|
| |
Tourist | Дата: Четвер, 03 Листопада 2011, 20:21 | Сообщение # 78 |
Одноклубник
Сообщений: 10233
откуда: test
авто: test
| У меня мигание прекратилось вчера после того как Шульц репу увеличил.
|
|
| |
Kaban | Дата: Четвер, 03 Листопада 2011, 20:41 | Сообщение # 79 |
"[hide][/hide]"
Администратор
Сообщений: 28209
откуда: Мариуполь
авто: Skoda
| Quote (АмаZонкА) У меня второй день личные сообщения мигают красным цветом, причем новых нет. Сделайте чонить плиз разлогинься и залогинься, мигать перестанет
|
|
| |
АмаZонкА | Дата: Четвер, 03 Листопада 2011, 21:24 | Сообщение # 80 |
Видалені
| Quote (Kaban) разлогинься и залогинься, мигать перестанет Спасибо, помогло
|
|
| |
jekas | Дата: Четвер, 03 Листопада 2011, 21:40 | Сообщение # 81 |
Видалені
| Quote (BVLGARI) какой ужас
|
|
| |
pureys | Дата: П`ятниця, 22 Березня 2013, 12:50 | Сообщение # 82 |
Администратор
Сообщений: 27347
откуда: planet Nibiru
авто: Silver Streak
| ап
- Кровь мёртвых гуннов течёт в моих жилах - Я люблю простых людей. Но - простых." - Мы давно уже убиваем без всяких условий. Новое время - новые веяния."©Янковский Олег Иванович

|
|
| |
Sul | Дата: П`ятниця, 22 Березня 2013, 12:52 | Сообщение # 83 |
"Scientia potentia est"
Модератор
Сообщений: 14291
откуда: Donetsk->Kyiv->Ukraine
авто: Octavia 1,9TDI AHF ,#7517
| MEDVED чудит?
"Viam supervadet vadens" "Via est vita" "Нога, которая умеет ходить, стоит тысячи других." Сингальская поговорка

|
|
| |
Tourist | Дата: Вівторок, 26 Березня 2013, 00:51 | Сообщение # 84 |
Одноклубник
Сообщений: 10233
откуда: test
авто: test
| снова тормоза
|
|
| |
sashakhvostikov | Дата: Вівторок, 23 Квітня 2013, 01:31 | Сообщение # 85 |
"ЗаВоДиЛа"
Администратор
Сообщений: 15928
откуда: город герой Сталинград
авто: Skoda SuperB new 1.8 TSI
| история повторяется регулярно
Ничего не делай, будь никем, ничего не говори, и тогда ты сможешь избежать критики. п.с. Мало кто любит победителей, не правда ли? (С) Квентин Тарантино Беру Хвостикова в команду, можете сразу сдаваться © Медведь А Шульц...имхо...не то, что на модераторы, а даже на группу "свои" не тянет (С) Андрей Это Вы мне??? (С) продавец икры "Если вы не страдаете паранойей - это вовсе не означает, что за вами не следят" ©
|
|
| |
sashakhvostikov | Дата: Середа, 05 Червня 2013, 20:44 | Сообщение # 86 |
"ЗаВоДиЛа"
Администратор
Сообщений: 15928
откуда: город герой Сталинград
авто: Skoda SuperB new 1.8 TSI
| что опять случилось? тормозит мама не горюй
Ничего не делай, будь никем, ничего не говори, и тогда ты сможешь избежать критики. п.с. Мало кто любит победителей, не правда ли? (С) Квентин Тарантино Беру Хвостикова в команду, можете сразу сдаваться © Медведь А Шульц...имхо...не то, что на модераторы, а даже на группу "свои" не тянет (С) Андрей Это Вы мне??? (С) продавец икры "Если вы не страдаете паранойей - это вовсе не означает, что за вами не следят" ©
|
|
| |
КрольчихА | Дата: Середа, 05 Червня 2013, 20:45 | Сообщение # 87 |
"Неправильный кролик"
Модератор
Сообщений: 3233
откуда: Донецк
авто: Антилопа Гну
| Цитата (sashakhvostikov) что опять случилось? тормозит мама не горюй в чат глянь, ССФ видос подгрузил
Мудрые люди - это те, кто пьет водку на могилах тех, кто хотел пить шампанское http://coub.com/view/6qmpa
|
|
| |
sashakhvostikov | Дата: Середа, 05 Червня 2013, 20:49 | Сообщение # 88 |
"ЗаВоДиЛа"
Администратор
Сообщений: 15928
откуда: город герой Сталинград
авто: Skoda SuperB new 1.8 TSI
| Цитата (Rabbit) ССФ видос подгрузил и что теперь с ним делать?
Ничего не делай, будь никем, ничего не говори, и тогда ты сможешь избежать критики. п.с. Мало кто любит победителей, не правда ли? (С) Квентин Тарантино Беру Хвостикова в команду, можете сразу сдаваться © Медведь А Шульц...имхо...не то, что на модераторы, а даже на группу "свои" не тянет (С) Андрей Это Вы мне??? (С) продавец икры "Если вы не страдаете паранойей - это вовсе не означает, что за вами не следят" ©
|
|
| |
sashakhvostikov | Дата: Середа, 05 Червня 2013, 20:54 | Сообщение # 89 |
"ЗаВоДиЛа"
Администратор
Сообщений: 15928
откуда: город герой Сталинград
авто: Skoda SuperB new 1.8 TSI
| Жека Бес грохнул сообщение пойду Леше +20% настучу
Ничего не делай, будь никем, ничего не говори, и тогда ты сможешь избежать критики. п.с. Мало кто любит победителей, не правда ли? (С) Квентин Тарантино Беру Хвостикова в команду, можете сразу сдаваться © Медведь А Шульц...имхо...не то, что на модераторы, а даже на группу "свои" не тянет (С) Андрей Это Вы мне??? (С) продавец икры "Если вы не страдаете паранойей - это вовсе не означает, что за вами не следят" ©
|
|
| |
КрольчихА | Дата: Середа, 05 Червня 2013, 20:56 | Сообщение # 90 |
"Неправильный кролик"
Модератор
Сообщений: 3233
откуда: Донецк
авто: Антилопа Гну
| Цитата (sashakhvostikov) пойду Леше +20% настучу ты аккуратнее
Мудрые люди - это те, кто пьет водку на могилах тех, кто хотел пить шампанское http://coub.com/view/6qmpa
|
|
| |