Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   AntiDDos - АнтиДДОС (https://forum.antichat.xyz/forumdisplay.php?f=141)
-   -   DoS attack (tcp) (https://forum.antichat.xyz/showthread.php?t=155890)

KwKeeper 12.11.2009 01:08

DoS attack (tcp)
 
Прочитал DoS attack reveals (yet another) crack in net's core
кто нибудь разбирался с этой атакой?
по гуглив я нашел статью в которой было мельком сказано суть атаки,
атака заключается чтобы созданное соединение висело на сервере как можно дольше ( как говорилось в интервью единственный способ сбросить соединение перезагрузка) т.е. заставить думать сервер что скорость соединение очень низкая.
может кто нибудь разбирался?

hamsin 13.11.2009 10:51

Ну я может не о том говорю... Но, например, в apache по умолчанию стоит 150 одновременных соединений. Т.е. если ты одновременно запустишь на скачивание 150 фалов с сервера (ну или 1), то никто не сможет больше подключиться. Например на линуксе в /dev/null кидаешь файл и всё...

LzD 13.11.2009 11:06

ты про Self-trashing TCP exploit ?
http://www.raullen.net/577.html

ReduKToR 19.11.2009 07:47

Как вариант поставить в фаере правило,чтоб долговисящие подключения скидывало в целях безопасности или т.д
Вариант то всеравно можно найти

KwKeeper 19.11.2009 16:43

Цитата:

Сообщение от LzD
ты про Self-trashing TCP exploit ?
http://www.raullen.net/577.html

да

Root-access 30.11.2009 21:31

ReduKToR, зачем в фаере-то?

KwKeeper, думаю, что решением будет установка низкого значения директив KeepAlive или KeepAliveTimeOut в httpd.conf.

ultimatum 18.05.2010 15:14

Цитата:

Сообщение от hamsin
Ну я может не о том говорю... Но, например, в apache по умолчанию стоит 150 одновременных соединений. Т.е. если ты одновременно запустишь на скачивание 150 фалов с сервера (ну или 1), то никто не сможет больше подключиться. Например на линуксе в /dev/null кидаешь файл и всё...



Выдержка из httpd.conf

Цитата:

#
# MaxKeepAliveRequests: Максимальное число запросов, допустимое в одном
# долговременном соединении. Для снятия ограничений укажите значение 0, но для
# максимального быстродействия мы рекомендуем указать заведомо большое
# конкретное значение.
#
MaxKeepAliveRequests 100


что мешает поставить 0


Цитата:

Есть тут шарящие ddos'еры? Нужен такой человек, срочно! Писать в аську: 9035296.
сейчас, подожди, аську только заведу

ReduKToR 21.05.2010 04:47

ultimatum, археолог? теме пол года.
Цитата:

Сообщение от Root-access
зачем в фаере-то?

Ну неправильно выразился.


Время: 03:25