ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Администрирование > AntiDDos - АнтиДДОС
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 04.11.2009, 21:10
ReduKToR
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме:
3281634

Репутация: 485


Отправить сообщение для ReduKToR с помощью ICQ
По умолчанию

Как вариант щас все больше юсу грузит.
а никто не будет разбирать,что какойто америков обновлял страницу на твоем сайте с очень большой скоростью,может сослаться на то что клаву заблочило и т.д
а ддосера найти очень трудно.....


но если ты какимто чудом попал в ботнет,то можно исходящий трафф отсканить,найти админку,дальше через хостера и т.д

трудно,но реально
 

  #42  
Старый 01.03.2010, 04:26
ntldr
Постоянный
Регистрация: 04.12.2007
Сообщений: 424
Провел на форуме:
2364957

Репутация: 479
По умолчанию

Итак. Суть такова. Имеется VPS (очень слабенькая, только апач, php & mysql). Ось - дебиан, без модуля connlimit. Собственно пытаюсь защититься от син флуда, написал небольшой фаер на iptables, ограничивающий входящие коннекты за единицу времени. Собственно вопрос - как регулировать таймаут, который ждет сервер -->
client > SYN > server
server > SYN+ACK > client
сейчас
client > ACK > server
чтобы получше отсеивать досеров?
 

  #43  
Старый 28.03.2010, 01:32
GlooK
Участник форума
Регистрация: 20.04.2007
Сообщений: 174
Провел на форуме:
2310282

Репутация: 149
По умолчанию

ОС: Linux (ubuntu)
WWW: apache2 + nginx

Иногда сервак начинает медленно отдавать контент.

При выполнение команды:
Цитата:
netstat -ntu | awk '{print $5}' | cut -d: -f1 | sort | uniq -c | sort -n
Картина выглядит так:
Цитата:
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX
1 XX.XX.XX.XX

~~~ 150 IP адресов ~~~

13 XX.XX.XX.XX
14 XX.XX.XX.XX
15 XX.XX.XX.XX
15 XX.XX.XX.XX
24 XX.XX.XX.XX
24 XX.XX.XX.XX

---> 7207 127.0.0.1
Я так понимаю 7207 запросов поступают от nginx на apache.
Это нормально?
 

  #44  
Старый 17.06.2010, 10:53
4n71l4m3r
Новичок
Регистрация: 29.07.2008
Сообщений: 1
Провел на форуме:
14681

Репутация: 0
По умолчанию

Есть сервер Counter-Strike: Source. Его практически каждый день досят, нормальных рабочих плагинов для сервера не нашел (практически все под 1.6).
Можно ли как-то защититься от этого, или хотя бы узнать IP атакующего? ОС Windows 7. Сервер обычный, HLDS.
 
 



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Интернетчики задали российскому президенту очень странные вопросы podkashey Мировые новости. Обсуждения. 4 07.07.2006 16:53



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ