Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей.
Здесь обсуждаются безопасность, программирование, технологии и многое другое.
Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
 |

12.11.2009, 01:08
|
|
Познающий
Регистрация: 21.10.2009
Сообщений: 32
Провел на форуме: 85625
Репутация:
1
|
|
DoS attack (tcp)
Прочитал DoS attack reveals (yet another) crack in net's core
кто нибудь разбирался с этой атакой?
по гуглив я нашел статью в которой было мельком сказано суть атаки,
атака заключается чтобы созданное соединение висело на сервере как можно дольше ( как говорилось в интервью единственный способ сбросить соединение перезагрузка) т.е. заставить думать сервер что скорость соединение очень низкая.
может кто нибудь разбирался?
|
|
|

13.11.2009, 10:51
|
|
Новичок
Регистрация: 03.11.2009
Сообщений: 13
Провел на форуме: 64416
Репутация:
0
|
|
Ну я может не о том говорю... Но, например, в apache по умолчанию стоит 150 одновременных соединений. Т.е. если ты одновременно запустишь на скачивание 150 фалов с сервера (ну или 1), то никто не сможет больше подключиться. Например на линуксе в /dev/null кидаешь файл и всё...
|
|
|

13.11.2009, 11:06
|
|
Banned
Регистрация: 24.07.2009
Сообщений: 85
Провел на форуме: 229533
Репутация:
43
|
|
ты про Self-trashing TCP exploit ?
http://www.raullen.net/577.html
Последний раз редактировалось LzD; 13.11.2009 в 11:10..
|
|
|

19.11.2009, 07:47
|
|
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме: 3281634
Репутация:
485
|
|
Как вариант поставить в фаере правило,чтоб долговисящие подключения скидывало в целях безопасности или т.д
Вариант то всеравно можно найти
|
|
|

19.11.2009, 16:43
|
|
Познающий
Регистрация: 21.10.2009
Сообщений: 32
Провел на форуме: 85625
Репутация:
1
|
|
Сообщение от LzD
ты про Self-trashing TCP exploit ?
http://www.raullen.net/577.html
да
|
|
|

30.11.2009, 21:31
|
|
Участник форума
Регистрация: 18.06.2008
Сообщений: 222
Провел на форуме: 2223440
Репутация:
648
|
|
ReduKToR, зачем в фаере-то?
KwKeeper, думаю, что решением будет установка низкого значения директив KeepAlive или KeepAliveTimeOut в httpd.conf.
|
|
|

18.05.2010, 15:14
|
|
Участник форума
Регистрация: 28.04.2007
Сообщений: 239
Провел на форуме: 2140476
Репутация:
161
|
|
Сообщение от hamsin
Ну я может не о том говорю... Но, например, в apache по умолчанию стоит 150 одновременных соединений. Т.е. если ты одновременно запустишь на скачивание 150 фалов с сервера (ну или 1), то никто не сможет больше подключиться. Например на линуксе в /dev/null кидаешь файл и всё...
Выдержка из httpd.conf
#
# MaxKeepAliveRequests: Максимальное число запросов, допустимое в одном
# долговременном соединении. Для снятия ограничений укажите значение 0, но для
# максимального быстродействия мы рекомендуем указать заведомо большое
# конкретное значение.
#
MaxKeepAliveRequests 100
что мешает поставить 0
Есть тут шарящие ddos'еры? Нужен такой человек, срочно! Писать в аську: 9035296.
сейчас, подожди, аську только заведу
|
|
|

21.05.2010, 04:47
|
|
Постоянный
Регистрация: 05.01.2009
Сообщений: 684
Провел на форуме: 3281634
Репутация:
485
|
|
ultimatum, археолог? теме пол года.
Сообщение от Root-access
зачем в фаере-то?
Ну неправильно выразился.
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|