Виды dDos атак

Статус
В этой теме нельзя размещать новые ответы.
Уже есть прецинденты когда людей сажали за эту тему или давали условный срок, так что не советю баловаться этим. Достаточно документально указать убытки от ддоса и все данные даст хостер.
 
Да и причем тут nginx?

Много раз запрашивать у Апача, например, главную страницу, в итоге он сильно "устанет" и перестанет отдавать странички.

При том.

Уже есть прецинденты когда людей сажали за эту тему или давали условный срок, так что не советю баловаться этим. Достаточно документально указать убытки от ддоса и все данные даст хостер.
Эта информация мне нужна для защиты своих серверов.
 
Достаточно документально указать убытки от ддоса и все данные даст хостер.
И какие данные он даст? У него кроме адресов зомби ничего нет.

Добавлено через 2 минуты
таким путем не заддосишь XEON 4x2.6 GHZ, 4 GB RAM, особенно если веб сервер nginx
Если зомби много, то по херу что у тебя там стоит - хоть ферма, тупо канал засрут.
 
можно настроить iptables на количество запросов с одного ип.
 
можно настроить iptables на количество запросов с одного ип.
И что?
При засирании канала дело до твоего фаера не дойдёт.
 
И что?
При засирании канала дело до твоего фаера не дойдёт.
ну как то можно защититься.. иначе сайта "ВКонтакте" сейчас не было бы.
 
И что?
При засирании канала дело до твоего фаера не дойдёт.
Для таких приколов есть дата центы )
Их обязаность защитить пользователей калокала от ДДОСов канального уровня!
 
Ты думаешь "ВКонтакте" работает на одном сервере? :D
Бороться можно, но стоит это занятие очень прилично.

Интересно как же тебе поможет nginx, когда >95% трафика составляет паразитный.

Не раз видел каналы (и 100мбс и 1000мбс) усранные паразитным трафиком по самое не хочу. И хрен ты такой случай решишь собственными силами (если не миллионер).

Для таких приколов есть дата центы
Их обязаность защитить пользователей калокала от ДДОСов канального уровня!
Мечтатель. :D
ДЦ, если и будет этим заниматься, то за отдельные и немаленькие деньги.
 
Ты думаешь "ВКонтакте" работает на одном сервере? :D
Бороться можно, но стоит это занятие очень прилично.

Интересно как же тебе поможет nginx, когда >95% трафика составляет паразитный.

Не раз видел каналы (и 100мбс и 1000мбс) усранные паразитным трафиком по самое не хочу. И хрен ты такой случай решишь собственными силами (если не миллионер).

Мечтатель. :D
ДЦ, если и будет этим заниматься, то за отдельные и немаленькие деньги.

Я похож на бота???
root@srv4# dig A vkontakte.ru

; <<>> DiG 9.4.2-P1 <<>> A vkontakte.ru
;; global options: printcmd
;; Got answer:
;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 33380
;; flags: qr rd ra; QUERY: 1, ANSWER: 18, AUTHORITY: 3, ADDITIONAL: 3

;; QUESTION SECTION:
;vkontakte.ru. IN A

;; ANSWER SECTION:
vkontakte.ru. 241 IN A 93.186.224.235
vkontakte.ru. 241 IN A 93.186.224.236
vkontakte.ru. 241 IN A 93.186.224.237
vkontakte.ru. 241 IN A 93.186.224.238
vkontakte.ru. 241 IN A 93.186.224.239
vkontakte.ru. 241 IN A 93.186.225.6
vkontakte.ru. 241 IN A 93.186.225.211
vkontakte.ru. 241 IN A 93.186.225.212
vkontakte.ru. 241 IN A 93.186.226.4
vkontakte.ru. 241 IN A 93.186.226.5
vkontakte.ru. 241 IN A 93.186.226.129
vkontakte.ru. 241 IN A 93.186.226.130
vkontakte.ru. 241 IN A 93.186.227.123
vkontakte.ru. 241 IN A 93.186.227.124
vkontakte.ru. 241 IN A 93.186.227.125
vkontakte.ru. 241 IN A 93.186.227.126
vkontakte.ru. 241 IN A 93.186.224.233
vkontakte.ru. 241 IN A 93.186.224.234

;; AUTHORITY SECTION:
vkontakte.ru. 337 IN NS ns1.vkontakte.ru.
vkontakte.ru. 337 IN NS ns2.vkontakte.ru.
vkontakte.ru. 337 IN NS ns3.vkontakte.ru.

;; ADDITIONAL SECTION:
ns1.vkontakte.ru. 231 IN A 195.218.180.2
ns2.vkontakte.ru. 584 IN A 93.186.224.100
ns3.vkontakte.ru. 279 IN A 194.186.176.24

;; Query time: 20 msec
;; SERVER: 10.10.10.10#53(10.10.10.10)
;; WHEN: Wed Jan 28 18:10:44 2009
;; MSG SIZE rcvd: 420

root@srv4#

и того 18 веб серверов на Apache/2.2.3 (Debian) PHP/5.2.0-8+etch13 Server

Для просмотра ссылки Войди или Зарегистрируйся)
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху