Ru-Board.club
← Вернуться в раздел «Тестирование»

» Сервер опять атакован

Автор: Wassabi
Дата сообщения: 01.03.2005 17:29

Цитата:
или этот полудурок настолько хорошо знает все уязвимости данного конкретного сервака, что вешает его без каких либо трудностей, либо это не полудурок, а хорошо организованная группа хакеров уровня выше среднего



Что бы заПИНГать сервер до обморока, не нужно никакого "уровня" и "знаний уязвимости" - нужна мотивация идиота с избытком времени и комплексов неполноценности. Читая тот же топик WZOR-а, особенно недавнюю БЕЗГРАМОТНУЮ ругань на тему "У кого самые крутые варезные яйца", невольно задаешься вопросом...

Сколько их там, уязвлённых варезных доцентов?
Автор: eugrus
Дата сообщения: 01.03.2005 17:36
Lomster

можно запретить отркывать больше 3-ёх тем в минуту, можно ещё что ни будь

можно после двадцатой темы за 3 минуты блокировать (в смыле не средставми форума, а вобще запретить принимать пакеты) на 20 минут

А больше имхо ни как!
Автор: rater2
Дата сообщения: 01.03.2005 17:46
А может это закос под неполноценных хакеров.
Нападению подверглись в последнее время многие варезные ресурсы.
Может это организованная проплаченная акция софтовых магнатов?
Автор: Smog
Дата сообщения: 01.03.2005 17:52
по поводу защиты - вот статья
http://www.membrana.ru/articles/internet/2003/03/21/192300.html
может будет интересно
Автор: RapSoldier
Дата сообщения: 01.03.2005 17:54
Постоянно выдаёт вот такое, эт у всех?


Internal Server Error
The server encountered an internal error or misconfiguration and was unable to complete your request.

Please contact the server administrator, root@host1.ru-board.com and inform them of the time the error occurred, and anything you might have done that may have caused the error.

More information about this error may be available in the server error log.

Apache/1.3.31 Server at forum.ru-board.com Port 80



Автор: Lomster
Дата сообщения: 01.03.2005 17:57
Интересно, а переход на SSL или нечто подобное, способен решить проблему?

rater2

Цитата:
Может это организованная проплаченная акция софтовых магнатов?

Мне кажется их время пришло. Ведь ixbt почему-то не досят.
Автор: Smog
Дата сообщения: 01.03.2005 17:58
RapSoldier
да, 500 ошибка
Автор: Karina
Дата сообщения: 01.03.2005 17:58
RapSoldier
угу, у меня 500 error выдает
Автор: Lomster
Дата сообщения: 01.03.2005 17:59
RapSoldier
У меня да, при попытке попасть в темы, а в конкретные топики все ок.
Автор: Eric Lazzy
Дата сообщения: 01.03.2005 18:00
угу
и у меня через раз выскакивает
Автор: Smog
Дата сообщения: 01.03.2005 18:02
Eric Lazzy
Lomster
в данный момент тоже чтоль?
Автор: Demetrio
Дата сообщения: 01.03.2005 18:02
Lomster
При чем тут SSL?


Цитата:
по поводу защиты - вот статья
http://www.membrana.ru/articles/internet/2003/03/21/192300.html

Автор: Smog
Дата сообщения: 01.03.2005 18:03
Cheery

Цитата:
а логировать пакетики там - муторное дело.

муторное-не муторное, но может оказаться полезным...или я не прав?
Автор: eugrus
Дата сообщения: 01.03.2005 18:04
Lomster
какая разница: будут тебя закидывать шифрoванными пакетами. или нет
Автор: Smog
Дата сообщения: 01.03.2005 18:08
http://www.riverhead.com/index2.html - как думаете насколько реально?
Автор: Lomster
Дата сообщения: 01.03.2005 18:23
Smog
Да именно сейчас, и вчера, мне от 5 до 10 попыток нужно пока достучюсь

Demetrio

Цитата:
При чем тут SSL?

eugrus

Как причем? авторизацию проводить через SSL, можно еще с сертификатами придумать,
пошел флуд - отрубаем всех кто не через SSL т.е. если кто и будет страдать так это гости.
Автор: Smog
Дата сообщения: 01.03.2005 18:27
Lomster

Цитата:
Как причем?

а перед тем, как тебя авторизуют, серверу какой-то запрос посылается? Думаю, что да, а если этих запросов будет 5000 в секунду?
Автор: Lomster
Дата сообщения: 01.03.2005 18:47
Smog
Demetrio
eugrus
"Посыпаю голову пеплом" - почитал о Досе, понял в чем был не прав.

Цитата:
http://www.riverhead.com/index2.html

- а эта штука если работает, должна ведь помочь!?
Автор: Demetrio
Дата сообщения: 01.03.2005 19:02
Lomster

Цитата:
а эта штука если работает, должна ведь помочь!?

Лол, а ещё можно последовать примеру Microsoft и перенести сервер Руборда в защищенную зону серверов Akamai

http://www.compulenta.ru/2001/1/29/7510/
http://www.netoscope.ru/news/2001/01/30/1400.html

Только кто профинансирует?
Автор: Lomster
Дата сообщения: 01.03.2005 19:17
Demetrio

Цитата:
можно последовать примеру Microsoft и перенести сервер Руборда в защищенную зону серверов Akamai

Шутки шутками, но люди которые досят Руборд по-моему очень четко показали что они могут, и если у них хватит средств и терпения могут долго портить жизнь как администрации форума так и его посетителям.

Цитата:
защите сайтов от сбоев в работе, связанных с перегруженностью сервера.

- разве только Akamai предоставляет такие услуги? спрос рождает предложение.

Цитата:
только кто профинансирует?

Думаю даже на добровольной основе найдется немало людей которые изыщут возможность потратить некоторую сумму на развитие любимого форума, ибо насколько я вижу для очень многих этот форум стал неотъемлемой частью жизни.
Автор: Demetrio
Дата сообщения: 01.03.2005 19:19

Цитата:
Думаю даже на добровольной основе найдется немало людей которые изыщут возможность потратить некоторую сумму на развитие любимого форума,

Этот вариант исключается.
Автор: XMMS
Дата сообщения: 01.03.2005 19:20

Цитата:
Думаю даже на добровольной основе найдется немало людей которые изыщут возможность потратить некоторую сумму на развитие любимого форума, ибо насколько я вижу для очень многих этот форум стал неотъемлемой частью жизни.

А вот это действительно ты прав. поддержу.
Автор: Demetrio
Дата сообщения: 01.03.2005 19:23
Советую всем почитать

http://forum.ru-board.com/topic.cgi?forum=13&topic=0615
Автор: XMMS
Дата сообщения: 01.03.2005 19:29
Demetrio
тут немного другое... предлагается собирать не на оплату хостинга или чего-то подобного, а на избавление _себя_(эгоистично но всё же) от задержек с доступом к весьма и весьма полезному хранилищу информации, стабильности общения с коллегами и друзьями. Естественно все хотят знать на что пошли их деньги... поэтому сервис и был предложен как один из лучших вариантов.
Автор: Cheery
Дата сообщения: 01.03.2005 19:46
Люди.. при чем тут запросы? я же написал основные виды DDoS атак.
Автор: eugrus
Дата сообщения: 01.03.2005 19:53
Cheery

Цитата:
Ping of Death

это уже давно не актуально
Автор: Cheery
Дата сообщения: 01.03.2005 19:55
eugrus

Цитата:
это уже давно не актуально

там много чего не актуально и элементарно фильтруется.. а есть вещи которые не очень элементарны
Автор: Smog
Дата сообщения: 01.03.2005 20:39
Cheery

Цитата:
Люди.. при чем тут запросы? я же написал основные виды DDoS атак.

лень было читать на английском
нас какой атакуют? SYN?

еще более интересная статья:
http://www.i2r.ru/static/450/out_11851.shtml
Demetrio

Цитата:
Только кто профинансирует?

не в этом дело
просто говорили тут, что методов защиты не существует...
Автор: Lomster
Дата сообщения: 01.03.2005 21:00
Smog

Цитата:
просто говорили тут, что методов защиты не существует...

Если б их не существовало, то уже вся сеть давно лежала бы, "дурное дело - нехитрое" как известно. Насколько я понял вопрос стоит так: "Какой ценой"
Автор: Maxer
Дата сообщения: 01.03.2005 21:01
Я так чувствую что меня скоро забанят из-за этого пNдараса infod за мат блR. Не то что он меня нервирует своим досом, а то что он долба3б. И не может догнать что похUй: будет он досить или нет.
ФОРУМ Ru-Board НЕ БУДЕТ РВАТЬ ОТНОШЕНИЯ СО ВЗОРОМ. Ru-Board НЕ ЗАДОСЯТ!!!

Страницы: 1234567891011121314151617181920212223

Предыдущая тема: КВН - Требуется проголосовать за команду )


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.