[/b/] [/d/] [/tu/] [/a/] [/34/] [/ph/] [/wa/] [/cg/] [/t/]

[Burichan] [Futaba] [Gurochan] [Photon] - [Home] [Manage] [Archive]

[Return]
Posting mode: Reply
Leave these fields empty (spam trap):
Name
Link
Subject
Comment
File
Verification
Password (for post and file deletion)
  • Supported file types are: GIF, JPG, PNG
  • Maximum file size allowed is 10240 KB.
  • Images greater than 200x200 pixels will be thumbnailed.

File: 1286652559621.jpg -(394149 B, 1059x1500) Thumbnail displayed, click image for full size.
394149 No.40405  

Интересно, найдут ли хоть когда-нибудь решение проблемы ботнетов?

>> No.40406  

Законодательно запретить венду

>> No.40407  

>>40406
Появятся "менялки интерфейса вконтакта" под любую другую операционную систему, требующие для своей установки прав администратора и ничего по сути не поменяется.

>> No.40408  

При текущей схеме организации сетей противопоставить ботнетам особо нечего.

>> No.40409  

Блокировка интернета для зараженного компьютера на уровне айпитейблс, через провайдера.

>> No.40410  

>>40408
Есть лучшие способы организации сетей?
>>40409
Для этого зараженный компьютер нужно вначале как минимум вычислить. Если провайдер крупный и количество абонентов измеряется десятками тысяч то это проблема.

>> No.40412  
File: 1286657984843.jpg -(457783 B, 1600x1000) Thumbnail displayed, click image for full size.
457783

>>40405

>решение проблемы ботнетов

а в них есть что-то плохое?

>> No.40413  

>>40412
Тебе действительно нравится ждать, пока на нужный тебе сайт прекратится атака и ты сможешь на него зайти?

>> No.40414  

Все очень просто. Допустим, кто-то с айпишника 99.99.99.99 ддосит сайт example.com
Тогда с айпи-адреса сайта example.com поступает запрос к провайдеру 99.99.99.99 на блокировку доступа к айпи-адресу сайта example.com
Провайдер дропает все пакеты, которые идут от 99.99.99.99 к example.com
Вот и все. Проуто нужно сделать соответствующий сервис

>> No.40415  

>>40414

> Тогда с айпи-адреса сайта example.com поступает запрос к провайдеру 99.99.99.99 на блокировку доступа к айпи-адресу сайта example.com

Предположим айпишников, которые ддосят example.com 100 000. К каждому направлять запрос?

>> No.40416  
File: 1286659796699.png -(15559 B, 320x200) Thumbnail displayed, click image for full size.
15559

>>40413
но нужные мне сайты никто не атакует. с них прибыли нельзя получить.
>>40414
недопонимания будут, иски.

>> No.40418  

>>40415
Предполагается, что это все будет в автоматическом режиме

>> No.40419  

надо сделать запросы к сайтам с капчей.
а что.

>> No.40420  

>>40416

>недопонимания будут, иски.

Какие могут быть иски? Заблокировать через иптаблес можно и на стороне самого сайта example.com, эффект для пользователя будет тот же. Это повод чтобы подавать на example.com в суд?

>> No.40421  

А например чтобы разбанили айпишник 99.99.99.99 для сайта example.com, пользовалелю нужно ввести на сайте провайдера несколько капч, например. Можно сделать так

>> No.40423  

>>40418
Адрес с которого будет идти такая рассылка, моментально забанят за спам.
>>40419
Генерация капчи ресурсоемкая операция. Не каждый кластер способен генерировать 100000капч/сек.
>>40420

> Заблокировать через иптаблес можно и на стороне самого сайта example.com

Если у example.com не очень широкий канал, то блокировка на его стороне не поможет. Запросы просто сожрут канал, даже если он их не будет обрабатывать.

>> No.40428  

>>40423

>Адрес с которого будет идти такая рассылка, моментально забанят за спам.

Не забанят, это будет не емейл, это будет специальный протокол против ддоса, через который из сайта который ддосят на специальный сервер провайдера отправляется такого рода запрос:

Я, example.com 192.0.32.10 хочу чтобы был заблокирован доступ ко мне с айпишников 99.99.99.99 99.99.99.77 99.99.77.99 итд

Этот запрос автоматически обрабатывается, добавляются правила в сетевой фильтр
Если пользователи 99.99.99.99 99.99.99.77 99.99.77.99 захотят потом попасть на example.com, то пользователям надо ввести капчу НА САЙТЕ ПРОВАЙДЕРА, чтобы провайдер разблокировал им доступ к этим сайтам

>> No.40430  
File: 1286663460782.jpg -(71672 B, 709x425) Thumbnail displayed, click image for full size.
71672

>>40428
здравая мысль. разработай надстройки для протокола и софт под какой-нибудь сервер, наберётся коммюнити.

>> No.40432  

>>40428
Чтобы такое решение имело хоть какую-то эффективность, его должны внедрить большинство провайдеров. Большинство провайдеров же сейчас даже ipv6 внедрить до сих пор не может.

>> No.40433  

>>40430

>разработай надстройки для протокола и софт под какой-нибудь сервер, наберётся коммюнити.

Лень. Алсо, этот способ борьбы с ддос я придумал еще два года назад, или около того. Странно, что никто ничего такого не сделал
>>40432

>его должны внедрить большинство провайдеров.

Обязать законодательно

>> No.40434  

>>40433

> Обязать законодательно

В каждой стране свои законы. Где-то вообще весь интернет запрещен, где-то властям пофиг на его существование.

>> No.40435  

>>40434

>В каждой стране свои законы.

В крайнем случае, блокировать ддос-трафик можно и не прямо на выходе провайдера, а где-то по дороге, например на маршрутизаторе, через который в страну идет иностранный трафик. При попытке доступа к сайту example.com по айпишнику, маршрутизатор перенаправляет запрос на совсем другой сайт, который ддосоустойчив и просит ввести капчу, чтобы разблокировать доступ к example.com

>> No.40436  

>>40435

> ддосоустойчив

Такие бывают? Несколько десятком миллионов запросов в секунду положат любой сайт, даже яндекс или гугл.

>> No.40437  

>>40436
Во время самого ддоса можно просто заблокировать нафиг без всяких перенаправлений. А перенаправление на специальный сайт с капчей разблокировки можно сделать тогда, когда ддоса уже не будет.

>> No.40438  
File: 1286666525929.jpg -(139214 B, 810x459) Thumbnail displayed, click image for full size.
139214

>>40433
ну тогда я у тебя эту идею украду.
>>40432
провайдеру будет выгодно использовать ддос-устойчивые сервера, очевидно же, конкуренция.
>>40437
я не затопят ли они запросами канал провайдера?

>> No.40440  

>>40433

>Странно, что никто ничего такого не сделал
>Лень

Ты же сам все сказал.

>> No.40441  

>>40438

>ну тогда я у тебя эту идею украду.

Как хочешь. Единственное пожелание это чтобы оно было опенсорсным.

>я не затопят ли они запросами канал провайдера?

Канал провайдера для того сайта, который показывает капчу для разблокировки? При первых признаках ДоСа этого сайта с какого-то IP, этот сайт становится недоступным для этого IP, маршрутизатор просто дропает пакеты. Тот сайт это просто страница с капчей, которую нужно ввести. Больше на нем ничего нет, поэтому если с какого-то айпишника на него посылается куча запросов, это точно ДоС.

>> No.40448  

>>40441

>если с какого-то айпишника на него посылается куча запросов, это точно ДоС

А может это многопоточная качалка с данбуры, качающая превьюшки? Как определить?

>> No.40452  

>>40448
Зачем многопоточную качалку натравиливать на специальный сайт, на котором нужно ввести капчу чтобы открыть доступ к основному сайту? Какой в этом смысл?

>> No.40455  

>>40452
Многопоточная качалка натравливается на нормальный сайт, а момент его превращения в сайт, где нужно ввести капчу она не фиксирует.

>> No.40465  

>>40455

>Многопоточная качалка натравливается на нормальный сайт, а момент его превращения в сайт, где нужно ввести капчу она не фиксирует.

Сайт, показывающий капчу, никак не позволит скачать превьюшки и страницу, где размещены ссылки на все эти превьюшки, выдавая в ответ на такие запросы ошибку 404. Нормальная многопоточная качалка завершается с ошибкой, сообщая, что ничего скачать невозможно. Если же многопоточная качалка написана быдлокодером и продолжает попытки чего-то там скачать несмотря на ошибку 404, то это проблемы создателя этой качалки и пользователя, который такую глючную качалку использует.

>> No.40466  

>>40465

> Сайт, показывающий капчу, никак не позволит скачать превьюшки и страницу, где размещены ссылки на все эти превьюшки, выдавая в ответ на такие запросы ошибку 404.

Не хотеть такие сайты.

>> No.40470  

>>40415
Предположим айпишников, которые ддосят example.com 100 000. К каждому направлять запрос?
Это снова ДДОС. LOL

>> No.40583  

>>40470

>К каждому направлять запрос?
>Это снова ДДОС. LOL

Допустим, на каждый айпишник который, с точки зрения IDS, занимается ддосом или еще чем-нибудь нехорошим, сайт автоматически отправляет жалобу к провайдеру. Если какая-то группа айпишников имеет одного провайдера, то к провайдеру сразу автоматом отправляется список этих айпишников. Провайдер в автоматическом режиме блокирует трафик своих клиентов к тому сайту, который направил подобный запрос. В каком месте тут ддос?



Delete Post []
Password

[/b/] [/d/] [/tu/] [/a/] [/34/] [/ph/] [/wa/] [/cg/] [/t/]