Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
Форум о социальных сетях Поиск по форуму Инвестиции SMM обучение SMM курсы
  • Страница 1 из 2
  • 1
  • 2
  • »
Защита от Dos
#1
Вторник, 30.11.2010, 16:26
[Hush]
Заблокированные
Сообщения: 754
Репутация:
Само название - DoS атака расшифровывается как Denial of Service (Отказ от Обслуживания). Чтобы обнаружить и устранить DoS атаку надо знать как она устроена, давайте в этом разберёмся.

DoS атаку можно провести двумя способами: первый - использовав уязвимость в программном обеспечении (ПО), и вторым - при помощи отсылки большого количества пакетов на атакуемый сервер.

В первом случае для проведения DoS атаки можно использовать уязвимости в ПО, для примера ошибка типа "переполнение буфера": при переполнении внутреннего буфера программы, ей можно отослать исходный код выполняющий DoS атаку на сервер, т.к. DoS атака будет производиться на самом сервере, то через 1-5 минут после начала DoS атаки сервер будет выбит из интернета или "зависнет".

Во втором случае надо хотя бы на минимальном уровне знать стек TCP/IP, но некоторые принципы проведения DoS атаки при помощи этого стека я постараюсь вам объяснить. При получении сервером пакета данных происходит его обработка, но если сервер занят приёмом или обработкой другого пакета ваш пакет становится в очередь и естественно занимает некоторую часть серверных ресурсов. При DoS атаке не ожидая ответа от сервера, ему отсылается большое количество пакетов определённого размера , В результате большая часть серверных ресурсов занята и сервер оказывается перегружен избытком информации и либо аварийно отключается от интернета (при помощи специального ПО, контролирующего сетевой трафик), либо (если не установлено такое ПО) "зависает". Данный тип атаки наиболее опасен, т.к. после её проведения вся подсеть будет повреждена. Так как для проведения качественной DoS атаки требуется большая скорость, хакеры придумали довольно-таки изощрённые методы, вот несколько из них:

1) Используя скорость уже взломанного сервера и проводя DoS атаку при помощи его.
2) Используя множество персональных компьютеров (обычно такое происходит если одна хак группа хочет "завалить" вражеский сервер).
3) И ещё один довольно хитрый, но рабочий способ: на любом сервере размещаются IRC боты, когда хозяин заходит на IRC канал и даёт команду, например "атакуй 195.168.227.34", то каждый из ботов начинает слать огромное число пакетов небольшого размера. Так как здесь участвуют одновременно несколько ботов, то скорость сервера, на котором стоят боты, может быть меньше скорости жертвы. Теперь давайте разберёмся с DoS атакой на персональные компьютеры, такая атака обычно называется WinNuke или Nuke атака.

Атака WinNuke построена на использовании ошибки ПО в операционной системе Windows 95,98. Такая атака производится на 139 или 135 порт (протокол NetBIOS). Но к сожалению (а может и к счастью) времена WinNuke прошли. Но несмотря на это ещё можно атаковать чужой компьютер WinNuke*ом, но только если ваша скорость интернета в несколько раз превосходит скорость жертвы, либо если жертва "сидит с непропатченой Windows 98 , ну или с Windows 95/ME/2000/XP".

Подведём итоги по атаке: Гораздо качественней и быстрей производить DoS атаку используя ошибки в ПО сервера. Также можно производить DoS атаку используя взломанный сервер либо IRC ботов. Теперь несколько слов об обнаружении и защите от DoS атак. Домашнему пользователю достаточно будет поставить себе FireWall на 139 и 135 порты, но серверу придётся сделать намного больше для защиты от атак подобного вида. Вот что нужно сделать серверу:

1) Постоянно следить за обновлениями ПО и обнаружением новых "дыр" в используемом ПО.
2) Скоординировать свои действия с поставщиком услуг интернета и поставить ограничение на входящий трафик.
3) Быть готовым в любой момент отразить DoS атаку и принять необходимые меры по устранению её последствий.
4) Проверять все компьютеры в сети, т.к. их чаще взламывают чем сам сервер.
5) Закрыть неиспользуемые и ненужные порты.
6) Установить FireWall, желательно FireWall-1, т.к. практически все хакеры стараются обходить его стороной из-за многопротокольной проверки пакетов с так называемым учётом состояния протокола (SMLI).

Это только самые важные аспекты, которые помогут вам защитить вашу сеть от DoS атак.

#2
Понедельник, 03.01.2011, 23:01
IncubuS
Пользователь
Сообщения: 96
Репутация: 48
а как сайт на юкозе защитить то?
#3
Понедельник, 03.01.2011, 23:16
Skipper
Заблокированные
Сообщения: 1242
Репутация: 2002
Quote (IncubuS)
а как сайт на юкозе защитить то?

Причем тут вообще uCoz?
#4
Понедельник, 03.01.2011, 23:56
Alxo
Пользователь
Сообщения: 36
Репутация: 15
uCoz досом не возмеш, а вот на таких простеньких хостах до10к хостов вполне положить сеткой 500-1к ботов, да так что не скоро сервак очухается
Пост отредактировал Alxo - Понедельник, 03.01.2011, 23:56
#5
Вторник, 04.01.2011, 00:26
4ipusik
Проверенный
Сообщения: 707
Репутация: 1298
укос ддосят постоянно, но в 99% случаях с таким успехом, что его пользователь заметить не может и они ведут активную борьбу.
так же это всё уголовно наказуемо, так что баловаться этим дело такое.

учебник для кого написан то. Для тех, кто не шарит, закрытие портов и фаерволы никакие не помогут.
Нужен специалист, который поставит аппаратный фаервол и так далее. Хотя проще взять хост с защитой от ддоса.

Вёрстка макетов под uCoz - http://megasoft.3dn.ru/forum/95-278021-1
#6
Среда, 05.01.2011, 17:29
wetik
Проверенный
Сообщения: 341
Репутация: 541
вчера пробывал положить один сайт(где стоит защита от DDos), дык еще и хостера положил, и все сайты чьи от него зависили... n
Онлайн игры по мотивам сериалов и фильмов - wetgames.ru
n72
#7
Среда, 05.01.2011, 17:33
n72
Проверенный
Сообщения: 292
Репутация: 415
Вы такии наивныи от DDoS атак ни как не защитить, можно только чуть чуть их снизить, дос это просто когда кто-то забивает трафик, а как правила, если ты занимаешь 100проц трафика, то тебя отключет провайдер, на время пока дос кончится.
#8
Среда, 05.01.2011, 19:03
Anime_Fun
Пользователь
Сообщения: 60
Репутация: -7
прочитал, спасибо
#9
Среда, 05.01.2011, 20:26
nooble
Заблокированные
Сообщения: 1927
Репутация: 3709
Quote (IncubuS)
а как сайт на юкозе защитить то?

uCoz не возможно заддосить, во первых очень мощные сервера, во-вторых, хорошая защита от ддоса, вообще сейчас существует множество сервисов, в том числе и бесплатных, по защите от ддоса.
Среда, 05.01.2011, 21:37
jimbots
Проверенный
Сообщения: 390
Репутация: 116
nooble, возможна поверь!гасил !лител весь сайт !слитал у сайта весь конект и щаблон !короче сайт отрубался !посиди на злом и на хакере
http://megaxak.ru - хакер портал , взлом icq- зацените щаблончик
Среда, 05.01.2011, 22:07
Aquwa
Заблокированные
Сообщения: 1869
Репутация: 2605
Ucoz конечно возможно ддоснуть, но скорей всего это не получится, т.к. места на сервах остаётся полно. В крайнем случаи серверы перезагрузят, как увидят большое кол-во отправленных пакетов. Отдельные сайты на юкоз ддоснуть НЕВОЗМОЖНО, т.к. это поддомены ucoz. Следовательно придётся ддосить сам юкоз, а дальше читаем заново первое предложение!

P.s. Свои же сайты можно защитить так. Обращаетесь в специализированную компанию, слава богу в интернете их достаточно. После этого оформляете договор, как при получении домена. Остальное сделают за вас.

....
/---------------------------------------------------------------------------------------------------------/
Продвижение и реклама сайтов в интернете (свои координаты говорю в лс).
/---------------------------------------------------------------------------------------------------------/
....
Среда, 05.01.2011, 23:03
PRO_GAMER
Проверенный
Сообщения: 217
Репутация: 2611
Кто знает, легко ли заддосить VDS сервер?
Среда, 05.01.2011, 23:36
Aquwa
Заблокированные
Сообщения: 1869
Репутация: 2605
От сервера зависит.. На глаз не скажешь! :)
....
/---------------------------------------------------------------------------------------------------------/
Продвижение и реклама сайтов в интернете (свои координаты говорю в лс).
/---------------------------------------------------------------------------------------------------------/
....
Четверг, 06.01.2011, 08:59
h0n1
Заблокированные
Сообщения: 1105
Репутация: 608
Aquwa - скажи примеры сайтов каторые защищают?
Четверг, 06.01.2011, 09:22
Jagyar09
Проверенный
Сообщения: 6220
Репутация:
Один бред про юкоз. Забудьте. Тут разговор про свои сервера если будут, а не то, что юкоз предоставляет вам площадку для создания сайта. У них свои умы и они сами могут с этим справляться и только они, а не вы.
  • Страница 1 из 2
  • 1
  • 2
  • »
Поиск:
Форум
Социальные сети
Хостинг от uCoz