реклама на сайте
подробности

 
 
> DDOS атака на DNS сервера
admin
сообщение Oct 5 2009, 10:42
Сообщение #1


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



У нас тут прошла небольшая атака на ДНС сервера...
К сожалению немного полежали.

Сейчас работа восстановлена почти полностью. По сему пойду попробую выбить себе немного сна.
На графике - трафик в Гигабитах/c
Эскизы прикрепленных изображений
Прикрепленное изображение
 
Go to the top of the page
 
+Quote Post
3 страниц V   1 2 3 >  
Start new topic
Ответов (1 - 39)
haker_fox
сообщение Oct 5 2009, 12:15
Сообщение #2


Познающий...
******

Группа: Свой
Сообщений: 2 963
Регистрация: 1-09-05
Из: г. Иркутск
Пользователь №: 8 125



Цитата(udofun @ Oct 5 2009, 19:42) *
У нас тут прошла небольшая атака на ДНС сервера...
К сожалению немного полежали.
Сейчас работа восстановлена почти полностью. По сему пойду попробую выбить себе немного сна.
На графике - трафик в Гигабитах/c

Атака - плохо!
А картинку мне форум не разрешает посмотреть, говорит, что нет прав...(


--------------------
Выбор.
Go to the top of the page
 
+Quote Post
uriy
сообщение Oct 5 2009, 14:19
Сообщение #3


Гуру
******

Группа: Свой
Сообщений: 2 429
Регистрация: 30-11-05
Из: Ижевск
Пользователь №: 11 606



Вот значит почему так сайт тормозил. Картинку мне тоже посмотреть не дает.
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 5 2009, 15:11
Сообщение #4


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Странно, но я вижу картинку. Правда она в PNG, может с этим как-то связано? cranky.gif Ну вот она же в JPG. Теперь видно?
Go to the top of the page
 
+Quote Post
aaarrr
сообщение Oct 5 2009, 15:53
Сообщение #5


Гуру
******

Группа: Свой
Сообщений: 10 713
Регистрация: 11-12-04
Пользователь №: 1 448



Видимо она доступна только модераторам и администраторам. С вашей картинкой то же самое.
Go to the top of the page
 
+Quote Post
Огурцов
сообщение Oct 5 2009, 16:01
Сообщение #6


Гуру
******

Группа: Участник
Сообщений: 3 928
Регистрация: 28-03-07
Из: РФ
Пользователь №: 26 588



Картинка (обе) видна (была?) из под юбунты, из под XP не видна. Опера в обоих случаях.
Go to the top of the page
 
+Quote Post
aaarrr
сообщение Oct 5 2009, 16:04
Сообщение #7


Гуру
******

Группа: Свой
Сообщений: 10 713
Регистрация: 11-12-04
Пользователь №: 1 448



Таки да - в FF видна.
Go to the top of the page
 
+Quote Post
admin
сообщение Oct 5 2009, 17:39
Сообщение #8


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



Честно не понял почему не видна картинка. Для тех кто ее не видет поясню,
нам стали "валить" два днс сервера dns1.2x4.ru dns2.2x4.ru, они каждый на гагабите сисели, но трафик пошел 4-6Гигабит в пиках.... соответственно никаких каналов не хватило.
Бедный датацентр даже застонал....

Сейчас более менее нормализировали.
Go to the top of the page
 
+Quote Post
kurtis
сообщение Oct 5 2009, 18:30
Сообщение #9


Местный
***

Группа: Свой
Сообщений: 466
Регистрация: 21-06-05
Пользователь №: 6 205



Если разлогиниться, то картинка видна, если обратно залогиниться, то исчезает.
Go to the top of the page
 
+Quote Post
INT1
сообщение Oct 5 2009, 18:59
Сообщение #10


deleted
****

Группа: Свой
Сообщений: 555
Регистрация: 28-08-05
Пользователь №: 8 024



Цитата(kurtis @ Oct 5 2009, 21:30) *
Если разлогиниться, то картинка видна, если обратно залогиниться, то исчезает.

Аналогично.
И еще, именно в данной теме нет возможности (отсутствует опция) аттачить файлы.
И еще, на NEWTOPIC следует отказ с предложением залогиниться.
Go to the top of the page
 
+Quote Post
GetSmart
сообщение Oct 6 2009, 06:13
Сообщение #11


.
******

Группа: Участник
Сообщений: 4 005
Регистрация: 3-05-06
Из: Россия
Пользователь №: 16 753



Цитата(kurtis @ Oct 6 2009, 00:30) *
Если разлогиниться, то картинка видна, если обратно залогиниться, то исчезает.

У меня так же в FF.
Это похоже на политику - своим мы не дадим посмотреть, а чужие пусть смотрят. Может это глюк форума?


--------------------
Заблуждаться - Ваше законное право :-)
Go to the top of the page
 
+Quote Post
admin
сообщение Oct 6 2009, 06:36
Сообщение #12


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



хм... какая-то фигня видимо.

ДНС опять штормило.
Go to the top of the page
 
+Quote Post
Огурцов
сообщение Oct 6 2009, 09:46
Сообщение #13


Гуру
******

Группа: Участник
Сообщений: 3 928
Регистрация: 28-03-07
Из: РФ
Пользователь №: 26 588



Цитата(kurtis @ Oct 5 2009, 18:30) *
Если разлогиниться, то картинка видна, если обратно залогиниться, то исчезает.

Да, возможно именно из-за этого.


Цитата(udofun @ Oct 6 2009, 09:38) *
попробуйте зачистить куки.

Вроде бы не помогло.
Go to the top of the page
 
+Quote Post
admin
сообщение Oct 7 2009, 23:15
Сообщение #14


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



Сегодня опять были проблемы с ДДОС атакой. ДНС сильно штормило.
Go to the top of the page
 
+Quote Post
Intekus
сообщение Oct 8 2009, 15:37
Сообщение #15


Местный
***

Группа: Свой
Сообщений: 244
Регистрация: 4-03-08
Из: Москва
Пользователь №: 35 621



Цитата(udofun @ Oct 8 2009, 02:15) *
Сегодня опять были проблемы с ДДОС атакой. ДНС сильно штормило.

А существует ли какой-нибудь способ обхода на такие случаи, вроде обращения непосредственно по IP?


--------------------
...а Сила, Брат - она - в несиловых решениях.
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 8 2009, 15:47
Сообщение #16


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(Intekus @ Oct 8 2009, 21:37) *
А существует ли какой-нибудь способ обхода на такие случаи, вроде обращения непосредственно по IP?
Поскольку форум хостится в Нидерландах, а доменное имя зарегистрировано в домене RU, то такой способ тоже проблематичен. По крайней мере вчера у меня не получалось даже по IP пробиться, когда москвичи утверждали что форум доступен/работает уже несколько часов. Думаю проблема в том, что хостинг виртуальный, т.е. форум не имеет своего выделенного сервера и постоянного "белого" IP-адреса там в Нидерландах. Т.е. без обращения к DNS-серверу датацентра 2x4.ru никак не обойтись. А поскольку заDDoSили именно его (DNS-сервер), то даже при нормальной работе виртуального хостинга там за рубежом к форуму было не пробиться. В т.ч. и по его IP-адресу.
Если в чем-то ошибаюсь, то пускай udofun поправит меня.
Go to the top of the page
 
+Quote Post
SFx
сообщение Oct 9 2009, 05:00
Сообщение #17


Знающий
****

Группа: Свой
Сообщений: 758
Регистрация: 11-07-05
Из: Понаехал (Мск)
Пользователь №: 6 688



а я сделал просто, добавил в hosts записи о домене и доволен)
Go to the top of the page
 
+Quote Post
voyt
сообщение Oct 10 2009, 08:44
Сообщение #18


Частый гость
**

Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223



Цитата(rezident @ Oct 8 2009, 19:47) *
Поскольку форум хостится в Нидерландах, а доменное имя зарегистрировано в домене RU, то такой способ тоже проблематичен. По крайней мере вчера у меня не получалось даже по IP пробиться, когда москвичи утверждали что форум доступен/работает уже несколько часов. Думаю проблема в том, что хостинг виртуальный, т.е. форум не имеет своего выделенного сервера и постоянного "белого" IP-адреса там в Нидерландах. Т.е. без обращения к DNS-серверу датацентра 2x4.ru никак не обойтись. А поскольку заDDoSили именно его (DNS-сервер), то даже при нормальной работе виртуального хостинга там за рубежом к форуму было не пробиться. В т.ч. и по его IP-адресу.
Если в чем-то ошибаюсь, то пускай udofun поправит меня.

Если сайт на виртуальном хостинге и шарит IP c другими сайтами, то как правило у хостера есть свои технические домены (алтернативные) для сайта. Например, сайт_тайкой_то.имя_хостера.com или типа того.
А так вроде бы 2x4 делкарируют, что могут справляться с DDOS.
Была идея одно время - аппаратная защита от DDOS на абазе FPGA. Точнее аппаратный файрвол с фронтендом iptables на Linux'e. Думается мне, это богатая идея.
Go to the top of the page
 
+Quote Post
vvs157
сообщение Oct 10 2009, 12:40
Сообщение #19


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(rezident @ Oct 8 2009, 19:47) *
то даже при нормальной работе виртуального хостинга там за рубежом к форуму было не пробиться. В т.ч. и по его IP-адресу.
По IP сейчас на 99% сайтов не попадете, так как на одном IP сидит как правило более одного сайта, то есть сайт на хостинге выбирается не по IP, а из Host Header Name Get запроса. Для решения проблемы можно прописать у себя на машине в hosts соответствие между именем и IP, но это не работает, если выход в интернет через прокси в том числе прозрачный. IP хостера часто меняться не может, так как DNS для сайта на ns1.2x4hosting.ru. и ns2.2x4hosting.ru. имеет TTL 3600 сек, то есть обновление IP невозможно чаще 1 раза в час.

Цитата(voyt @ Oct 10 2009, 12:44) *
Была идея одно время - аппаратная защита от DDOS на абазе FPGA. Точнее аппаратный файрвол с фронтендом iptables на Linux'e. Думается мне, это богатая идея.
Если DDoS'ом забили канал, то FPGA вам не поможет.
Go to the top of the page
 
+Quote Post
voyt
сообщение Oct 10 2009, 15:21
Сообщение #20


Частый гость
**

Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223



Цитата
Если DDoS'ом забили канал, то FPGA вам не поможет.

Это понятно. Поэтому такие системы ставятся на магистральные каналы (> 10 GB).
Плюс, если это http-флудинг, что чаще бывает, то зомби отдаются страниц на аппаратном фронтенде с яваскриптом, который отрабатывает только не у зомби (только в браузере)...
В общем тема обширная и неоднозначная...
Go to the top of the page
 
+Quote Post
bureau
сообщение Oct 10 2009, 15:23
Сообщение #21


Знающий
****

Группа: Свой
Сообщений: 625
Регистрация: 22-02-07
Пользователь №: 25 593



Цитата(Intekus @ Oct 8 2009, 18:37) *
А существует ли какой-нибудь способ обхода на такие случаи, вроде обращения непосредственно по IP?

Попробуйте http://webtun7.info
Go to the top of the page
 
+Quote Post
Xenia
сообщение Oct 10 2009, 15:35
Сообщение #22


Гуру
******

Группа: Модератор FTP
Сообщений: 4 479
Регистрация: 20-02-08
Из: Москва
Пользователь №: 35 237



Может быть у кого-нибудь есть версия, кому Electronix насолил, если против него предпринимаются DDOS-атаки? Ведь в интернете разных сайтов и форумов полным полно. Это ж надо как-то выделиться из общего числа, чтобы врагов нажить.
Вот и воспрос у меня такой - кто наши враги? И за что они нас невзлюбили? Кому мы дорожку перешли?
Go to the top of the page
 
+Quote Post
INT1
сообщение Oct 10 2009, 16:49
Сообщение #23


deleted
****

Группа: Свой
Сообщений: 555
Регистрация: 28-08-05
Пользователь №: 8 024



Цитата(Xenia @ Oct 10 2009, 18:35) *
Может быть у кого-нибудь есть версия, кому Electronix насолил, если против него предпринимаются DDOS-атаки? Ведь в интернете разных сайтов и форумов полным полно. Это ж надо как-то выделиться из общего числа, чтобы врагов нажить.
Вот и воспрос у меня такой - кто наши враги? И за что они нас невзлюбили? Кому мы дорожку перешли?

Так уже ж был прецедент, когда "юный хакер", не совсем здоровый на голову, поломал движек форума, причем, просто/банально воспользовался уязвимостью выложеной на всеобщее обозрение. Имхо, анализировать это дело,- раздел психиатрии..
Go to the top of the page
 
+Quote Post
voyt
сообщение Oct 10 2009, 17:22
Сообщение #24


Частый гость
**

Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223



Мне кажется, что это вымогательство. В последние время в интернете очень сильно распространился гоп-стоп. Аналогия братков 90-х, только вместо утюга DDOS.
Go to the top of the page
 
+Quote Post
Xenia
сообщение Oct 10 2009, 23:47
Сообщение #25


Гуру
******

Группа: Модератор FTP
Сообщений: 4 479
Регистрация: 20-02-08
Из: Москва
Пользователь №: 35 237



Цитата(INT1 @ Oct 10 2009, 20:49) *
Так уже ж был прецедент, когда "юный хакер", не совсем здоровый на голову, поломал движек форума, причем, просто/банально воспользовался уязвимостью выложеной на всеобщее обозрение. Имхо, анализировать это дело,- раздел психиатрии...


Простите, но организация DDOS-атаки такого уровня, чтобы подавить работу сайта, несоизмерима с запуском эксплойта, найденного в интернете "юным хакером". Для того, чтобы тормознуть работу современного сервера при нынешних высоких скоростях доступа, требуется "захватить" не один и не десять, а по крайней мере тысячи или десятки тысяч компьютеров в сети, которые бы непрерывно "долбили" по одному и тому же IP-адресу. С бухты барахты такие вещи не делаются, а требуют многомесячной подготовки по "захвату" контингента, посредством внедрения вредоносного кода на сервера. DDOS-атака с частных компьютеров не будет столь же эффективной из-за относительно низких скоростей сетевого доступа. И лишь после того, как значительное количество серверов оказалось "захваченными", можно начать атаку. И при этом отдавать себе отчет в том, что этой атакой столь длительная работа по "захвату агентуры" пойдет насмарку, т.к. этой самой атакой она засветится в глазах администраторов задействованных ресурсов. Администратор может до поры до времени не знать, что его сервер заражен, но не ведать, что его сервер участвовал в DDOS-атаке, он не может - анализатор лога сразу же сообщит ему об этом и заставит очистить сервер от вируса.
Что-то подобное случилось в отношении грузинских официальных сайтов после событий в Абхазии. Тогда российские хакеры под воздействием патриотических настроений фактически разрядили свои "стратегические запасы", которые возможно копили не один год. Именно от этого атака получилась столь мощной.
Понятно, что ради терроризации какого-нибудь сайта типа "кроватка.ру" smile.gif такие ресурсы задействованы не будут. Нужно очень крепко кому-то насолить, чтобы против тебя предприняли DDOS-атаку. И насолить не зеленым юнцам, а лицам, обладающим соответствующими знаниями и возможностями.
Не исключено, что такими лицами могут оказаться представители фирм, производящих микропроцессорную технику и программное обеспечение к ней. Ведь это только нам кажется, что мы белые и пушистые, а при взгляде со стороны мы - сборище народа, который попирает всевозможные авторские, лицензионные и прочие смежные права, признанные в цивилизованном мире. Поэтому здешние электронщики вполне могут выглядеть со стороны куда как опаснее юнцов, обменивающихся между собой нелицензионными музыкальными записями, фильмами, литературными произведениями и т.п. Опаснее потому, что юнцы это делают "для дома для семьи", а местные электронщики - на продажу.
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 11 2009, 00:16
Сообщение #26


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Xenia, вы наверное упустили из виду, что DDoS-атаке подвергся DNS-сервер, расположенный в датацентре в России, а не фтп-сервер, расположенный там же, и не хостер форума electronix.ru, расположенный в Нидерландах. Т.е. атака была не только и не столько на electronix.ru. Атака была направлена на часть RUнета. Я это так понимаю.
Go to the top of the page
 
+Quote Post
vvs157
сообщение Oct 11 2009, 10:39
Сообщение #27


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(Xenia @ Oct 10 2009, 19:35) *
Может быть у кого-нибудь есть версия, кому Electronix насолил, если против него предпринимаются DDOS-атаки?
Это атака на DNS-хостера, а не на сайт
Go to the top of the page
 
+Quote Post
Xenia
сообщение Oct 11 2009, 11:12
Сообщение #28


Гуру
******

Группа: Модератор FTP
Сообщений: 4 479
Регистрация: 20-02-08
Из: Москва
Пользователь №: 35 237



Цитата(vvs157 @ Oct 11 2009, 14:39) *
Это атака на DNS-хостера, а не на сайт


Ну и кто у нас DNS-хостер?
Go to the top of the page
 
+Quote Post
vvs157
сообщение Oct 11 2009, 12:24
Сообщение #29


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(Xenia @ Oct 11 2009, 15:12) *
Ну и кто у нас DNS-хостер?
2x4hosting.ru
С заглавной страницы хостера
Цитата
В связи с большой DDOS атакой на DNS сервера 2x4.ru сервера временно не доступны. Сейчас ведутся работы по увеличению канальной емкости серверов. Все сервера работают в нормальном режиме. Кому необходимо ускорить получение работоспособности сайтов - просим перевести домены на сторонние DNS сервера. Последние как правило можно заказать у вашего доменного регистратора (webnames.ru nic.ru r01.ru godaddy.com everydns.net) Администрация 2x4.ru




Цитата(Xenia @ Oct 11 2009, 03:47) *
Простите, но организация DDOS-атаки такого уровня, чтобы подавить работу сайта, несоизмерима с запуском эксплойта, найденного в интернете "юным хакером". Для того, чтобы тормознуть работу современного сервера при нынешних высоких скоростях доступа, требуется "захватить" не один и не десять, а по крайней мере тысячи или десятки тысяч компьютеров в сети
На самом деле все намного проще. Для проведения DDoS атаки так называемая бот-сеть просто сдается в аренду практически всем желающим, причем относительно недорого. Бот-сеть создается путем массосого распространения троянов типа Conficker (он же Kido) на машинах простых пользователей, а не на серверах. В DDoS атаках серверы как правило не участвуют. На максимуме активности такая бот сеть может содержать несколько миллионов зараженных компов и имеет несколько центров управления. И никакой предварительной многомесячной подготовки не требуется. Причем запуск DDoS'а практически не сказывается на живучести бот-сети. Вот вы сейчас сидите в Интернете и можете даже не позревать, что именно ваш комп кого-то сейчас "долбит". И не говорите мне про антивирусники. Писатели троянов их регулярно обновляют, так что хорошо, если антивирусник обнаруживает очередную версию троянца через неделю после его появления.
Go to the top of the page
 
+Quote Post
INT1
сообщение Oct 11 2009, 13:08
Сообщение #30


deleted
****

Группа: Свой
Сообщений: 555
Регистрация: 28-08-05
Пользователь №: 8 024



То есть, если даже установлен фаерволл, или я запущу что то в этом духе я не у вижу, что мой комп кого то долбИт ?
Go to the top of the page
 
+Quote Post
voyt
сообщение Oct 11 2009, 13:27
Сообщение #31


Частый гость
**

Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223



Цитата(vvs157 @ Oct 11 2009, 16:24) *
И не говорите мне про антивирусники. Писатели троянов их регулярно обновляют, так что хорошо, если антивирусник обнаруживает очередную версию троянца через неделю после его появления.

А зачем антивирус?
Кстати, обнаружить кто там лезет куда его не просили, достаточно легко:
CODE
netstat --inet -e -p -a

P.S. Ось - Ubuntu 9.10 rolleyes.gif
Go to the top of the page
 
+Quote Post
admin
сообщение Oct 11 2009, 20:04
Сообщение #32


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



Цитата(rezident @ Oct 8 2009, 19:47) *
Поскольку форум хостится в Нидерландах, а доменное имя зарегистрировано в домене RU, то такой способ тоже проблематичен. По крайней мере вчера у меня не получалось даже по IP пробиться, когда москвичи утверждали что форум доступен/работает уже несколько часов. Думаю проблема в том, что хостинг виртуальный, т.е. форум не имеет своего выделенного сервера и постоянного "белого" IP-адреса там в Нидерландах. Т.е. без обращения к DNS-серверу датацентра 2x4.ru никак не обойтись. А поскольку заDDoSили именно его (DNS-сервер), то даже при нормальной работе виртуального хостинга там за рубежом к форуму было не пробиться. В т.ч. и по его IP-адресу.
Если в чем-то ошибаюсь, то пускай udofun поправит меня.

поправлю, можно сделать если прописать IP.
Цитата(SFx @ Oct 9 2009, 09:00) *
а я сделал просто, добавил в hosts записи о домене и доволен)

Если вдруг будут опять проблемы с ДНС серверами, то доступ к форуму можно получить если прописать его айпи адрес локально на компьюторе за которым вы работаете.
Говоря проще нужно:

- добавит в файл c:\windows\system32\drivers\etc\hosts строчку вида:
Код
85.17.226.171 electronix.ru

- выполнить команду ipconfig /flushdns

далее проверить что все работает.
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 11 2009, 20:19
Сообщение #33


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



К сожалению, IP-адрес не панацея sad.gif 08.10.2009 после полуночи через прямой ввод IP-адреса мне не удавалось попасть на форум. Выкидывало с ошибкой на server51.2x4.ru. Кстати, Xenia (Ксения) тогда тоже не могла по IP зайти, хотя по обычному "именному" пути у нее доступ к форуму был. http://caxapa.ru/168519.html

Update. Вот прямо сейчас попробовал в ссылке на этот топик заменить electronix.ru на его IP-адрес. В результате ссылка заменяется на https://server51.2x4.ruforum/index.php?showtopic=67995 и естественно страница с ошибкой. Слешь между адресом и forum не я пропустил. Это так заменяется IP-адрес. Я набираю все правильно http://85.17.226.171/forum/index.php?showtopic=67995
Go to the top of the page
 
+Quote Post
vvs157
сообщение Oct 11 2009, 21:32
Сообщение #34


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(INT1 @ Oct 11 2009, 17:08) *
То есть, если даже установлен фаерволл, или я запущу что то в этом духе я не у вижу, что мой комп кого то долбИт ?
90% современных троянцев умеют глушить 90% фаервоов. Особая категория (пока еще достаточно редкая) так называемых руткитов умеет прятать себя так, что ни в процессах, ни в открытых TCP соединениях ни файл заразы в файловой системе не видны.

Цитата(rezident @ Oct 12 2009, 00:19) *
К сожалению, IP-адрес не панацея
http://85.17.226.171/forum/index.php?showtopic=67995
По такой ссылке вы никогда на форум не попадете. Независимо от работы хостинга 2х2. Сейчас практически 99% сайтов по IP не работают, так как в запросе требуют еще и имя хоста, так как на одном IP живет куча других сайтов.

Цитата(voyt @ Oct 11 2009, 17:27) *
А зачем антивирус?

P.S. Ось - Ubuntu 9.10 rolleyes.gif
А на Линуксе он практически пока не нужен. Хотя руткиты есть и для Линукса
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 11 2009, 21:33
Сообщение #35


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(vvs157 @ Oct 12 2009, 03:32) *
По такой ссылке вы никогда на форум не попадете. Независимо от работы хостинга 2х2. Сейчас практически 99% сайтов по IP не работают, так как в запросе требуют еще и имя хоста, так как на одном IP живет куча других сайтов.
А как тогда поможет прописывание IP в локальной таблице DNS?
Go to the top of the page
 
+Quote Post
vvs157
сообщение Oct 12 2009, 00:16
Сообщение #36


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(rezident @ Oct 12 2009, 01:33) *
А как тогда поможет прописывание IP в локальной таблице DNS?
Резолвер сначала лезет в локальный etc/hosts, если там нет хоста - запрашивает DNS, получив или из hosts или от DNS IP ресурса браузер открывает соединение по этому IP и посылает запрос GET в котором указывает Host Header Name, взятый из строки браузера. Если в строке браузера вы пишете явный IP, то сервер вам отдаст только так называемый Default Site, которого может и не быть вообще. То есть конкретный сайт на сервере определяется парой параметров - IP адресом и его именем, которое берется из строки браузера.
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 12 2009, 13:50
Сообщение #37


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



2 vvs157. Понятно.
Go to the top of the page
 
+Quote Post
admin
сообщение Oct 12 2009, 16:52
Сообщение #38


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



я так понял проблему решили.
ситуация вроде стабилизирована.

на днях начну закрывать мелкие косяки по форуму.
Go to the top of the page
 
+Quote Post
Kopart
сообщение Oct 23 2009, 11:15
Сообщение #39


Знающий
****

Группа: Свой
Сообщений: 601
Регистрация: 1-03-05
Из: Spb
Пользователь №: 2 972



Цитата(udofun @ Oct 12 2009, 20:52) *
я так понял проблему решили.
ситуация вроде стабилизирована.

на днях начну закрывать мелкие косяки по форуму.

Здесь есть хороший FAQ как защитить сайт от такого рода нападения.
Атака на DNS: http://habrahabr.ru/blogs/infosecurity/71848/
Будет полезным, если не вкурсе этих вариантов противодействия.  


--------------------
Насколько проще была бы жизнь, если бы она была в исходниках
Go to the top of the page
 
+Quote Post
voyt
сообщение Oct 23 2009, 12:17
Сообщение #40


Частый гость
**

Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223



Цитата(NiOS @ Oct 23 2009, 15:15) *
Здесь есть хороший FAQ как защитить сайт от такого рода нападения.
Атака на DNS: http://habrahabr.ru/blogs/infosecurity/71848/
Будет полезным, если не вкурсе этих вариантов противодействия.  

Статья написана человеком, который, что называется, не понимает о чем пишет.
Лень объяснять почему, в комментариях почитайте.
Go to the top of the page
 
+Quote Post

3 страниц V   1 2 3 >
Closed TopicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 22nd June 2025 - 22:48
Рейтинг@Mail.ru


Страница сгенерированна за 0.01782 секунд с 7
ELECTRONIX ©2004-2016