реклама на сайте
подробности

 
 
3 страниц V  < 1 2 3  
Closed TopicStart new topic
> DDOS атака на DNS сервера
voyt
сообщение Oct 11 2009, 13:27
Сообщение #31


Частый гость
**

Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223



Цитата(vvs157 @ Oct 11 2009, 16:24) *
И не говорите мне про антивирусники. Писатели троянов их регулярно обновляют, так что хорошо, если антивирусник обнаруживает очередную версию троянца через неделю после его появления.

А зачем антивирус?
Кстати, обнаружить кто там лезет куда его не просили, достаточно легко:
CODE
netstat --inet -e -p -a

P.S. Ось - Ubuntu 9.10 rolleyes.gif
Go to the top of the page
 
+Quote Post
admin
сообщение Oct 11 2009, 20:04
Сообщение #32


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



Цитата(rezident @ Oct 8 2009, 19:47) *
Поскольку форум хостится в Нидерландах, а доменное имя зарегистрировано в домене RU, то такой способ тоже проблематичен. По крайней мере вчера у меня не получалось даже по IP пробиться, когда москвичи утверждали что форум доступен/работает уже несколько часов. Думаю проблема в том, что хостинг виртуальный, т.е. форум не имеет своего выделенного сервера и постоянного "белого" IP-адреса там в Нидерландах. Т.е. без обращения к DNS-серверу датацентра 2x4.ru никак не обойтись. А поскольку заDDoSили именно его (DNS-сервер), то даже при нормальной работе виртуального хостинга там за рубежом к форуму было не пробиться. В т.ч. и по его IP-адресу.
Если в чем-то ошибаюсь, то пускай udofun поправит меня.

поправлю, можно сделать если прописать IP.
Цитата(SFx @ Oct 9 2009, 09:00) *
а я сделал просто, добавил в hosts записи о домене и доволен)

Если вдруг будут опять проблемы с ДНС серверами, то доступ к форуму можно получить если прописать его айпи адрес локально на компьюторе за которым вы работаете.
Говоря проще нужно:

- добавит в файл c:\windows\system32\drivers\etc\hosts строчку вида:
Код
85.17.226.171 electronix.ru

- выполнить команду ipconfig /flushdns

далее проверить что все работает.
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 11 2009, 20:19
Сообщение #33


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



К сожалению, IP-адрес не панацея sad.gif 08.10.2009 после полуночи через прямой ввод IP-адреса мне не удавалось попасть на форум. Выкидывало с ошибкой на server51.2x4.ru. Кстати, Xenia (Ксения) тогда тоже не могла по IP зайти, хотя по обычному "именному" пути у нее доступ к форуму был. http://caxapa.ru/168519.html

Update. Вот прямо сейчас попробовал в ссылке на этот топик заменить electronix.ru на его IP-адрес. В результате ссылка заменяется на https://server51.2x4.ruforum/index.php?showtopic=67995 и естественно страница с ошибкой. Слешь между адресом и forum не я пропустил. Это так заменяется IP-адрес. Я набираю все правильно http://85.17.226.171/forum/index.php?showtopic=67995
Go to the top of the page
 
+Quote Post
vvs157
сообщение Oct 11 2009, 21:32
Сообщение #34


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(INT1 @ Oct 11 2009, 17:08) *
То есть, если даже установлен фаерволл, или я запущу что то в этом духе я не у вижу, что мой комп кого то долбИт ?
90% современных троянцев умеют глушить 90% фаервоов. Особая категория (пока еще достаточно редкая) так называемых руткитов умеет прятать себя так, что ни в процессах, ни в открытых TCP соединениях ни файл заразы в файловой системе не видны.

Цитата(rezident @ Oct 12 2009, 00:19) *
К сожалению, IP-адрес не панацея
http://85.17.226.171/forum/index.php?showtopic=67995
По такой ссылке вы никогда на форум не попадете. Независимо от работы хостинга 2х2. Сейчас практически 99% сайтов по IP не работают, так как в запросе требуют еще и имя хоста, так как на одном IP живет куча других сайтов.

Цитата(voyt @ Oct 11 2009, 17:27) *
А зачем антивирус?

P.S. Ось - Ubuntu 9.10 rolleyes.gif
А на Линуксе он практически пока не нужен. Хотя руткиты есть и для Линукса
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 11 2009, 21:33
Сообщение #35


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



Цитата(vvs157 @ Oct 12 2009, 03:32) *
По такой ссылке вы никогда на форум не попадете. Независимо от работы хостинга 2х2. Сейчас практически 99% сайтов по IP не работают, так как в запросе требуют еще и имя хоста, так как на одном IP живет куча других сайтов.
А как тогда поможет прописывание IP в локальной таблице DNS?
Go to the top of the page
 
+Quote Post
vvs157
сообщение Oct 12 2009, 00:16
Сообщение #36


Профессионал
*****

Группа: Свой
Сообщений: 1 526
Регистрация: 8-04-05
Пользователь №: 3 960



Цитата(rezident @ Oct 12 2009, 01:33) *
А как тогда поможет прописывание IP в локальной таблице DNS?
Резолвер сначала лезет в локальный etc/hosts, если там нет хоста - запрашивает DNS, получив или из hosts или от DNS IP ресурса браузер открывает соединение по этому IP и посылает запрос GET в котором указывает Host Header Name, взятый из строки браузера. Если в строке браузера вы пишете явный IP, то сервер вам отдаст только так называемый Default Site, которого может и не быть вообще. То есть конкретный сайт на сервере определяется парой параметров - IP адресом и его именем, которое берется из строки браузера.
Go to the top of the page
 
+Quote Post
rezident
сообщение Oct 12 2009, 13:50
Сообщение #37


Гуру
******

Группа: Свой
Сообщений: 10 920
Регистрация: 5-04-05
Пользователь №: 3 882



2 vvs157. Понятно.
Go to the top of the page
 
+Quote Post
admin
сообщение Oct 12 2009, 16:52
Сообщение #38


Администратор форума
******

Группа: Администраторы
Сообщений: 3 118
Регистрация: 11-05-04
Пользователь №: 2



я так понял проблему решили.
ситуация вроде стабилизирована.

на днях начну закрывать мелкие косяки по форуму.
Go to the top of the page
 
+Quote Post
Kopart
сообщение Oct 23 2009, 11:15
Сообщение #39


Знающий
****

Группа: Свой
Сообщений: 601
Регистрация: 1-03-05
Из: Spb
Пользователь №: 2 972



Цитата(udofun @ Oct 12 2009, 20:52) *
я так понял проблему решили.
ситуация вроде стабилизирована.

на днях начну закрывать мелкие косяки по форуму.

Здесь есть хороший FAQ как защитить сайт от такого рода нападения.
Атака на DNS: http://habrahabr.ru/blogs/infosecurity/71848/
Будет полезным, если не вкурсе этих вариантов противодействия.  


--------------------
Насколько проще была бы жизнь, если бы она была в исходниках
Go to the top of the page
 
+Quote Post
voyt
сообщение Oct 23 2009, 12:17
Сообщение #40


Частый гость
**

Группа: Свой
Сообщений: 75
Регистрация: 31-07-06
Из: Москва
Пользователь №: 19 223



Цитата(NiOS @ Oct 23 2009, 15:15) *
Здесь есть хороший FAQ как защитить сайт от такого рода нападения.
Атака на DNS: http://habrahabr.ru/blogs/infosecurity/71848/
Будет полезным, если не вкурсе этих вариантов противодействия.  

Статья написана человеком, который, что называется, не понимает о чем пишет.
Лень объяснять почему, в комментариях почитайте.
Go to the top of the page
 
+Quote Post

3 страниц V  < 1 2 3
Closed TopicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 27th June 2025 - 17:46
Рейтинг@Mail.ru


Страница сгенерированна за 0.0143 секунд с 7
ELECTRONIX ©2004-2016