Пароль:
RSS Поиск

Kasseler CMS
DDOS
АвторСообщение
 Russian Federationbreak03
Добавлено: 04.02.2010 16:04:55   Заголовок сообщения: Re: DDOS#46
break03
Группа: Клиенты
Пользователь №: 316
Возраст: 26
Сообщения: 155
Спасибо сказали: 37 раз(а)
Дата регистрации: 29.09.2008
Статус: Offline
только что смотрел статистику у себя, и вот что увидел, за последнюю неделю а точнее с 28.01.2010 и по сей день нагрузка увеличилась и по процу, по памяти, а хитов стало более 10000, но хостер справляется и молчит.

__________________
Бесплатный файловый обменник
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Moldova, Republic ofsamjoo
Добавлено: 04.02.2010 16:21:58   Заголовок сообщения: Re: DDOS#47
samjoo
Группа: Участник
Пользователь №: 2181
Сообщения: 18
Спасибо сказали: 0 раз(а)
Дата регистрации: 21.10.2009
Статус: Offline
У меня тоже странные загрузки апача, с 70% до 90%. самое странное что когда 80 порт закрываю загрузка падает на ноль. Открываю порт и примерно через часа 3-4 опять 70-90 процентов.

сегодня снифер установлю буду наблюдать с каких ип ломятся и на каком ип трафик большой. ибо достало однако.

Но есть еще мысль, может какой скрипт зацикливается и жрет проц, интересно такое вообще бывает ???
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Kazakstanmuromets
Добавлено: 04.02.2010 17:55:59   Заголовок сообщения: Re: DDOS#48
muromets
Группа: Новичок
Пользователь №: 2731
Возраст: 19
Сообщения: 117
Спасибо сказали: 21 раз(а)
Дата регистрации: 30.12.2009
Статус: Offline
Седня зашел на сайт слаеда и увидел следующую штуку http://www.slaed.net/files-view-1095.html
как думаете если переделать ее на касселер,будет эффективна?Если да то может кто нибудь возьмется?

__________________
"Если вы такой «не взъеб*нный» программист, почему не можете написать свою cms на php-nuke?" © Пэд
ничего не терялось
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 UkraineRobin
Добавлено: 04.02.2010 18:03:00   Заголовок сообщения: Re: DDOS#49
Robin
Группа: Администраторы
Пользователь №: 1
Возраст: 22
Сообщения: 2541
Спасибо сказали: 367 раз(а)
Дата регистрации: 17.05.2009
Статус: Offline
по сути штука малоэффективна так как хороший ддос даже не заканчивает соединение с портом и в итоге скрипт не будет обрабатываться, это так от баловства. с Ддосом нужно бороться на уровне сервера аппаратными и программными средствами.

__________________
Сложность программы растет до тех пор, пока не превысит способности программиста. закон Мэрфи
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Russian Federationbreak03
Добавлено: 04.02.2010 19:19:24   Заголовок сообщения: Re: DDOS#50
break03
Группа: Клиенты
Пользователь №: 316
Возраст: 26
Сообщения: 155
Спасибо сказали: 37 раз(а)
Дата регистрации: 29.09.2008
Статус: Offline
или как вариант запустить сайт не по http а по https вроде как тогда ддос не проканает, но может я не прав... :-[

__________________
Бесплатный файловый обменник
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Kazakstanneon1
Добавлено: 05.02.2010 10:25:16   Заголовок сообщения: Re: DDOS#51
neon1
Группа: Новичок
Пользователь №: 361
Возраст: 39
Сообщения: 373
Спасибо сказали: 70 раз(а)
Дата регистрации: 25.10.2008
Статус: Offline
Первая попытка, дать отпор Чимберлену.
Понимаю, что не имея доступа к настройкам сервера у арендатора хостинговой площадки, связаны руки ))) Но делать что-то надо! Поэтому предлагаю следующий модуль защиты от ддос атак.
Система написана на php и предназначена только для ослабления атаки http флуда, от другого типа ddos атаки, к примеру: icmp и udp на уровне обычного владельца веб сайта защититься невозможно.
Большая часть кода найдена в интернет и доработана под kr-cms 1.x.x
Описание в приложении.
install_anti_ddos.rar


Спасибо сказали SunChess smartic

__________________
Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.)
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Russian Federationbreak03
Добавлено: 05.02.2010 16:02:37   Заголовок сообщения: Re: DDOS#52
break03
Группа: Клиенты
Пользователь №: 316
Возраст: 26
Сообщения: 155
Спасибо сказали: 37 раз(а)
Дата регистрации: 29.09.2008
Статус: Offline
neon1, под 2.х.х нету?

__________________
Бесплатный файловый обменник
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Russian FederationSunChess
Добавлено: 05.02.2010 16:17:53   Заголовок сообщения: Re: DDOS#53
SunChess
Группа: Клиенты
Пользователь №: 137
Возраст: 30
Сообщения: 474
Спасибо сказали: 20 раз(а)
Дата регистрации: 12.06.2008
Статус: Offline
neon1, можно тупой вопрос?)) а как проверить, работает скрипт или нет? просто посмотреть содержимое текстовых файлов?
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Kazakstanneon1
Добавлено: 05.02.2010 16:20:10   Заголовок сообщения: Re: DDOS#54
neon1
Группа: Новичок
Пользователь №: 361
Возраст: 39
Сообщения: 373
Спасибо сказали: 70 раз(а)
Дата регистрации: 25.10.2008
Статус: Offline
Включи его в ручном режиме. При входе должно появиться предупреждение и кнопка. Потом проверь текстовые файлы.

__________________
Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.)
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Kazakstanneon1
Добавлено: 05.02.2010 17:59:00   Заголовок сообщения: Re: DDOS#55
neon1
Группа: Новичок
Пользователь №: 361
Возраст: 39
Сообщения: 373
Спасибо сказали: 70 раз(а)
Дата регистрации: 25.10.2008
Статус: Offline
break03 У меня нет 2.х.х ))) Попробуй, возможно будет работать.

__________________
Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.)
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Kazakstanneon1
Добавлено: 06.02.2010 13:22:01   Заголовок сообщения: Re: DDOS#56
neon1
Группа: Новичок
Пользователь №: 361
Возраст: 39
Сообщения: 373
Спасибо сказали: 70 раз(а)
Дата регистрации: 25.10.2008
Статус: Offline
Вот такая вот получилась статистика загрузки канала при ддос атаке.
uploads/forum/23377/stat.jpg
Пик - до включения анти-ддос скрипта, потом я включил скрипт в ручном режиме.
Потом хостер отключил домены, ввиду большой нагрузки на апач. ))) Хотя и эта нагрузка стала меньше процентов на 10.
Успел получить 81 атакующий ip. Могу поделиться.
Следующим шагом, попробую блокировать ip в .htaccess.


Спасибо сказали smartic

__________________
Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.)
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Russian Federationsmartic
Добавлено: 06.02.2010 14:22:36   Заголовок сообщения: Re: DDOS#57
smartic
Группа: Клиенты
Пользователь №: 337
Возраст: 26
Сообщения: 630
Спасибо сказали: 84 раз(а)
Дата регистрации: 08.10.2008
Статус: Offline
neon1, вот молодец! Отличный хак! А то все задолбали здесь с псевдомодулями и хреноблоками!!!
Приятно что еще здесь остались такие люди!!!
Спасибо за проделаную работу!

p.s. кстати ip ботов не парсил?


Спасибо сказали neon1

__________________
Обсуждения в форуме часто напоминают анализ кала: кто-то насрал и ушел, а другие сидят и спорят...
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Moldova, Republic ofsamjoo
Добавлено: 06.02.2010 14:34:22   Заголовок сообщения: Re: DDOS#58
samjoo
Группа: Участник
Пользователь №: 2181
Сообщения: 18
Спасибо сказали: 0 раз(а)
Дата регистрации: 21.10.2009
Статус: Offline
Под 2.0 не пашет, перелопатить бы модуль под 2.0

Спасибо заранее *THUMBS UP*
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Kazakstanneon1
Добавлено: 06.02.2010 15:10:13   Заголовок сообщения: Re: DDOS#59
neon1
Группа: Новичок
Пользователь №: 361
Возраст: 39
Сообщения: 373
Спасибо сказали: 70 раз(а)
Дата регистрации: 25.10.2008
Статус: Offline
smartic Спасибо.
Просто задолбали эти псевдохакеры. В лучшем случае, затарятся за своими зомби и радуются сам-на-сам, в худшем - деньги платят уродцам, которым глубоко по барабану кого долбить, лишь бы оплачено было. Вобщем и те и другие и третьи - такие же беспринципные боты, как и их создания.
Атакующие IP адреса ещё не разбирал, возможно там есть и адреса поисковых ботов. Когда сделаю отборку, выложу. Возможно это поможет разобраться, откуда ветер дует )))

__________________
Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.)
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
 Russian Federationsmartic
Добавлено: 06.02.2010 16:01:12   Заголовок сообщения: Re: DDOS#60
smartic
Группа: Клиенты
Пользователь №: 337
Возраст: 26
Сообщения: 630
Спасибо сказали: 84 раз(а)
Дата регистрации: 08.10.2008
Статус: Offline
Эм... вручную долго будешь отбирать и не качественно, я думаю что за ночь напарсю адреса всех поисковых ботов по юзерагенту

__________________
Обсуждения в форуме часто напоминают анализ кала: кто-то насрал и ушел, а другие сидят и спорят...
Вверх Пожаловаться на сообщение Сказать спасибо
Просмотр профиля Отправить личное сообщение
Страница: 4 из 8 Вы можете просматривать темы
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать сообщения
Вы не можете удалять сообщения
Вы не можете модерировать этот форум
 
XHTML Validation   CSS Validation   Designed by CENTROARTS.com