Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет rusec ([info]rusec)
@ 2008-04-09 23:41:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Хроника ddos


(Добавить комментарий)


[info]permea_kra@lj
2008-04-10 03:15 (ссылка)
Кто?
/теряется в догадках/

(Ответить) (Ветвь дискуссии)


[info]rusec@lj
2008-04-10 03:19 (ссылка)
Не признаются.
Уже месяц атакуют, а никаких требований никто не выдвигает.
Видимо, ддосят без какой-либо цели, просто так, из любви к исскуству.
Подвижники.

(Ответить) (Уровень выше)


[info]kolebas@lj
2008-04-10 03:41 (ссылка)
Да конкуренты жадно-злобные. А это ж денег забава стоит! Не жалко им на "благое дело"А вы устройте гонку вооружений - наращивайте колличество зеркал. На все их не хватит )))))))))))))))

(Ответить) (Ветвь дискуссии)


[info]rusec@lj
2008-04-10 04:13 (ссылка)
Да им и один сервер повалить сил не хватает.
Много зеркал - это будет негуманно.

(Ответить) (Уровень выше)


[info]_el_loco_@lj
2008-04-10 05:16 (ссылка)
слушай, ето же вообще то денег стоит и немалых....
Вот кому то неймётся

(Ответить)


[info]romant73@lj
2008-04-10 06:09 (ссылка)
Эти Подвижники случайно не входят в кружок единомышлеников, "Литрес" называется.

(Ответить)


[info]belomor555@lj
2008-04-10 06:22 (ссылка)
Либрусек снова ожил. Респект автору, так держать!

(Ответить)


[info]fonmax@lj
2008-04-10 08:17 (ссылка)
можешь посмотреть, с какого айпи - подсети? шутку ему устроим.

(Ответить) (Ветвь дискуссии)


[info]rusec@lj
2008-04-10 12:58 (ссылка)
Посмотреть могу.
Больше 10К разных IP.
Из 3K подсетей /16.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sens_boston@lj
2008-04-10 17:59 (ссылка)
А толку-то смотреть? Используются скомпроментированные юзеровские PC-юки, их владельцы ни сном, ни духом... Кстати (когда-то был знаком с одним человеком со black hat сцены) стоит такая атака не так уж и дорого - ручной работы практически нет, все автоматизировано.

Вот выйти бы на заказчика, да отдать в руки "самому гуманному правосудию" (так, чтобы 10K рублей штрафа да испугом бы не отделался). Или просто, устроить "правосудие" бейсбольной битой... Но - очень сложно, практически не вычисляемо :-( У толковых админов машины не компроментируют, а с юзеров да "эникейщиков" какой спрос? Они даже не смогут вычислить, кто их пользует...

(Ответить) (Уровень выше)


[info]oriole13@lj
2008-04-10 12:07 (ссылка)
Ндя, и не лениво же кому-то! :D

(Ответить)

Новости с фронтов?
(Анонимно)
2008-04-13 09:35 (ссылка)
Плзззз технически грамотные камрады, намекните мне, убогому: это Либрусек уже где-то сутки как лежит, или мой АйПи ненароком забанили за неумеренное использование своего 20Мбитного канала?

WBR
Quan

(Ответить) (Ветвь дискуссии)

Re: Новости с фронтов?
[info]rusec@lj
2008-04-13 11:36 (ссылка)
Видадть ненароком забанили.
Какой IP?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Какой IP?
(Анонимно)
2008-04-13 12:17 (ссылка)
IP ВосемьдесятВосемь.151.251.85

ЗЫЖ точно - забанили, т.к. через анонимайзеры захожу.
ИМХО нужно придумать какую-то процедуру личного разбанивания без прямого обращения к небожителям. Если сделать только для зарегистрированных и, скажем, не более одного IP в час на юзера, то борьбе с ДДОС такая фича не должна помешать.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Какой IP?
(Анонимно)
2008-04-13 12:24 (ссылка)
А, кстати, это мысль: дать зарегленным юзерам возможность защитить свой ИП от бана, тогда алгоритм антиДДОС робота можно сделать более жестким.
Или вовсе дать такую возможность только участникам фин.поддержки ;-)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Какой IP?
[info]rusec@lj
2008-04-13 12:31 (ссылка)
Логично. Подумаю.

(Ответить) (Уровень выше) (Ветвь дискуссии)

защитить свой ИП от бана
(Анонимно)
2008-04-13 13:27 (ссылка)
По здравом разумении пришел в голову ещё один момент - несколько иезуитский, но вроде вполне логичный.

Либрусек исходит из принципа бесплатности и добровольно-спонсорской поддержки. Так вот, получается, что этот принцип нарушает исключительно атакующая сторона.
Поясню: допустим, возможность защиты своего ИП дается только участникам спонсорства. Тогда, при отсутствии атак на сайт, эта фича попросту нафиг никому не нужна. А чем интенсивнее атаки, тем больше фича будет востребована. В итоге однозначно получаем, что именно атакующий, а не администрация сайта, своими действиями вынуждают к использованию функции защиты.

При этом по-прежнему условно-бесплатными остаются основные возможности сайта, а защита сайта таковой не является; включать функции защиты вынуждает атакующий, а любая защита - это дополнительные расходы... всё логично, не так ли? ;-)

WBR
Quan

(Ответить) (Уровень выше)

Re: Какой IP?
[info]rusec@lj
2008-04-13 12:30 (ссылка)
разбанил

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: разбанил
(Анонимно)
2008-04-13 12:42 (ссылка)
Thanks, работает, льётся. Есть задумка: поставить зеркало либрусека в корпоративной локалке

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: разбанил
[info]rusec@lj
2008-04-13 14:15 (ссылка)
Ставь.
Это не слишком сложно.

(Ответить) (Уровень выше)


(Анонимно)
2008-04-15 14:33 (ссылка)
Да им и один сервер повалить сил не хватает.
Много зеркал - это будет негуманно.


Вот только не надо=)) Лежал ваш либрусек со всеми зеркалами. Привет админу в Голландии, который отбивался=))

(Ответить) (Ветвь дискуссии)


[info]rusec@lj
2008-04-15 14:34 (ссылка)
Привет отважным анонимам!

(Ответить) (Уровень выше) (Ветвь дискуссии)


(Анонимно)
2008-04-15 14:38 (ссылка)
Да и вам не болеть=)

(Ответить) (Уровень выше)


[info]sbworld@lj
2008-05-09 05:27 (ссылка)
А вот скажите, пожалуйста, какие должны быть мои варианты действий на тот случай, если снова "The page cannot be displayed"? Это не пускает конкретно меня, или снова что-то с сервером? Может где-то в первых постах журнала или в другом месте сможете сообщать о том, например, что "сервер снова не работает" или "адреса такие-то забанены" как-нибудь иначе? А то уж не знаю, что и думать :(

(Ответить) (Ветвь дискуссии)


[info]rusec@lj
2008-05-09 05:44 (ссылка)
1. Сервер работает.
2. На данный момент забанено 5600 IP.
3. Твой разбанил. Download Master - зло, особенно с таким количеством потоков. Многопоточные качалки - вообще зло.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sbworld@lj
2008-05-09 06:15 (ссылка)
Спасибо, заработало! :)
Хожу эксплорером. Может действительно, в прошлый раз больше одного файла одновременно тянул.

Но вообще - я ж "ни сном ни духом", ходил из локалки, а тут вдруг... Может у кого-то в этой же локалке какой-то вирь живет?

А главное, если забанен, то кроме как в ЖЖ, получается, и спросить негде?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]rusec@lj
2008-05-09 06:19 (ссылка)
А чем плох ЖЖ?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]sbworld@lj
2008-05-09 06:42 (ссылка)
Ну хорош, конечно, это потому, что я про него знал.

А вот, к примеру, дал бы я кому-то ссылку, а его айпи забанен, и про жж он не знает...

(Ответить) (Уровень выше)

Забаненый IP
[info]ext_99385@lj
2008-05-11 11:34 (ссылка)
Добрый день.

А можно проверить забанен ли мой ИП?

(Ответить) (Ветвь дискуссии)

Re: Забаненый IP
[info]rusec@lj
2008-05-11 18:08 (ссылка)
Можно.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Забаненый IP
[info]ext_99385@lj
2008-05-12 04:22 (ссылка)
87.236.27.145

Проверьте пожалуйста.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Забаненый IP
[info]rusec@lj
2008-05-12 05:57 (ссылка)
fixed

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Забаненый IP
[info]ext_99385@lj
2008-05-12 09:33 (ссылка)
Спасибо

(Ответить) (Уровень выше)

IP
[info]charlie_noble@lj
2008-05-12 13:53 (ссылка)
можно тоже запрос на разблокировку запостить? 194.186.32.186 и 91.195.126.226

(Ответить) (Ветвь дискуссии)

Re: IP
[info]rusec@lj
2008-05-12 17:05 (ссылка)
fixed.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: IP
[info]charlie_noble@lj
2008-05-12 17:09 (ссылка)
спасибо )

(Ответить) (Уровень выше)