Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Acht komma Acht ([info]galeonis)
@ 2006-09-17 20:03:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
DDoS -им помаленьку да ??
Ого а оказывается Image Историк™ теперь в труЪ хакеры подался !!! Всем зовидовать полчаса




Про RST кратенькая статеечка


(Читать комментарии) - (Добавить комментарий)

Re: меньше надо бояться страшных злодеев под диваном
[info]galeonis@lj
2006-09-17 17:55 (ссылка)
Какие ? Вот у меня к примеру в ЖЖ встроен RSS для вредленты и он кстати "снаружи" не виден, обратиться к нему сожно только по специальной ссылке.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:02 (ссылка)
Что "какие?"
Я Вам подробно объяснил в первом комментарии - что реально произошло.
На стороне livejournal.com повисло одно или несколько TCP-соеднинений с Вашей машины, и ЖЖ-шный сервер их ресетнул.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]galeonis@lj
2006-09-17 18:16 (ссылка)
К журналу тарлита я обращался в 15.50, после чего за 3 часа побороздил по просторам ЖЖ. Соответственно DNS кеш на адрес 204.9.177.18 обновился раз десять, а теперь расскажите как "умный" фаервол достает из глубины сибирских руд старинную запись и не выдает более свежую.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:24 (ссылка)
Элементарно, Ватсон.
Эта запись осталась в кэше и он её достал.
Если бы её там не было - он бы её оттуда не достал, и не показал бы, поскольку ни один из IP-шников принадлежащих серверами Живого Журнала непосредственно в tarlith.livejournal.com не резолвится.
Попробуйте найти в логаж Аутпоста IP-адрес и попробуйте извлечь откуда-нибудь из интернета информацию о том, что это именно tarlith.livejournal.com - у Вас этого не получится до тех пор, пока Вы не сунетесь на этот адрес. Патамушта - тот самый виртуальный хостинг про который Вы написали :)
Там этих адресов журналов на каждом IP - десятки, если не сотни тысяч.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]galeonis@lj
2006-09-17 18:30 (ссылка)
Дело в том, что самая последня DNS запись в кеше до 19,22 была на мой собственный журнал. И тогда бы я увидел как атакую сам себя :)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:32 (ссылка)
а кто Вам сказал, что последняя используемая запись в кэше соответствует последнему по времени обращению к страничке в броузере?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]galeonis@lj
2006-09-17 18:37 (ссылка)
аутпост ведет собственный кеш, и из него же достает записи. Тогда я снова повторяю вопрос, почему "умныы" аутпост взял не верхнюю запись а начал спускаться вниз по списку ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:46 (ссылка)
Тогда я снова повторяю вопрос, почему "умныы" аутпост взял не верхнюю запись а начал спускаться вниз по списку ?
Неточность в логике работы. Например у Вас системе был какой-то недозакрытый коннект c ЖЖшным IP, который отрезолвился в момент открытия как соответствующий tarlith.livejournal.com.
А на самом деле он относился к stat.livejournal.com, www.livejournal.com или ещё к чему-то.
Вы вместо того, чтобы повторять свои вопросы - попробовали придумать, каким образом система может узнать о соответствии именно tarlith.livejournal.com и конкретного IP, в ситуации, когда на этот IP навешено множество журналов.
Идеи есть?
Может там домен на поверхности IP-пакета пишется красным фломастером?

(Ответить) (Уровень выше)

стоп
[info]golosptic@lj
2006-09-17 18:36 (ссылка)
я понял, что Вы этого не поняли
в кэше может хранится НЕСКОЛЬКО записей, соответствующих одному IP но разным доменам
при этом очищается он далеко не всегда очевидным способом

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: стоп
[info]galeonis@lj
2006-09-17 18:39 (ссылка)
Объясняю еще раз, фаер берет записи из собственного кеша, нижняя запись в котором датируется 12.09

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: стоп
[info]moola@lj
2006-09-17 18:45 (ссылка)
ч то вам ping -a 204.9.177.18 говорит?

(Ответить) (Уровень выше) (Ветвь дискуссии)

То что и должен
[info]galeonis@lj
2006-09-17 18:48 (ссылка)
C:\>ping -a 204.9.177.18

Обмен пакетами с livejournal.com [204.9.177.18] по 32 байт:

и ничего другого он сказать не может

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: То что и должен
[info]golosptic@lj
2006-09-17 18:50 (ссылка)
Так откуда взялся адрес tarlith? :)
JavaScript на ЖЖ-ном сервере отработал и прислал?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: То что и должен
[info]moola@lj
2006-09-17 18:54 (ссылка)
там php или что-то в этом роде ждя создания своих стилей.
но я подозреваю что он там сльно кастрирован.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: То что и должен
[info]golosptic@lj
2006-09-17 19:00 (ссылка)
Пардон, я не посмотрел, кто мне отвечал
не в кассу высказался ;-)

(Ответить) (Уровень выше) (Ветвь дискуссии)

к удаленному комменту
[info]moola@lj
2006-09-17 19:06 (ссылка)
меня вот тоже смущает что outpost показал именно такой hostname =)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: к удаленному комменту
[info]golosptic@lj
2006-09-17 19:10 (ссылка)
а меньше надо его журнал читать - так его адрес будет реже в кэше задерживаться, вот что :)

(Ответить) (Уровень выше)

Re: То что и должен
[info]gnuzzz@lj
2006-09-21 07:05 (ссылка)
Там не пхп, там самописная "template engine"
Движок для генерации хтмл, то бишь...

(Ответить) (Уровень выше)

Re: То что и должен
[info]moola@lj
2006-09-17 18:52 (ссылка)
тот же самый вопрос =)
как в tcp пакете с проставленными ack и rst может содержаться имя хоста?

(Ответить) (Уровень выше)

Re: стоп
[info]golosptic@lj
2006-09-17 18:49 (ссылка)
Я вообще-то в курсе, как работает Аутпост.
Вам "ещё раз объяснить" значение фразы "очищается он далеко не всегда очевидным способом"?

(Ответить) (Уровень выше)

невнятно написал
[info]golosptic@lj
2006-09-17 18:31 (ссылка)
не сунетесь на tarlith.livejournal.com в броузере

(Ответить) (Уровень выше)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:03 (ссылка)
никакой скрипт на шкиперских страницах не способен послать Вам RST-пакет с адреса tarlith.livejournal.com просто потому, что
скрипты выполняются на ВАШЕЙ машине.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]moola@lj
2006-09-17 18:59 (ссылка)
>просто потому, что скрипты выполняются на ВАШЕЙ машине.

в этом вы не правы.
платники могут делать именно server-side скрипты

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 19:04 (ссылка)
по начальным условиям (журнал тарлита не читался) сервер сайд скрипт должен был шарашить наугад по всему интернету
или конкретно обламывать всех запомненных посетителей шкиперовской странице
мало того, что это нереально, так ещё и встаёт вопрос - жабаскриптом реально пробиться до raw-сокетов, по крайней мере в теории.
А вот что на ЖЖ-шном сервере такое допустили бы... извините, не верю.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Зачем же по всему инету....
[info]galeonis@lj
2006-09-18 03:23 (ссылка)
Журнал тарлита я читал, соотвественно через счетчик мой адрес и ЖЖ ник остался в табличке.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Знаете, Ваше упрямое нежелание признать очевидный фак
[info]golosptic@lj
2006-09-18 03:56 (ссылка)
уже несколько вышло за рамки.
Так же как и упорное игнорирование вопроса о способах, которыми аутпост мог бы восстановить информацию о виртуальном хосте, если её нет в кэше.

Расскажите мне, каким образом сервер-сайд скрипт мог сформировать
RST-пакет?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Знаете, Ваше упрямое нежелание признать очевидный ф
[info]galeonis@lj
2006-09-18 04:01 (ссылка)
>> если её нет в кэше.
И где вы это прочитали ? В кеше лежат записи за последние 6 дней

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Знаете, Ваше упрямое нежелание признать очевидный ф
[info]golosptic@lj
2006-09-18 04:03 (ссылка)
Блять.
У меня в аське сидит автор аутпостовского движка.
Я его спросил.
Можете поискать его по интернету самостоятельно и задать ему тот же вопрос, благо человек особо не скрывается.
Чтобы Вас сильно не расстраивать, я не буду Вам приводить
его ответ.

На этом, я наверное, закончу разговор - мне, честное слово, надоело.

(Ответить) (Уровень выше)

Re: Знаете, Ваше упрямое нежелание признать очевидный ф
[info]galeonis@lj
2006-09-18 04:05 (ссылка)
Каким образом скрипт формирует пакет хер знает, я не программер а сетевой админ. Пишут же умельцы на перле p2p клиенты

(Ответить) (Уровень выше)

Re: меньше надо бояться страшных злодеев под диваном
[info]galeonis@lj
2006-09-18 03:26 (ссылка)
Вы еще забыли добавить, что для исполнения скрипта нужно как минимум иметь соответсвующий интерпритатор на машине

(Ответить) (Уровень выше)


(Читать комментарии) -