Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Acht komma Acht ([info]galeonis)
@ 2006-09-17 20:03:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
DDoS -им помаленьку да ??
Ого а оказывается Image Историк™ теперь в труЪ хакеры подался !!! Всем зовидовать полчаса




Про RST кратенькая статеечка


(Читать комментарии) - (Добавить комментарий)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:24 (ссылка)
Элементарно, Ватсон.
Эта запись осталась в кэше и он её достал.
Если бы её там не было - он бы её оттуда не достал, и не показал бы, поскольку ни один из IP-шников принадлежащих серверами Живого Журнала непосредственно в tarlith.livejournal.com не резолвится.
Попробуйте найти в логаж Аутпоста IP-адрес и попробуйте извлечь откуда-нибудь из интернета информацию о том, что это именно tarlith.livejournal.com - у Вас этого не получится до тех пор, пока Вы не сунетесь на этот адрес. Патамушта - тот самый виртуальный хостинг про который Вы написали :)
Там этих адресов журналов на каждом IP - десятки, если не сотни тысяч.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]galeonis@lj
2006-09-17 18:30 (ссылка)
Дело в том, что самая последня DNS запись в кеше до 19,22 была на мой собственный журнал. И тогда бы я увидел как атакую сам себя :)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:32 (ссылка)
а кто Вам сказал, что последняя используемая запись в кэше соответствует последнему по времени обращению к страничке в броузере?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]galeonis@lj
2006-09-17 18:37 (ссылка)
аутпост ведет собственный кеш, и из него же достает записи. Тогда я снова повторяю вопрос, почему "умныы" аутпост взял не верхнюю запись а начал спускаться вниз по списку ?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: меньше надо бояться страшных злодеев под диваном
[info]golosptic@lj
2006-09-17 18:46 (ссылка)
Тогда я снова повторяю вопрос, почему "умныы" аутпост взял не верхнюю запись а начал спускаться вниз по списку ?
Неточность в логике работы. Например у Вас системе был какой-то недозакрытый коннект c ЖЖшным IP, который отрезолвился в момент открытия как соответствующий tarlith.livejournal.com.
А на самом деле он относился к stat.livejournal.com, www.livejournal.com или ещё к чему-то.
Вы вместо того, чтобы повторять свои вопросы - попробовали придумать, каким образом система может узнать о соответствии именно tarlith.livejournal.com и конкретного IP, в ситуации, когда на этот IP навешено множество журналов.
Идеи есть?
Может там домен на поверхности IP-пакета пишется красным фломастером?

(Ответить) (Уровень выше)

стоп
[info]golosptic@lj
2006-09-17 18:36 (ссылка)
я понял, что Вы этого не поняли
в кэше может хранится НЕСКОЛЬКО записей, соответствующих одному IP но разным доменам
при этом очищается он далеко не всегда очевидным способом

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: стоп
[info]galeonis@lj
2006-09-17 18:39 (ссылка)
Объясняю еще раз, фаер берет записи из собственного кеша, нижняя запись в котором датируется 12.09

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: стоп
[info]moola@lj
2006-09-17 18:45 (ссылка)
ч то вам ping -a 204.9.177.18 говорит?

(Ответить) (Уровень выше) (Ветвь дискуссии)

То что и должен
[info]galeonis@lj
2006-09-17 18:48 (ссылка)
C:\>ping -a 204.9.177.18

Обмен пакетами с livejournal.com [204.9.177.18] по 32 байт:

и ничего другого он сказать не может

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: То что и должен
[info]golosptic@lj
2006-09-17 18:50 (ссылка)
Так откуда взялся адрес tarlith? :)
JavaScript на ЖЖ-ном сервере отработал и прислал?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: То что и должен
[info]moola@lj
2006-09-17 18:54 (ссылка)
там php или что-то в этом роде ждя создания своих стилей.
но я подозреваю что он там сльно кастрирован.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: То что и должен
[info]golosptic@lj
2006-09-17 19:00 (ссылка)
Пардон, я не посмотрел, кто мне отвечал
не в кассу высказался ;-)

(Ответить) (Уровень выше) (Ветвь дискуссии)

к удаленному комменту
[info]moola@lj
2006-09-17 19:06 (ссылка)
меня вот тоже смущает что outpost показал именно такой hostname =)

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: к удаленному комменту
[info]golosptic@lj
2006-09-17 19:10 (ссылка)
а меньше надо его журнал читать - так его адрес будет реже в кэше задерживаться, вот что :)

(Ответить) (Уровень выше)

Re: То что и должен
[info]gnuzzz@lj
2006-09-21 07:05 (ссылка)
Там не пхп, там самописная "template engine"
Движок для генерации хтмл, то бишь...

(Ответить) (Уровень выше)

Re: То что и должен
[info]moola@lj
2006-09-17 18:52 (ссылка)
тот же самый вопрос =)
как в tcp пакете с проставленными ack и rst может содержаться имя хоста?

(Ответить) (Уровень выше)

Re: стоп
[info]golosptic@lj
2006-09-17 18:49 (ссылка)
Я вообще-то в курсе, как работает Аутпост.
Вам "ещё раз объяснить" значение фразы "очищается он далеко не всегда очевидным способом"?

(Ответить) (Уровень выше)

невнятно написал
[info]golosptic@lj
2006-09-17 18:31 (ссылка)
не сунетесь на tarlith.livejournal.com в броузере

(Ответить) (Уровень выше)


(Читать комментарии) -