Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2012-02-09 02:46:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: tired
Музыка:Серик Мусалимов - Мой Казахстан
Entry tags:ddos, ljr, potupchik

из Пакистана
Сводки с фронтов.
http://www.0chan.ru/b/res/9755644.html
http://vk.com/wall6179421_615

Положение дел на текущий момент:
0чан жив, но время от времени подвергается новым атакам и падает.
Унылчан самый живучий из всех.
Сосач получил сильнейшей удар по яйцам и до сих пор в
глубочайшем нокдауне + атаки на него не прекращаются ни на
секунду уже последние часов десять.
Доброчан лежит 90% времени с начала войны.
Апачан пока пашет, многие беженцы с Сосача обосновались
там, в основном аноны /vg/.
Anon.FM подвергается жесточайшему DDoS'у.
4chan присоединился к Анонам русских AIB и открыл второй
фронт, атаки с 4chan'а помогают сдерживать силы противника
и постепенно отталкивают его войска назад.
4chan буквально только что был подвергнут "неожиданной"
атаке нашистов и лёг...это будет иметь далеко идущие
последствия...ну вы понели.

* * *

Атака на LJR усугубляется, сейчас по нас лупят в 50-55
мегабит/секунду. Один из прокси лежит в глубокой
прострации и отключен, другой успешно держится.

Ддосеры методично долбят в /login.bml, в
основном из Азии. Из Пакистана за последние
12 часов было 1,809,706 запросов, из Индии
355,290, из Ирана 333,575.

Если кому-то интересно насчет экономики ддосов,
вот статья Гоши Мхеидзе, написанная по следам
атаки на LJR, которая случилась 2 года назад.
http://www.bg.ru/article/8398/
а вот мои наблюдения за форумами ддосеров
http://lj.rossia.org/users/tiphareth/1325953.html
http://lj.rossia.org/users/tiphareth/1325509.html

Еще, кстати, хорошая машинка для мониторинга траффика -
ethstatus. Примерно то же, что и nload, но умеет
показывать число пакетов в секунду.

Привет



(Читать комментарии) - (Добавить комментарий)


[info]nowinter
2012-02-09 16:00 (ссылка)
тупой или жырный, не пойму

(Ответить) (Уровень выше) (Ветвь дискуссии)

Я тупой. Почему не заблокировать дипазон ip?
[info]yfrolov.livejournal.com
2012-02-09 20:00 (ссылка)
На время атаки?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]nowinter
2012-02-09 20:04 (ссылка)
как вы себе представляете "блокирование" ip? просто попробуйте представить, как это происходит, на любом доступном уровне. подставьте какой-то процесс под эти слова.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]yfrolov.livejournal.com
2012-02-09 20:12 (ссылка)
access list какой-нибудь. Х.з какой, правда.
Желательно на железке (на свиче, на рутере, х.з где), а не на самом сервере.
Ну, это первое, что в голову пришло. В общем, чтоб пакеты отбрасывались на возможно более низком уровне, чтоб они в уэб-сервер не попадали для обработки.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]tiphareth
2012-02-09 23:12 (ссылка)
он слишком большой
в железку не поместится

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]yfrolov.livejournal.com
2012-02-10 02:40 (ссылка)
Круто. Воистину должно быть большой лист. Сколько записей, если не секрет?

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]tiphareth
2012-02-10 21:36 (ссылка)
6 мегабайт

(Ответить) (Уровень выше)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]tiphareth
2012-02-09 23:13 (ссылка)
у нас все проще, блокируются (прямо на iptables)
диапазоны, с которых идет ддос

(Ответить) (Уровень выше)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]nowinter
2012-02-10 13:19 (ссылка)
ну вот этот низкий кровень и крякнет, быдо бы говно, а труба забьется
это и называется denial of service

(Ответить) (Уровень выше)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]ketmar
2012-02-10 14:39 (ссылка)
>В общем, чтоб пакеты отбрасывались на возможно более низком уровне
а кагбэ это ничего, что оно канал всё равно засирает? канал можно вальнуть вообще udp или icmp спамом, и похуй, что опач будет жив при этом. расплодилось, блядь, Специалистов.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]yfrolov.livejournal.com
2012-02-12 01:41 (ссылка)
Если канал засран и так и этак, то, наверное, лучше, если сам сервер (и все что на нем) скорее живы, чем мертвы?
Но вот Миша говорит, что iptables, значит так надо (ТМ).

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]ketmar
2012-02-12 02:35 (ссылка)
вообще-то юзеру похуй, не видит он сервера потому, что канал засран, или потому, что опач лёг. если атака выжирает не весь канал, то фаер немного поможет. но в общем это — дырявый зонтик.

искренне ваш, немножко нетеоретик защиты от ddos.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]yfrolov.livejournal.com
2012-02-12 17:47 (ссылка)
Да я не спорю же. Я к тому, что если от ddos'a эффективно защититься не все равно не получается, так почему бы (если возможность есть), не скинуть часть работы на специальную сетевую железку типа firewall? Пусть там ресурсы жрутся, а не на сервере непосредственно.
Но у Миши iptables - ок, значит так надо.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]tiphareth
2012-02-12 18:16 (ссылка)
оно на железке и лежит, есличо
там есть специальная карта с собственной памятью, куда все эти таблицы загружены

(Ответить) (Уровень выше)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]ketmar
2012-02-13 06:49 (ссылка)
вообще-то там не только фаер, если внимательно починать. ну да действительно, фиг с ним.

(Ответить) (Уровень выше)


(Читать комментарии) -