Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2012-02-09 02:46:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: tired
Музыка:Серик Мусалимов - Мой Казахстан
Entry tags:ddos, ljr, potupchik

из Пакистана
Сводки с фронтов.
http://www.0chan.ru/b/res/9755644.html
http://vk.com/wall6179421_615

Положение дел на текущий момент:
0чан жив, но время от времени подвергается новым атакам и падает.
Унылчан самый живучий из всех.
Сосач получил сильнейшей удар по яйцам и до сих пор в
глубочайшем нокдауне + атаки на него не прекращаются ни на
секунду уже последние часов десять.
Доброчан лежит 90% времени с начала войны.
Апачан пока пашет, многие беженцы с Сосача обосновались
там, в основном аноны /vg/.
Anon.FM подвергается жесточайшему DDoS'у.
4chan присоединился к Анонам русских AIB и открыл второй
фронт, атаки с 4chan'а помогают сдерживать силы противника
и постепенно отталкивают его войска назад.
4chan буквально только что был подвергнут "неожиданной"
атаке нашистов и лёг...это будет иметь далеко идущие
последствия...ну вы понели.

* * *

Атака на LJR усугубляется, сейчас по нас лупят в 50-55
мегабит/секунду. Один из прокси лежит в глубокой
прострации и отключен, другой успешно держится.

Ддосеры методично долбят в /login.bml, в
основном из Азии. Из Пакистана за последние
12 часов было 1,809,706 запросов, из Индии
355,290, из Ирана 333,575.

Если кому-то интересно насчет экономики ддосов,
вот статья Гоши Мхеидзе, написанная по следам
атаки на LJR, которая случилась 2 года назад.
http://www.bg.ru/article/8398/
а вот мои наблюдения за форумами ддосеров
http://lj.rossia.org/users/tiphareth/1325953.html
http://lj.rossia.org/users/tiphareth/1325509.html

Еще, кстати, хорошая машинка для мониторинга траффика -
ethstatus. Примерно то же, что и nload, но умеет
показывать число пакетов в секунду.

Привет



(Читать комментарии) - (Добавить комментарий)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]yfrolov.livejournal.com
2012-02-12 01:41 (ссылка)
Если канал засран и так и этак, то, наверное, лучше, если сам сервер (и все что на нем) скорее живы, чем мертвы?
Но вот Миша говорит, что iptables, значит так надо (ТМ).

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]ketmar
2012-02-12 02:35 (ссылка)
вообще-то юзеру похуй, не видит он сервера потому, что канал засран, или потому, что опач лёг. если атака выжирает не весь канал, то фаер немного поможет. но в общем это — дырявый зонтик.

искренне ваш, немножко нетеоретик защиты от ddos.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]yfrolov.livejournal.com
2012-02-12 17:47 (ссылка)
Да я не спорю же. Я к тому, что если от ddos'a эффективно защититься не все равно не получается, так почему бы (если возможность есть), не скинуть часть работы на специальную сетевую железку типа firewall? Пусть там ресурсы жрутся, а не на сервере непосредственно.
Но у Миши iptables - ок, значит так надо.

(Ответить) (Уровень выше) (Ветвь дискуссии)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]tiphareth
2012-02-12 18:16 (ссылка)
оно на железке и лежит, есличо
там есть специальная карта с собственной памятью, куда все эти таблицы загружены

(Ответить) (Уровень выше)

Re: Я тупой. Почему не заблокировать дипазон ip?
[info]ketmar
2012-02-13 06:49 (ссылка)
вообще-то там не только фаер, если внимательно починать. ну да действительно, фиг с ним.

(Ответить) (Уровень выше)


(Читать комментарии) -