Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет Misha Verbitsky ([info]tiphareth)
@ 2007-06-03 17:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Настроение: sick
Музыка:Assemblage 23 - CONTEMPT
Entry tags:fascism, lj, ljr, putin

соображения по технологиям ДОС-атак
[info]ru_nbp@lj закрыт Abuse, а равно и [info]ru_nazbol@lj.
Партийцы, уважаемые, перебрались к нам.

Можно заключать пари, когда LJR настанет пиздец, и
каким именно образом. К счастью, у нас уже есть запасной сервер,
совершенно убийственных достоинств. Но что-то делать надо.

Если у вас есть соображения по технологиям ДОС-атак,
которыми валят LJ, и как с ними бороться, расскажите
пожалуйста.

Привет



(Читать комментарии) - (Добавить комментарий)


[info]vche.livejournal.com
2007-06-04 04:09 (ссылка)
Спросить! Говорю же - временное решение. НО старые бот неты со старыми троянами - уже не поканают. ПОка будут переписывать - будут ошибки, юзеры может и прочухают, что у них на машине зверь живет.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]tiphareth
2007-06-04 04:13 (ссылка)
>Спросить!

(туплю) Кого спросить?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vche.livejournal.com
2007-06-04 04:14 (ссылка)
Машину ЮЗЕРА. :))

(Ответить) (Уровень выше)


[info]vche.livejournal.com
2007-06-04 04:17 (ссылка)
http://leader.ru/secure/who.html

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pzz
2007-06-04 04:39 (ссылка)
Это они HTTP header распарсили. Хочешь я тебе что угодно в этот хидер напишу? :-)

Проблема в том, что во время DoS-атаки парсить хидер может быть дороговато. Особенно в user space.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]vche.livejournal.com
2007-06-04 04:46 (ссылка)
Да. Точно.

(Ответить) (Уровень выше)


[info]vche.livejournal.com
2007-06-04 04:49 (ссылка)
НО я же говорю как временная разовая мера. Или они каналы забивают напрочь?

(Ответить) (Уровень выше)

OS fingerprinting
(Анонимно)
2007-06-04 16:20 (ссылка)
Файрвол pf умеет делать passive OS fingerprinting по SYN-пакетам.

http://www.openbsd.org/faq/pf/filter.html#osfp

(Ответить) (Уровень выше)


(Читать комментарии) -