Skocz do zawartości
  • 👋 Witaj na MPCForum!

    Przeglądasz forum jako gość, co oznacza, że wiele świetnych funkcji jest jeszcze przed Tobą! 😎

    • Pełny dostęp do działów i ukrytych treści
    • Możliwość pisania i odpowiadania w tematach
    • System prywatnych wiadomości
    • Zbieranie reputacji i rozwijanie swojego profilu
    • Członkostwo w jednej z największych społeczności graczy

    👉 Dołączenie zajmie Ci mniej niż minutę – a zyskasz znacznie więcej!

    Zarejestruj się teraz

Jakie znacie sposoby anty-ddos ?


Rekomendowane odpowiedzi

Opublikowano

Darmowe sposoby dużo lepsze od tego gównianego "ddos protection" a jeśli coś ma ci paść to padnie. Proste?

 

Polecam obrazki, krzyżówki czy nawet opóźnione ładowanie strony, nie 5sekund ale random. raz dwie raz 8 itd. Proxy nie przejdą w wystarczających ilościach. 

 

DO tego cholerne dziadostwo jest za darmo, a te firemki tyle siana czepią xD

Opublikowano

Nie ma żadnego 100% zabezpieczenia..., możesz jedynie to ograniczyć.., a sposobów jest multum.. i co raz "lepsze", jeśli zadajesz takie pytania.... nawet nie zabieraj się za robienie prywatnego serwera.... tym bardziej do metina ;x

Najlepszy ślepy mnich na EUNE, były challenger w s3 Strzeżcie się "krula" lasu

leesinacolythe.png

Ex-Challenger Player (TOP 23 EUW)

Opublikowano

Darmowe sposoby dużo lepsze od tego gównianego "ddos protection" a jeśli coś ma ci paść to padnie. Proste?

 

Polecam obrazki, krzyżówki czy nawet opóźnione ładowanie strony, nie 5sekund ale random. raz dwie raz 8 itd. Proxy nie przejdą w wystarczających ilościach. 

 

DO tego cholerne dziadostwo jest za darmo, a te firemki tyle siana czepią :lol:

 

No to zabezpieczy Ci jedynie serwer webowy przed atakiem aplikacyjnym. Domyślam się, że autor nie ma na myśli ataków l7.

 

Na wewnętrznym firewallu nie jesteś w stanie nic zrobić, ataki są o teraz tyle zaawansowane, że bez dobrej klasy zewnętrznego firewalla możesz podarować sobie serwer.

Przykładowo... Wgraj do wewnętrznego firewalla regułę która zablokuje protokół UDP, a następnie wykonaj tcpdump i spróbuj się połączyć z tym protokołem. Oczywiście zanim firewall odrzuci takie połączenie trochę czasu minie. I właśnie dzięki spoofingowi nasz serwer nawet nie zdąży wszystkiego odrzucić, a już nie jest dostępny ze względu na napływ pakietów generowanych przez spoofing. Można oczywiście robić różnego rodzaju loadbalancery, jednak takie coś wyjdzie drogo - lepiej kupić serwer z DC które ma dobry firewall zewnętrzny.

 

Mogę polecić Ci hosteam.pl lub online.net - jeśli jednak napalasz się na arbora w online.net to muszę Cię zasmucić, bo tylko administratorzy mają do niego dostęp.

Jeśli chcesz dowiedzieć się więcej napisz na GG podane w sygnaturze.

1977114309277781373321.png


 


Protected by system-dev


GG: 28952858

Opublikowano

No to zabezpieczy Ci jedynie serwer webowy przed atakiem aplikacyjnym. Domyślam się, że autor nie ma na myśli ataków l7.

 

Na wewnętrznym firewallu nie jesteś w stanie nic zrobić, ataki są o teraz tyle zaawansowane, że bez dobrej klasy zewnętrznego firewalla możesz podarować sobie serwer.

Przykładowo... Wgraj do wewnętrznego firewalla regułę która zablokuje protokół UDP, a następnie wykonaj tcpdump i spróbuj się połączyć z tym protokołem. Oczywiście zanim firewall odrzuci takie połączenie trochę czasu minie. I właśnie dzięki spoofingowi nasz serwer nawet nie zdąży wszystkiego odrzucić, a już nie jest dostępny ze względu na napływ pakietów generowanych przez spoofing. Można oczywiście robić różnego rodzaju loadbalancery, jednak takie coś wyjdzie drogo - lepiej kupić serwer z DC które ma dobry firewall zewnętrzny.

 

Mogę polecić Ci hosteam.pl lub online.net - jeśli jednak napalasz się na arbora w online.net to muszę Cię zasmucić, bo tylko administratorzy mają do niego dostęp.

Jeśli chcesz dowiedzieć się więcej napisz na GG podane w sygnaturze.

Chyba że się potrafi więcej niż się mówi oficjalnie.

Polecam zasięgnąć porady profesjonalisty, najlepszą obroną anty ddos jest przejęcie proxy atakującego, następnie zaatakowanie go tym samym. 

Brain brain my day :D

 

Swoją drogą, możesz zabezpieczyć się u takich typków, jednak nie masz nawet 70% szans że ddos nie przejdzie. (ale zawsze jest spora) 

Pozdrawiam

Opublikowano

Darmowe sposoby dużo lepsze od tego gównianego "ddos protection" a jeśli coś ma ci paść to padnie. Proste?

 

Polecam obrazki, krzyżówki czy nawet opóźnione ładowanie strony, nie 5sekund ale random. raz dwie raz 8 itd. Proxy nie przejdą w wystarczających ilościach. 

 

DO tego cholerne dziadostwo jest za darmo, a te firemki tyle siana czepią xD

No ale jak np masz rurke 1gb przy serwerze a ktos ci przypakuje np wiecej w serwer to wtedy zmianiasz zdanie. Systemowym firewallem mozesz sie chronic co najwyzej przed zwyklymi dosami a nie ddos-ami ;) Pozatym po co obciazac swoja maszyne atakami skoro mozna je sciac na brzegu? ;D

55ce9518d0555918gen.png

  • 1 rok później...

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

×
×
  • Dodaj nową pozycję...