The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

На Spamhaus.org обрушилась одна из крупнейших в истории DDoS..., opennews (??), 28-Мрт-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 28-Мрт-13, 12:06 
Разве роутеры не должны отбрасывать пакеты с ip поступившим из неожиданного маршрута?
Ответить | Правка | Наверх | Cообщить модератору

8. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +10 +/
Сообщение от анон (?), 28-Мрт-13, 12:15 
неожиданный маршрут?
Ответить | Правка | Наверх | Cообщить модератору

95. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +4 +/
Сообщение от Аноним (-), 28-Мрт-13, 23:59 
> неожиданный маршрут?

ВНЕЗАПНЫЙ!

Ответить | Правка | Наверх | Cообщить модератору

9. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  –3 +/
Сообщение от commiethebeastie (ok), 28-Мрт-13, 12:17 
Канал засирает, процессор роутера грузится. ddos и dos принципиально разные вещи.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

16. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Vaso Petrovich (?), 28-Мрт-13, 12:44 
>  Канал засирает, процессор роутера грузится. ddos и dos принципиально разные вещи.

Правда? Сами придумали? Обоснования и аргументы будут?

Ответить | Правка | Наверх | Cообщить модератору

78. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +3 +/
Сообщение от Аноним (-), 28-Мрт-13, 19:27 
Тащемта в его словах есть рациональное зерно. DOS - Denial Of Service. DDOS - Dstributed Denial Of Service.

мимоаноним

Ответить | Правка | Наверх | Cообщить модератору

86. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  –3 +/
Сообщение от Lain_13email (ok), 28-Мрт-13, 21:21 
Просто DoS обычно нацелен на то, чтоб уронить серверную часть, а DDoS — забить канал на столько, что серверная часть не сможет отвечать и будет дропать пакеты или свалится от офигения. В принципе DDoS можно организовать по принципам DoS и пытаться завалить серверную часть не перегружая канала, а просто запустив перебор известных дыр с множества адресов сразу и пытаться завалить сервер ими, или можно попытаться перегрузить канал с одной машины изображая DDoS в одно рыло, но первое не очень разумно — зачем ломать сервер если ты можешь просто положить канал к нему, а второе обычно нереально.
Ответить | Правка | К родителю #16 | Наверх | Cообщить модератору

107. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от Аноним (-), 29-Мрт-13, 00:32 
> Просто DoS обычно нацелен на то, чтоб уронить серверную часть, а DDoS
> — забить канал на столько,

Все отличие между DoS и DDoS - только в буковке D, означающей Distributed атаку (распределенную). Какие именно там атаки и на что - второй вопрос.

Ответить | Правка | Наверх | Cообщить модератору

117. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Lain_13email (ok), 29-Мрт-13, 02:12 
Я лишь хотел сказать, что обычно для них используются разные методы достижения цели, хоть в общем это одно и то же.
Ответить | Правка | Наверх | Cообщить модератору

119. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 29-Мрт-13, 06:05 
> Я лишь хотел сказать, что обычно для них используются разные методы достижения
> цели, хоть в общем это одно и то же.

Разные методы цели отличаются атакой на тот или иной уровень (сетевой, приложения, ...) - само по себе оно с распределенностью или нераспределенностью атаки не особо связано.

Ответить | Правка | Наверх | Cообщить модератору

14. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +2 +/
Сообщение от Sem (??), 28-Мрт-13, 12:30 
> Разве роутеры не должны отбрасывать пакеты с ip поступившим из неожиданного маршрута?

Не должны конечно. Потому, что нет такого понятия как "неожиданный маршрут".

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

37. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 28-Мрт-13, 14:11 
> Не должны конечно. Потому, что нет такого понятия как "неожиданный маршрут".

На статических роутах с однозначно определенными маршрутами - есть. Но это уже совсем другая история.

Ответить | Правка | Наверх | Cообщить модератору

43. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 28-Мрт-13, 14:37 
>> Не должны конечно. Потому, что нет такого понятия как "неожиданный маршрут".
> На статических роутах с однозначно определенными маршрутами - есть. Но это уже
> совсем другая история.

lsrr

Ответить | Правка | Наверх | Cообщить модератору

31. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от Anton (??), 28-Мрт-13, 14:02 
> Разве роутеры не должны отбрасывать пакеты с ip поступившим из неожиданного маршрута?

Формулировка вопроса кривовата (что уже заметили многочисленные комментаторы), но вопрос вполне резонный.

Проблема только, что фильтровать ip-пакеты с поддельным src-ip нужно как можно ближе к конечным клиентам. Дальше на магистральных интернет каналах это делать уже поздно (и не из за объемов трафика, а из за того, что интернет имеет сложную структуру и маршруты трафика могут быть не симметричными).

Т. е. фильтр должен настроить каждый провайдер как можно ближе к конечному клиенту.
Проблема в том, что нет такое силы, которая завставила бы всех провайдеров что то сделать (потратить немного времени, а значит и денег). Небольшая часть провайдеров использует такие фильтры, но большая часть - нет.

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

35. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от Anton (??), 28-Мрт-13, 14:09 
>> Разве роутеры не должны отбрасывать пакеты с ip поступившим из неожиданного маршрута?

На эту тему есть даже RFC, написанный много лет назад:
http://tools.ietf.org/html/rfc2827
только многие ISP все равно не следуют рекомендациям, там написанным, потому что от отсутвия таких фильтров страдают не сами ISP, а жерты DDoS-аттак.

Ответить | Правка | Наверх | Cообщить модератору

53. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 28-Мрт-13, 15:51 
Спасибо за ответы. В принципе я так и предполагал что отбрасывать пакеты нужно ближе к атакующему. Маршрутизацией я не занимался, по этому вопрос сформулировал как мог. А rfc2827 интересный.
Ответить | Правка | Наверх | Cообщить модератору

32. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от Sasha (??), 28-Мрт-13, 14:02 
URPF редко у кого настроен.Между крупными операторами связи - никогда.
От него больше проблем, чем пользы.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

36. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от Anton (??), 28-Мрт-13, 14:11 
> URPF редко у кого настроен.Между крупными операторами связи - никогда.
> От него больше проблем, чем пользы.

Между операторами, его конечно использовать не надо, а надо на переферийных роутерах, через кторые подключены конечные пользователи. Там то него проблем не будет.

Ответить | Правка | Наверх | Cообщить модератору

97. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 29-Мрт-13, 00:03 
> через кторые подключены конечные пользователи. Там то него проблем не будет.

Как вы понимаете, это все мертвому припарки. Среди достаточно большого парка машин всегда найдется достаточно тех кто сможет озадачить такие DNS.  

Там проблема скорее в самом протоколе. К тому же еще смешнее стало с DNSSEC, там размеры записей распухли. На радость флудерасам. Так что усиление атаки стало куда как эффективнее. О чем защитнички спамхауса и сообщили :)


Ответить | Правка | Наверх | Cообщить модератору

39. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +1 +/
Сообщение от YetAnotherOnanym (ok), 28-Мрт-13, 14:24 
Хуже спама только борьба со спамом. Здесь то же самое.
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору

70. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  –1 +/
Сообщение от Семен (??), 28-Мрт-13, 19:04 
Не роутеры, а маршрутизаторы. Неуч.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

108. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 29-Мрт-13, 00:33 
> Не роутеры, а маршрутизаторы. Неуч.

Не масло, а масло, ага :)

Ответить | Правка | Наверх | Cообщить модератору

132. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +2 +/
Сообщение от Аноним (-), 29-Мрт-13, 15:18 
> Не роутеры, а маршрутизаторы. Неуч.
> Не масло, а масло, ага :)

Точнее не бутерброд а хлеб с маслом

Ответить | Правка | Наверх | Cообщить модератору

131. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +/
Сообщение от Аноним (-), 29-Мрт-13, 14:31 
Чем тебе роутеры не угодили?
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору

164. "На Spamhaus.org обрушилась крупнейшая в истории DDoS-атака"  +2 +/
Сообщение от freehckemail (ok), 31-Мрт-13, 10:33 
Угу. Сидел четырехпортовый роутер дома, сидел, а тут внезапно с 7-го порта в него врезается такой гад. Тяжелый, 1500 байт. И говорит: "У меня время жизни закончилось!" А роутер ему: "Ааааа! Привидение с пакетом!"
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру