Вверх ↑
Этот топик читают: Гость
Ответов: 63
Рейтинг: 8
#1: 2010-06-29 09:34:51 ЛС | профиль | цитата
Проблема такая... Как то я нарисовал программку типа небольшого файлового обменника сервер и клиенты. И решил у меня друг проверить мой сервер одной вредной программкой, которая устраивает DDOS. О последствиях говорить не буду... Но в стабильности я уже засомневался. Решил сам посмотреть, что за запросы идут на сервер, однако соединения идут, а окно вывода молчит.
code_19124.txt
Кто сталкивался с такой проблемой? Способ защиты от этой вредной програмки есть, т. к. например игровой сервер Counter Strike Sourcse вообще блокирует соединения и вредная программа пишет что "соединение заблокировано программой"
карма: 1

0
файлы: 1code_19124.txt [1.2KB] [91]
Гость
Ответов: 17029
Рейтинг: 0
#2: 2010-06-29 09:38:33 правка | ЛС | профиль | цитата


Редактировалось 1 раз(а), последний 2025-01-17 15:43:24
карма: 0

0
Ответов: 845
Рейтинг: 19
#3: 2010-06-29 09:45:17 ЛС | профиль | цитата
К примеру
авто бан на 15-40 секунд тем самым нагрузка спадёт
------------ Дoбавленo в 09.45:
если ты делаешь http Сервер


карма: 0

0
Ответов: 63
Рейтинг: 8
#4: 2010-06-29 10:04:03 ЛС | профиль | цитата
Хотелось бы просто увидеть что приходит на сервер хотя бы в HEXе. А фишку с автобаном это я всегда успею реализовать... хочу узнать как распознать... Вот, например, у меня сервер и он принимает только один тип данных через стрим, а если будет шото, постороннее пускай банит. Вот какая идея...
карма: 1

0
Ответов: 845
Рейтинг: 19
#5: 2010-06-29 10:08:08 ЛС | профиль | цитата
ДДос через порт просто забивает весь поток канектами и не кто не может к тебе приканектица так как линия инете перегружена
карма: 0

0
Ответов: 63
Рейтинг: 8
#6: 2010-06-29 10:12:13 ЛС | профиль | цитата
Он че просто подрубается и больше не че не передает? Ну тогда ограничение подключений с каждого айпи замутить и все... сейчас опробую...
карма: 1

0
Ответов: 845
Рейтинг: 19
#7: 2010-06-29 10:13:19 ЛС | профиль | цитата
если пхп то нагружает сильна сервер и он виснит или например в многих движках есть капч по нему тоже можно бить так как он генерирует капчу и есть нагрузка на сервер к примеру 3-6 тысяч в онлайне ддос ботов сделают около 50-90 тысяч заходов в 10-15 секунд и сервер убёт себя капчами
recoshet писал(а):
Он че просто подрубается и больше не че не передает? Ну тогда ограничение подключений с каждого айпи замутить и все... сейчас опробую...

попробуй) можно будет потом протестить даш адрис свой протестим

карма: 0

0
Ответов: 63
Рейтинг: 8
#8: 2010-06-29 10:34:23 ЛС | профиль | цитата
Я локально делаю и сразу тестирую)) работает, только надо сейчас систему такую... подключать не больше 10 соединений с 1 го айпи ( у нас в сети есть люди которые питаются от одного роутера, следовательно у них одинаковый айпи), интервал соединений не больше 1го соединения в пол секунды( то подключение не производится и если подключения больше 200 за 10 сек, то выдаем бан на 40 сек(те кто был подключен останутся подключенными да же с айпи DDOSера, ибо не было вылетов)... вотс, так как эт прога будет работать локально можно еще реализовать диапозон айпишек. На щет PHP скрипт капчи... пока печатал тоже нашел идею. Можно сделать javascript который будет перенаправлять на капчу. Например клиент заходит на страницу яву генерирует PHP (который указывает на капчу) браузер переадресовывается и получает капчу после чего ссылка на капчу становится неактивной, при таком способе PHP легче сгенерировать маленькую строчку, вместо картинки.
мысли вслух...
карма: 1

0
Ответов: 845
Рейтинг: 19
#9: 2010-06-29 11:23:10 ЛС | профиль | цитата
javascript тоже не вариант снизит но всё равно дяжет_)
------------ Дoбавленo в 11.23:
заценишь потом что получилася?)

карма: 0

0
9
Сообщение
...
Прикрепленные файлы
(файлы не залиты)