Израильские эксперты предложили способ защиты от DDoS-атак

Чтобы отправить комментарий — войдите.
  • bog
    23 мар 11
    И я вот чего не пойму, если они научились отделять легитимный траффик от паразитного, то на кой черт они выдумавают какую-то там мутотень с "принуждая атакующие машины к резкому увеличению нагрузки на собственные ресурсы"?. Просто фильтруйте его и не ебите мозг.

    Основная фишка борьбы с ДДОСом, это как раз методы отделения паразитного траффика от легитимного. Их в каждом, уважающем себя решении десятки. Эти евреи придумали еще один способ. И сами же назвали условия эффективности этого способа, пока атакующие не научатся правильно отвечать на запрос, а это они сделают быстро.
    Ответить
  • bog
    23 мар 11
    Йопт, а мне чо делать? У меня вся динамика (флэш, джава, скрипты) отключена.
    Ответить
  • V
    23 мар 11
    у меня вопрос не в тему. Мне картинка напомнила мультик такой по 1 каналу показывали в 90-х про человечков, которые жили в компе. Там еще такой фиолетовый стобл спускался и все орали: загрузка!!! Блин, как он назывался, кто-нить знает?????
    Ответить
    • Usper
      vdenom 23 мар 11
      "Повторная загрузка"?
      Ответить
      • Usper
        Usper 23 мар 11
        Вернее на первом канале название перевели как "Компьютерные войны". В оригинале "ReBoot".
        Ответить
  • B
    23 мар 11
    Перед смертью, Рабинович принял лекарство и сразу почувствовал облегчение.
    Ответить
  • N
    23 мар 11
    Это не новость, а грамогласное изобретение велосипеда.

    Решение существует уже давненько:

    iptables + patch_o_matic -> string и -> TRAPIT

    подробнее:

    ftp.linux.org.ua
    Ответить
    • evilKabab3
      Да они же дураки там все. А на самом деле все просто
      Ответить
  • K
    23 мар 11
    Дык в Израиле теперь кибер-солдаты и кибер-солдатки повсюду. Вот кибер-старшина приказал кибер-ефрейтору что нибудь кибер-придумать. Ну тот напряг двоих кибер-салаг и те кибер-прогнулись.
    Ответить
  • I
    23 мар 11
    Я и с браузером не пройду проверки, так как джава, сценарии и флэшь анимация в нем отключены по умолчанию, чтобы не цепануть всякую шнягу
    Ответить
    • mars0h0d
      +1

      указанным способом они не смогут отличить ботнет от добропорядочных ;) пользователей, заботящихся о своей безопасности.
      Ответить
  • vladus06
    23 мар 11
    Этим товарищам, прямая дорого в Сколково. Там жуликов и лжеученых ждут с распростертыми объятиями ))
    Ответить
  • Helper13
    23 мар 11
    Старьё ... современные дос атаки убираються по другому ... Данным методом можно блокировать простейшие атаки типа кучи пингов или трасероутов на хост — жертву ... Гораздо проще эти атаки отбивать просто закрыв соответствующие порты или ограничив число одновренных подключений на порт ...

    к тому же ботнеты атакуют как раз подключением браузера к хосту ... и ботнету похер на время задержки или недоступность хоста ... он тупо долбит ... наиболее действенным в данном случае способе отражения атаки идёт перевод хоста на резервный айпишник, т.к. как правило при атаке ботнету задаёться айпи жертвы, а не символьное имя жертвы...

    Вообщем — автор школота, иди учить домашнее задание !
    Ответить
    • K
      Helper13 23 мар 11
      Если закрыть порт, то реальные пользователи тоже не смогут получить доступ, чего и добиваются DDoS'ами (см. третий абзац).

      Просто сменить ip тоже не получится — DNS так быстро не обновится, кэширование, однако.
      Ответить
      • Helper13
        ko_lun 23 мар 11
        :) зарыть порт для рингов и трасера .... читайте внимательние ... вторая строчка сверху ...

        обновление DNS таблиц провайдера происходит быстро, для этого время устаревания ставим 2-3 минуты(TTL) и запись не уходит в кешь DNS, т. е. получаем технологию аналогичную DynamicDNS ... всё.

        Говорю же учите домашние задания — помогает ...
        Ответить
        • Helper13
          :) умочка, догадался ...
          Ответить
  • N
    23 мар 11
    "поскольку попытки подключения осуществляются без участия браузера" (читай получения реального контэнта)

    С чего бы это? перепутали DDoS атаку и атаки на переполнение стэка и пр?

    Докладывать ЭТО на Black Hat Europe???

    пацанов порвут там как Тузик — грелку (((
    Ответить
full image