-
23 мар 11И я вот чего не пойму, если они научились отделять легитимный траффик от паразитного, то на кой черт они выдумавают какую-то там мутотень с "принуждая атакующие машины к резкому увеличению нагрузки на собственные ресурсы"?. Просто фильтруйте его и не ебите мозг.
Основная фишка борьбы с ДДОСом, это как раз методы отделения паразитного траффика от легитимного. Их в каждом, уважающем себя решении десятки. Эти евреи придумали еще один способ. И сами же назвали условия эффективности этого способа, пока атакующие не научатся правильно отвечать на запрос, а это они сделают быстро. -
N23 мар 11Это не новость, а грамогласное изобретение велосипеда.
Решение существует уже давненько:
iptables + patch_o_matic -> string и -> TRAPIT
подробнее:
ftp.linux.org.ua -
23 мар 11Старьё ... современные дос атаки убираються по другому ... Данным методом можно блокировать простейшие атаки типа кучи пингов или трасероутов на хост — жертву ... Гораздо проще эти атаки отбивать просто закрыв соответствующие порты или ограничив число одновренных подключений на порт ...
к тому же ботнеты атакуют как раз подключением браузера к хосту ... и ботнету похер на время задержки или недоступность хоста ... он тупо долбит ... наиболее действенным в данном случае способе отражения атаки идёт перевод хоста на резервный айпишник, т.к. как правило при атаке ботнету задаёться айпи жертвы, а не символьное имя жертвы...
Вообщем — автор школота, иди учить домашнее задание !-
-
23 мар 11:) зарыть порт для рингов и трасера .... читайте внимательние ... вторая строчка сверху ...
обновление DNS таблиц провайдера происходит быстро, для этого время устаревания ставим 2-3 минуты(TTL) и запись не уходит в кешь DNS, т. е. получаем технологию аналогичную DynamicDNS ... всё.
Говорю же учите домашние задания — помогает ...
-
-
Сделано с
NoNaMe