MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 642,310 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Создание сайта: от А до Я. Менеджмент вашего Контента. Обсуждение Систем Управления Сайтом (CMS) Content Management Systems (например: DLE, Joomla, Drupal, Bitrix и др.), Движков Форумов (например: Vbulletin, IPB, phpBB). Сервисы и услуги по созданию сайта
Первый пост Опции темы
Старый 15.01.2013, 14:07
#1
Интересующийся
 
Пол: Мужской
Инвестирую в: Другое
Регистрация: 16.12.2012
Сообщений: 65
Благодарностей: 16
Как определить если ли защита от DOS|DDOS. Общие советы

Моя вторая мини-статья))
В данной статье я поговорю с Вами о DDOS, DOS. Статься относится к пирамидам малой и средней популярности.
Эти понятия близки по направленности своих действий. У DOS больше целей. Не собираюсь грузить Вас технической терминологией. Суть подобных атак состоит в генерации огромного количества одновременных запросов на сервер, сервер не выдерживает нагрузки и отключается. При этом данные сервера НЕ УДАЛЯЮТСЯ. Не нужно боятся подобных атак по некоторым причинам:
- они не удаляют данные с сервера (для блондинок: милые, данные не удаляются, ваши денежки никто не уведет, Ваш аккаунт при подобной атаке не взломают).
- подобные атаки ведутся непродолжительное время, поскольку стоимость таких атак оценивается за один час. Т.е. экономика такова, что порой не выгодно "ложить" тот или иной сайт, поскольку это дорого. НО! Есть ситуация, когда хватит и часа.
В основном сейчас пирамиды атакует "школо-дос". "Школо-DOS" это мелкий DOS, с которым достаточно просто справиться. За такую атаку никто не платит, как говорят "школьники балуются". Их легко блокировать и DOS атака будет прекращена. Если выделенный сервер мощный, такая атака проходит не заметно, мощный сервер устойчив к таким атакам.
Проблема с DOS или DDOS атаками сильно преувеличена.
Вы можете прочить о них из любых статей. Я расскажу о том, как проверить установлена ли защита на сервере.
Есть два вида защиты от подобных атак. Рассмотрим один из них и самый распространённый - аппаратный. Суть его состоит в том, чтобы фильтровать все запросы к сайту и блокировать того или иного пользователя за огромное количество запросов к сайту. Аппаратный способ позволяет проверять запросы, разделять их на верные и некорректные. Некорректные становятся у системы подозрительными, а когда их большое количество, то пользователь блокируется.
Итак, план действий такой:
Определить DNS домена. По DNS можно определить две ситуации: когда сервер защищен сторонними организациями ("туннелирование". Забудьте это слово) или же он защищен хостинг-провайдером. Забиваем в поиск DNS и смотрим, что из себя представляет компания, которая предоставляет эти DNS.
1. Если в поисковике вы увидите сайт, специализирующийся на защите от атак, то ясно, что "какая-то" защита есть. Можно даже спросить у техподдержки стоит ли данный домен под защитой. Например, в DNS вы увидели: ns1. koddos.com. Переходим на сайт koddos.com и видим, что эта компания занимается защитой. НО! Не спешите с выводами. Я к этому "НО" вернусь позже.
2. Если же поиск по DNS предоставил Вам сайт хостинг-провайдера (того, кто продает сервера и хостинг), то поинтересуйтесь у них, предоставляют ли они такие услуги - если нет, то и защиты нет, поскольку домен ссылается на DNS компании, которая предоставила сервер, но не предоставила защиту от атак (поскольку у нее нет защиты и не предоставляет подобные услуги).
3. Если DNS имеют вид: ns1.domian.com, где domain.com это адрес самого сайта, то с вероятностью 90% могу сказать, что у таких сайтов защиты нет.
Я рассказал о очень общих случаях, есть способы, которыми можно все это обойти и показать пользователям все, что они хотят, но "пирамиды на один день" этим не заморачиваются. Возьмем сайт mmgp.ru, достаточно популярный сайт и я думаю, его часто атакуют, но им удается избежать этого, в некоторых случаях, маскировкой IP-адресов сервера. В таком случае не особо сложно найти настоящие IP, но школьник не сможет этого сделать. Для этого необходимо иметь мозги. DNS сайта тоже будут маскироваться, и нарушитель будет атаковать не тот сервер.
Вернусь к "НО" из пункта 1. Компания, предоставляющая услуги по защите от DOS и/или DDOS может хоть сколько рекламировать свои услуги, но это не значит, что она их предоставляет в том объеме и качестве, о которых заявляет. Походите по сайту, изучите цены, внушает ли Вам такой сайт доверие или создан для отвода глаз. Средняя цена защиты от атак стоит в районе 10 тыс. руб. в месяц. Пирамида "на один день" себе такого не позволит, она жадная))) Но в моему удивлению некоторые сайты могут себе это позволить. Слишком малая стоимость таких услуг должно у вас вызвать недоверие, поскольку оборудование для защиты очень дорогое, а компаниям надо "отбивать" расходы.
Не забывайте, что если у сайта нет защиты, далеко на факт что это "скам". Хотя без защиты администратор пирамиды может поломать себе старт, если его атакуют во время начала работы.
Еще раз повторю: это очень общая статья, для того, чтобы быть хоть чуть-чуть в курсе. Постарался не употреблять терминалогии. Для крупных сайтом статься должна быть дополнена, как минимум, еще листов на 20+)))
noSCAM вне форума
Сказали спасибо 6 раз(а):
10adriano10 (24.05.2015), avsch (22.05.2013), Golfer (18.03.2013), Аркадий Яшин (04.07.2013), Бекзат (15.01.2013), Даниель (31.05.2014)
Старый 31.05.2014, 18:02
#2
Топ Мастер
 
Имя: Даниель
Пол: Мужской
Адрес: Киев
Инвестирую в: HYIP
Регистрация: 23.07.2011
Сообщений: 2,731
Благодарностей: 1,439
Re: Как определить если ли защита от DOS|DDOS. Общие советы

Спасибо за простую и доступную статью. А какие компании можете отметить, которые предоставляют заявленную DDOS защиту? Допустим 1) самых дешевых, 2) Самых шикарных, 3) Золотую середину?
__________________
Учим заработку от 20.000$ - менее чем за полгода | Проект №1 - заработали более 2000$
Средник который может пережить Новый Год
Даниель вне форума
Старый 01.02.2017, 17:52
#3
Интересующийся
 
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 08.02.2015
Сообщений: 7
Благодарностей: 0
Re: Как определить если ли защита от DOS|DDOS. Общие советы

Бред всё это поможет только при сильной атаке которая забивает канал. При мелких атаках типо флуда это не поможет.
WMailik вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
ddos-shield.com защита от ддоса эффективна? Viki75 Сайт & Серверное администрирование 4 07.12.2011 21:01
Защита от DDOS атак любых типов.Хостинг и сервера с защитой от ddos stop-ddos Web Хостинг 2 12.05.2011 14:28
DDOS защита от атак любого уровня. kostich Web Хостинг 16 30.04.2010 19:45