Сохранен 30
https://2ch.hk/web/res/55027.html
24 декабря 2023 г. Архивач восстановлен после серьёзной аварии. К сожалению, значительная часть сохранённых изображений и видео была потеряна. Подробности случившегося. Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

АЗАЗА ДУДОС АХАХА

 Аноним 14/02/15 Суб 09:56:30 #1 №55027 
14238969909520.jpg
14238969909531.jpg
14238969909532.jpg
14238969909543.png
Вебаны, есть вот такая рыгота на путхоне, например http://pastebin.com/ULnvp9vs
Так вот, ложит половину среднестатистических сайтиков-визиток и прочего на своих недодвижках или вордпрессах всяких. Понятно, что много зависит от ресурсов, грубо говоря тарифа на хостинге, но всё же, на некоторых говно-сайтах этот метод не катит и сайтик не уходит в ад, например. Для ленивых-скрипт генерит ёбаную кучу запросов и в итоге апач (или хз что) просто обсирается, выдавая сообщение о превышении лимита ( пик 2). Иногда мускул отпадает (пик 3).
Так вот, как самому защититься от этого говна, ведь нужно конфигурить файл .htaccess ? Какие методы защиты?
Аноним 14/02/15 Суб 10:35:14 #2 №55029 
правду говорят что тут полтора анона в вебе, лол
Аноним 14/02/15 Суб 10:50:09 #3 №55030 
Что за ебола не смотрел, но обычно школодосы можно правилами nginx зарезать либо по лимит рейт, либо по ua или другому характерному признаку для запросов. Если желания слезать с шареда нет, можно взять любую самую дохлую vps, настроить на ней nginx в качестве реверс-прокси до шареда.
Аноним 14/02/15 Суб 10:51:46 #4 №55032 
>>55030
но это не совсем дос, флудилка ебаная жи.
А вообще, нихуя не понял что ты написал. Можно поконкретнее?
Аноним 14/02/15 Суб 10:56:37 #5 №55033 
>>55027
http://security.stackexchange.com/a/11874
Аноним 14/02/15 Суб 11:01:08 #6 №55034 
>>55033
бля, но это же какая-то ебаная поебень против ддоса по icmp! А там post get запросы хуярят потоком, они и ложат. Ты посмотри скрипт хотя бы
Аноним 14/02/15 Суб 11:08:16 #7 №55035 
>>55034
Потыкай все ссылочки и почитай. Читай пока не снизойдет просветление.
Аноним 14/02/15 Суб 11:09:14 #8 №55036 
>>55035
какие ссылочки, что ты несешь. Конкретно можешь предложить решение или ляпаешь абы ляпать?
Аноним 14/02/15 Суб 11:37:03 #9 №55040 
>>55036
2 раза уже ответили одно и тоже.
Аноним 14/02/15 Суб 11:40:26 #10 №55041 
>>55040
да, но все мимо. icmp не при чем
Аноним 14/02/15 Суб 11:41:35 #11 №55042 
>>55041
да ты уебок тупой.
Аноним 14/02/15 Суб 11:43:15 #12 №55043 
>>55042
сука, тут кроме школьников есть кто-то?
>спрашиваешь решение против флуда
>кидает пасту по ddos через icmp
>тыкаешь носом в говно и говоришь что ТЫ ПИДОР
>отвечает САМ ТЫ ПИДОР
Аноним 14/02/15 Суб 12:25:31 #13 №55045 
Выжрало все ядра на ноутбуке с которого запускал. На 5 баксовой вдске, адрес которой был указан при запуске скрипта, немного повысилось использование cpu мусклом. Обычный нгинкс с дефолтным конфигом и такой же mysql.
Аноним 14/02/15 Суб 12:30:23 #14 №55046 
>>55045
у меня тоже выжирает ядро на 5 доллоровой ВПС. Однако серфится (крутится openvpn) и не умирает. Трафик может идти по разному, иногда под 20 мегабит/c а иногда копейки. Но при этом жертва из нирваны не вылезает. Проверь любой сайт своей мухосрани, как ни странно, но убивает.


Как обезопаситься? На хабрах мудрёно nginx крутят, но я в этом профан
Аноним 14/02/15 Суб 12:35:53 #15 №55047 
>>55046
Выжрало на ноутбуке на котором я вбивал "python flood.py", вдске вообще похуй.
Если всё таки дохнет, то количество запросов к динамике ограничивай. В нгинксе можно для определенного роута ограничить.
Аноним 14/02/15 Суб 12:36:54 #16 №55048 
>>55045
ну вот тебе, http://mosmetro.ru/ например, как думаешь, ложит? Плашки с ограничением лимита нет, конечно, но сайт мёртв

>>55047
>python flood.py
теперь сделай так
python3 flood.py
Аноним 14/02/15 Суб 12:38:30 #17 №55050 
>>55047
бро, я в этих нгинсах профан, признаться, говорю же. Примерно как это должно выглядеть, можешь ткнуть носом?
Аноним 14/02/15 Суб 12:57:56 #18 №55051 
>>55048
> python3 flood.py

> $ eselect python list
> Available Python interpreters:
> [1] python2.7
> [2] python3.3
> [3] python3.4 *
надеюсь не сожрется звездочка, выбран 3 пункт если что

> но сайт мёртв
Ты уверен что он мертв для всех, а не только для тебя?

>>55050
https://lincolnloop.com/blog/rate-limiting-nginx/
Аноним 14/02/15 Суб 13:04:55 #19 №55052 
>>55051
>Ты уверен что он мертв для всех, а не только для тебя?
ну конечно, лол, проверял всякими ананимасами и проверялками доступности

Не знаю что у тебя за чихарда с версиями, но у меня на python flood.py вообще ошибка, в итоге просто 3 добавляю. На счёт нгинкса покурю, спасибо. Я так понимаю нужно будет просить хостера править строки, ибо у меня к nginx доступа вроде как нет не кидай говном в вебе я чуть более чем нихуя шарю
Аноним 14/02/15 Суб 13:10:06 #20 №55053 

>>55051

вот держи например http://lyceum-1.ru/ Заходит?
Аноним 14/02/15 Суб 13:15:27 #21 №55054 
>>55053
Ноуп.
Аноним 14/02/15 Суб 13:17:08 #22 №55056 
>>55054
ну а теперь откроется
ванга.жпг
Аноним 14/02/15 Суб 13:49:17 #23 №55057 
14239109577530.png
>>55052
Не пользуюсь шаред хостингом, но по опыту думаю что тебя скорее всего пидорнут, или посоветуют тариф получше, или посоветуют впс. Если кто-то будет этим дрочить твой сайт, а не просто за вопрос, конечно.

Где-то час дрочило мою впску, сайт как работал так и работает. На самом сайте еще где-то 30-80 онлайн судя по гуглоналитике.
Аноним 14/02/15 Суб 13:57:17 #24 №55058 
>>55057
но кинуть сюда свой сайтик ты, конечно, не можешь. кококо дианон нахуй ты коме-то нужен кидай бро Проверить бы хотелось от первого лица. Хз, я дрочу с впски а не пэки домашней, может там канал влияет очень. Тоже DO у самого
Аноним 14/02/15 Суб 14:14:52 #25 №55059 
>>55058
Могу, но не буду же. Там самопис на микрофреймворке, а не вордпресс или джумла какая-нибудь, вот и вся причина.
> ab -n 10000 -c 500 http://site.com/
> Requests per second: 1433.84 [#/sec] (mean)

В канал вряд ли упирается, да и можно соединение дропать после того как первый байт получил, основной "ДОС" заключается в нагрузке на цпу/память. Если дрочить еще какой-нибудь поиск или просто какую нибудь тяжелую (в плане запросов к базе, а не весу страницы) страницу, то еще быстрее сайт упадёт.
Аноним 14/02/15 Суб 16:15:13 #26 №55062 
я не шарю в питонах. но задрочите своей штукой сайт этого пидара https://lealhost.com пусть не выебывается.
Аноним 14/02/15 Суб 20:00:59 #27 №55068 
>>55062
Я за. Давай соберем группу из 3-5 единомышленников и будем пердолить его по расписанию день за днем. В мусарню он все равно не побежит, потому что работает не легально.
Аноним 15/02/15 Вск 12:32:30 #28 №55089 
>>55068
ну семен семеееееныч
Аноним 16/02/15 Пнд 21:58:39 #29 №55184 
>>55027
Клаудфлара
Аноним 17/02/15 Втр 16:39:45 #30 №55204 
Анончики, шарю в дудосе чуть больше чем нихуя. Кто объяснит чо по чем и как ддосить? Можно за хасл
comments powered by Disqus

Отзывы и предложения