Стани премиум член и добиј попуст на 2000+ производи и куп други бенефити!

DDoS напад

marv

poweruser
5 октомври 2007
5.827
5.530
Ај што е ДДосадно, ама и нашиве 2 недели не можат да се справат со еден ДДоС. Па замислете пола форуми и сервиси низ светов вака да плескаа при секојдневни напади.

Sent from my SM-A505FN using Tapatalk
 

ARMac

senior
2 октомври 2010
9.392
12.333
Скопје
androgaming.com
Ај што е ДДосадно, ама и нашиве 2 недели не можат да се справат со еден ДДоС. Па замислете пола форуми и сервиси низ светов вака да плескаа при секојдневни напади.

Sent from my SM-A505FN using Tapatalk

Cloudflare е крив :whistle:

:ROFLMAO:
:ROFLMAO:
 
  • ми се допаѓа
Реакции: marv

mihovkris

poweruser
1 јуни 2016
4.796
4.512
Неготино
Ај што е ДДосадно, ама и нашиве 2 недели не можат да се справат со еден ДДоС. Па замислете пола форуми и сервиси низ светов вака да плескаа при секојдневни напади.

Sent from my SM-A505FN using Tapatalk
Тоа сакав да пишувам де, ама ајде викам да не бидам груб многу.
 

D

Администратор
31 март 2007
4.092
4.302
www.aqtos.com
Во случај да ви излегуваат чудни ерори од време на време:
 

joBs0

hello world
13 септември 2019
108
171
Ако продолжите вака јавно да им дадете внимание ви гарантирам дека нема да престанат уште долго.

Едниствена сатисфакција на овие луѓе кои се занимаваат со ова работа(ддос), е кога некој ги искоментира нивните постапки.

Сметам дека ова тема треба да биде избришана, овие напади треба и мора да се решат интерно, ние членовите нема ништо да решиме ако искоментираме на форум вака јавно, само ќе правиме поголема штета.

Сум менаџирал многу поголем форум од овој, сме имале од време на време и ние ддос напади , но од искуство знам дека најдобро сме поминале кога биле решени овие проблеми интерно помеѓу администраторите и без многу галама и коментари јавно како што тоа се прави тука.

ФУЛ ИГНОР!
 

Nikola100

poweruser
30 септември 2019
5.322
5.319
Скопје
hackitfree.github.io
Ако продолжите вака јавно да им дадете внимание ви гарантирам дека нема да престанат уште долго.

Едниствена сатисфакција на овие луѓе кои се занимаваат со ова работа(ддос), е кога некој ги искоментира нивните постапки.

Сметам дека ова тема треба да биде избришана, овие напади треба и мора да се решат интерно, ние членовите нема ништо да решиме ако искоментираме на форум вака јавно, само ќе правиме поголема штета.

Сум менаџирал многу поголем форум од овој, сме имале од време на време и ние ддос напади , но од искуство знам дека најдобро сме поминале кога биле решени овие проблеми интерно помеѓу администраторите и без многу галама и коментари јавно како што тоа се прави тука.

ФУЛ ИГНОР!
Како бе така „фул игнор„ ? Па ние маици цела серија им посветивме

:ROFLMAO::ROFLMAO:
 

D

Администратор
31 март 2007
4.092
4.302
www.aqtos.com
Ако продолжите вака јавно да им дадете внимание ви гарантирам дека нема да престанат уште долго.

Држи вода ставот, и не е дека не го дискутиравме интерно. За сега преовладува теоријата дека сепак сакаме максимално да го искористиме ова за едукација на DDoS и со тоа и други ствари на сајбер напади... да се крене свест, па и потреба да се заштити критична инфраструктура. Свесни сме колку никој не се замара со ова дури не настанеа беља... кај нас преовладува: позади Cloudflare е соодветна заштита од DDoS, а еве не е така - особено не за критична инфраструктура. Мои, твои и сечии податоци се на тапет ако нема поголема свест и не се зборува на темата.
Едниствена сатисфакција на овие луѓе кои се занимаваат со ова работа(ддос), е кога некој ги искоментира нивните постапки.

Апсолутно се согласуваме.

Сметам дека ова тема треба да биде избришана, овие напади треба и мора да се решат интерно, ние членовите нема ништо да решиме ако искоментираме на форум вака јавно, само ќе правиме поголема штета.

Не би се согласиле. Дали сметаш дека со нашите активности барем во ИТ круговите кренавме свест за DDoS нападите?

Сум менаџирал многу поголем форум од овој, сме имале од време на време и ние ддос напади , но од искуство знам дека најдобро сме поминале кога биле решени овие проблеми интерно помеѓу администраторите и без многу галама и коментари јавно како што тоа се прави тука.

ФУЛ ИГНОР!

И тоа е опција, не да не, не значи дека нема да ја примениме во иднина...
 

TylerMkD

poweruser
7 ноември 2014
4.814
10.135
Држи вода ставот, и не е дека не го дискутиравме интерно. За сега преовладува теоријата дека сепак сакаме максимално да го искористиме ова за едукација на DDoS и со тоа и други ствари на сајбер напади... да се крене свест, па и потреба да се заштити критична инфраструктура. Свесни сме колку никој не се замара со ова дури не настанеа беља... кај нас преовладува: позади Cloudflare е соодветна заштита од DDoS, а еве не е така - особено не за критична инфраструктура. Мои, твои и сечии податоци се на тапет ако нема поголема свест и не се зборува на темата.


Апсолутно се согласуваме.



Не би се согласиле. Дали сметаш дека со нашите активности барем во ИТ круговите кренавме свест за DDoS нападите?



И тоа е опција, не да не, не значи дека нема да ја примениме во иднина...
Ај прво вие средете го, па после давајте значење и детали, совети.

Ова сега како јас да учам луѓе како е да станат NBA играчи, а сум тренирал кошарка само до втора средно во Работнички...
 

D

Администратор
31 март 2007
4.092
4.302
www.aqtos.com
Ај прво вие средете го, па после давајте значење и детали, совети.

Ова сега како јас да учам луѓе како е да станат NBA играчи, а сум тренирал кошарка само до втора средно во Работнички...
Пробуваме... со ресурсите кои ги имаме.
И јавно ќе споделиме со што сме се соочиле - би требало некој да научи на туѓа грешка нешто ако е паметен.

За целосно да го решиме, малку е потешко тоа.
 

marv

poweruser
5 октомври 2007
5.827
5.530
Пробуваме... со ресурсите кои ги имаме.
И јавно ќе споделиме со што сме се соочиле - би требало некој да научи на туѓа грешка нешто ако е паметен.

За целосно да го решиме, малку е потешко тоа.
Мислам дека проблемот ви е што пробувате ресурсите и справувањето со ДДоС да го пренесете на друг. Дали биле Клаудфлер, Имперва, Секјури, Aws, ... ОК се за моментална митигација и прва линија на одбрана, но како и сами приметувате не се перфектни, и ви се протнуваат и тоа јакичко. Каде е втора линија, десен бек, лев халф, ... Па до сега цели AS, пулови, земји требаше да ви бидат блокирани у корен на сопствен фајрвол хардверски/софтверски што и да имате, хостингот кој и да ви е дополнително да ускокне пошто и за нив е проблем ова, а не да се допишувате со клаудфлеар или кој и да е.
Замислете од гледна тичка на обичен корисник. ИТ.МК а 2 недели се падни/стани.

Sent from my SM-A505FN using Tapatalk
 

D

Администратор
31 март 2007
4.092
4.302
www.aqtos.com
Мислам дека проблемот ви е што пробувате ресурсите и справувањето со ДДоС да го пренесете на друг. Дали биле Клаудфлер, Имперва, Секјури, Aws, ... ОК се за моментална митигација и прва линија на одбрана, но како и сами приметувате не се перфектни, и ви се протнуваат и тоа јакичко. Каде е втора линија, десен бек, лев халф, ... Па до сега цели AS, пулови, земји требаше да ви бидат блокирани у корен на сопствен фајрвол хардверски/софтверски што и да имате, хостингот кој и да ви е дополнително да ускокне пошто и за нив е проблем ова, а не да се допишувате со клаудфлеар или кој и да е.
Замислете од гледна тичка на обичен корисник. ИТ.МК а 2 недели се падни/стани.

Sent from my SM-A505FN using Tapatalk

No offense, ама од напишаново не сум баш сигурен дека целосно разбираш како функционира DDoS и како се одвива целава ситуација на релација Cloudflare - origin server.

Да појаснам...
Како што пишав, првите денови од DDoS нападите дел од request-ите се препраќаа до наш сервер иако требаше да бидат блокирани од Cloudflare - а и беа пријавувани дека се блокирани. Малце повеќе време ни требаше да го разбереме овој mindfuck бидејќи едноставно немаше логика. Едно ти кажува CF а друго се дешава.

Тоа траеше првите пар денови. Сега, падовите што ги гледате привремено кога има DDoS напад се киксови на Cloudflare - на origin сервер нема ништо и истиот си е достапен во тие моменти. Cloudflare си врши работа, само не целосно, еве денеска пак има цел ден DDoS меѓутоа на пар наврати некои корисници се случија со error screens:

1658949666253.png

Повторно ќе кажам дека најверојатно имавме "среќа" паралелно со нашиве DDoS да се одвива и ова:

Кое таргетира Cloudflare акаунти и нема што да збориме дали приватна корпорација ке ограничи ресурси да заштити приоритетни работи или не.
Замислете од гледна тичка на обичен корисник. ИТ.МК а 2 недели се падни/стани.

Теорија и пракса особено во ИТ не секогаш се поклопуваат. :)
DDoS напади не може да се избегнат, може да се митигираат - падни/стани моментите за жал се чини дека се неизбежни, меѓутоа се прилично повремени - особено денеска се во неколку минути и покрај целодневните DDoS напади.

Ако имате совети ко што имаше @Gilfoyle со кој искомунициравме и преку ПП и валидиравме сетинзи, бујрум тука сме, слушаме...

Замислете од гледна точка на обичен корисник, ИТ.МК заедница со 30к членови а 2 недели скоро никој член не дава решение. :)
 
Последна промена:

ARMac

senior
2 октомври 2010
9.392
12.333
Скопје
androgaming.com
Замислете од гледна точка на обичен корисник, ИТ.МК заедница со 30к членови а 2 недели никој член не дава решение. :)

Никакви информации не сте споделиле за да дадеме решение. Освен дека CF прави пропусти со трафикот и дека има активен ддос.

Ни знаеме каква инфраструктура се користи за хостинг/митигација/заштита.

И разбирливо, вакви работи не се дискутираат јавно, а уште поразбирливо е ако немате капацитет или знаење да изнајмите професионалци што ќе се справат со проблемот. Ова го кажувам без намера да навредам или подценам било кој.

Сликичките како оваа погоре даваат 0% увид во ситуацијата бтв.
 

D

Администратор
31 март 2007
4.092
4.302
www.aqtos.com
Никакви информации не сте споделиле за да дадеме решение. Освен дека CF прави пропусти со трафикот и дека има активен ддос
Ни знаеме каква инфраструктура се користи за хостинг/митигација/заштита.

Тоа е разбирливо. :)
Еве, ако е толку лесно секој може да сподели tips & tricks за митигација на DDoS нападите, немора за нашево конкретно сценарио - нека каже best practices. @Gilfoyle и уште двајца други надвор од форумот пристапија со конкретни препораки.

И разбирливо, вакви работи не се дискутираат јавно, а уште поразбирливо е ако немате капацитет или знаење да изнајмите професионалци што ќе се справат со проблемот. Ова го кажувам без намера да навредам или подценам било кој.
Нема навреди воопшто, секој може да си каже свое мислење. Дали држи кажаното тоа е друга приказна.
Консултирани се повеќе професионалци кои работат ИТ безбедност (4 ако бараш конкретна бројка)
Пријавено и консултирано е со 2 национални CIRT тимови.
Сликичките како оваа погоре даваат 0% увид во ситуацијата бтв.

Даваат увид во обемот на нападот.
 

marv

poweruser
5 октомври 2007
5.827
5.530
No offense, ама од напишаново не сум баш сигурен дека целосно разбираш како функционира DDoS и како се одвива целава ситуација на релација Cloudflare - origin server.

Да појаснам...
Како што пишав, првите денови од DDoS нападите дел од request-ите се препраќаа до наш сервер иако требаше да бидат блокирани од Cloudflare - а и беа пријавувани дека се блокирани. Малце повеќе време ни требаше да го разбереме овој mindfuck бидејќи едноставно немаше логика. Едно ти кажува CF а друго се дешава.

Тоа траеше првите пар денови. Сега, падовите што ги гледате привремено кога има DDoS напад се киксови на Cloudflare - на origin сервер нема ништо и истиот си е достапен во тие моменти. Cloudflare си врши работа, само не целосно, еве денеска пак има цел ден DDoS меѓутоа на пар наврати некои корисници се случија со error screens:

Погледнете го атачментот 115320

Повторно ќе кажам дека најверојатно имавме "среќа" паралелно со нашиве DDoS да се одвива и ова:

Кое таргетира Cloudflare акаунти и нема што да збориме дали приватна корпорација ке ограничи ресурси да заштити приоритетни работи или не.


Теорија и пракса особено во ИТ не секогаш се поклопуваат. :)
DDoS напади не може да се избегнат, може да се митигираат - падни/стани моментите за жал се чини дека се неизбежни, меѓутоа се прилично повремени - особено денеска се во неколку минути и покрај целодневните DDoS напади.

Ако имате совети ко што имаше @Gilfoyle со кој искомунициравме и преку ПП и валидиравме сетинзи, бујрум тука сме, слушаме...

Замислете од гледна точка на обичен корисник, ИТ.МК заедница со 30к членови а 2 недели скоро никој член не дава решение. :)
Биди сигурен дека прилично добро знам како функционира ДДоС, па дури и како им се протнуваат Клаудфлеар.
И не не е само привремено, туку цел ден е падни стани. Да не праам муабет за тапаток тоа па башка (до сеа ќе ги стаевте на вајтлист неговите сервери}.
Инаку 2 недели поминаа.
Инаку другото се кажа @ARMac немам што да дополнам.
Терајте и надевајте се дека ќе му се здосади на бацето.

П.с. одговоров по вторпат ти го пишувам и сега е у скратена форма, нели ради дека се е ок сега само повремено онака понекад.

Sent from my SM-A505FN using Tapatalk
 

D

Администратор
31 март 2007
4.092
4.302
www.aqtos.com
И btw, не мислев да те навредам.
Биди сигурен дека прилично добро знам како функционира ДДоС, па дури и како им се протнуваат Клаудфлеар.
И не не е само привремено, туку цел ден е падни стани. Да не праам муабет за тапаток тоа па башка (до сеа ќе ги стаевте на вајтлист неговите сервери}.
Инаку 2 недели поминаа.
Инаку другото се кажа @ARMac немам што да дополнам.
Терајте и надевајте се дека ќе му се здосади на бацето.

П.с. одговоров по вторпат ти го пишувам и сега е у скратена форма, нели ради дека се е ок сега само повремено онака понекад.

Sent from my SM-A505FN using Tapatalk

Мислам дека малку со погрешен тон ги интерпретирате моиве постови.
Споделуваме работи бидејќи се обидуваме да бидеме транспарентни, да споделиме и едно искуство од кое многу може да се научи - вклучувајќи ги и грешките и ситуациите во кои се наоѓаме. Објаснуваме и споделуваме детали и ситуации и со цел едукација и проширување на свеста на темата сајбер безбедност и DDoS напади.

Реалноста е малку поинаква од теоријата - ова некако сакам да го пренесам ко искуство. :)

Во секој случај - еве јавно ви се извинуваме што нема 100% uptime за време на DDoS нападиве.
Секако дека постојат решенија за митигација и на овој и на поголем обем на DDoS напади, меѓутоа бараат и многу посериозни проектни буџети.
 

marv

poweruser
5 октомври 2007
5.827
5.530
Секако дека постојат решенија за митигација и на овој и на поголем обем на DDoS напади, меѓутоа бараат и многу посериозни проектни буџети.
Ова е веќе колку толку валидна причина. Дали е оправдана или не друг муабет, но е причина.
И ќе се повторам можеби, скоро секоја сериозна хостинг компанија нуди за ВПС/Деди серверите, надворешни хардверски L3 фајрволи (дури и L7), нормално ако влага во буџетот. Сликичкине не знам дали се од CF (ми личат дека се од таму) или од вашиот сервер, ама за CF не се многу за да ги испроцесираат и исфилтрираат, а ако се од вашиот онда нешто навистина не штима на релацијата меѓу Вас, CF и хостингот и неговите заштити (ако ги има и ако влагаат во буџетот).
Мислењето е автоматски споено:

Во секој случај - еве јавно ви се извинуваме што нема 100% uptime за време на DDoS нападиве.
Мислам дека не мора да се закачаш, бидејќи верувам никој, а сигурно не јас не очекува 100% аптајм ни во нормални услови, а камо ли во тек на напад. Ама напад 2 недели или веќе 3 станаа ???
Изгледа ќе биде кој има повеќе буџет, Вие или Батката :)
 

D

Администратор
31 март 2007
4.092
4.302
www.aqtos.com
Мал навидум неповрзан апдејт... :)
 

joBs0

hello world
13 септември 2019
108
171
Не би се согласиле. Дали сметаш дека со нашите активности барем во ИТ круговите кренавме свест за DDoS нападите?

А зарем има некој кој е во ИТ круговите кој не е свесен за нападите ДДоС?

Овие напади се ептен иритирачки, и затоа предложив фул игнор за да престанат што е можно побрзо, бидејќи очигледно дека наше дете е овој што тоа го прави.

пс. Клоудфларе нема да ви врши многу работа ако реалната ип адреса на серверот е во нивни раце, а за да ви ја најдат реалната ип адреса од серверот и не е некоја тешка работа, затоа ќе мора да превземате мерки и вие како администратори директно во сервер сиде да го конфигурирате за колку толку да се одбраните.
 

TylerMkD

poweruser
7 ноември 2014
4.814
10.135
Замислете од гледна точка на обичен корисник, ИТ.МК заедница со 30к членови а 2 недели скоро никој член не дава решение. :)
Ова како на митинг кога лажат дека има 100к-200к. Од тие 30к колку се активни тука, 50-тина? И сега ти оваа заедница ќе ја критикуваш што бесплатно не ви помага?
Мислењето е автоматски споено:

Мислам дека малку со погрешен тон ги интерпретирате моиве постови.
Одамна ти имам кажано дека тебе ти е тонот погрешен, односно кога веќе често погрешно ти ги интерпретираат постовите различни членови, тогаш очигледно е до тебе, не до нив.
 

ARMac

senior
2 октомври 2010
9.392
12.333
Скопје
androgaming.com
@D

Логови, анализирајте ги. Мора да има патерн на ботнетот, ако веќе CF има пропуст и трафикот завршува кај вас директно во сервер има повеќе начини да се митигира.

Она најосновното е секако IPTables, nat, raw, mangle. Сепак треба да се анализираат логовите и да се изготват ACL.

Има услови кога IPT од Х причини не е опција. Хард кор пристап е со користење на hosts.allow/hosts.deny. Илити TCP Wrappers

Ова е многу рудиментарен алат ама исто така и многу ефикасен. Повторно логови, скрипта изработена со цел да ги „фаќа“ валидните request-и на апаче/нгих (пример директно од/var/log и да ги додава во листите. За еден/два дена ќе бидат комплетирани. Секој ботнет има лимит на хостови, а кога ќе се види патерн-от уште полесно.

Нормално се користат wildcards за додавање цели блокови на адреси.

Тоа е пример за hosts.allow, додека hosts.deny бара повеќе работа и подолго време за да се комплетира листата.

Откако ќе се комплетираат двете листи се пишува/копира скрипта да се ставаат во функција само кога има DDoS напад.

Сето ова со помош и на netstat. Скрипта чита SYNC_REC секоја минута, ако има навалица пали заштита.
netstat -n -p | grep SYN_REC
На пример

Има безброј сценарија, стварно ова е тресење од ракав пошто може ништо од ова да неважи ако хостингот е на IIS (недај боже).
 

gdamjan

poweruser
3 април 2008
4.076
3.533
Скопје
damjan.softver.org.mk
gdamjan's setup  
Processor & Cooler
AMD Ryzen 5 Pro 4650G / Cooler Master Hyper 212 Black
Motherboard
MSI MAG B550m Mortar Wifi
Storage
NVME: 1TB AData XPG SX8200 Pro / HDD: 2x 2TB Toshiba P300
PSU
Gigabyte G750H
RAM
G. SKILL Ripjaws V Series 2x 16GB / DDR4 3200Mhz/CL16
Video card
Vega 7 on APU
Case
Bequiet! PureBase 500
Mouse
Logitech MX Anywhere 2S
Keyboard
ThinkPad USB Keyboard With TrackPoint (sk-8855)
OS
Arch Linux
Она најосновното е секако IPTables, nat, raw, mangle. Сепак треба да се анализираат логовите и да се изготват ACL.

Има услови кога IPT од Х причини не е опција. Хард кор пристап е со користење на hosts.allow/hosts.deny. Илити TCP Wrappers
tcpwrappers не се користи веќе некое време и е deprecated

iptables исто така не им помагаат во случајов со форумов, пошто сообраќајот доаѓа од CloudFlare
 
Последна промена:
членови онлајн
мислења
теми
членови

Последни огласи

ИТ маркет

На врв Дно