DaaGER |
| Добавлено: 07.02.2010 15:11:35 Заголовок сообщения: Re: DDOS | #76 |
|

Группа: Хакер Пользователь №: 340 Возраст: 20 Сообщения: 831 Спасибо сказали: 129 раз(а) Дата регистрации: 11.10.2008 Статус: Offline |
Вот админская часть модуля:
addos.zip
ХЗ почему, но сам модуль то работает, то нет. Может потому что тестирую на локалке.
Кто может пусть проверит и отпишется. __________________ С уважением Касымов Нурлан a.k.a. DaaGER
Кошельки для ваших благодарностей: R965996224598 и Z331894802549
Делаю хаки, блоки и модули Какой же я молодец :D А ещё я флудер))) |
 |
|
SunChess |
| Добавлено: 08.02.2010 13:40:28 Заголовок сообщения: Re: DDOS | #81 |
|

Группа: Клиенты Пользователь №: 137 Возраст: 30 Сообщения: 475 Спасибо сказали: 20 раз(а) Дата регистрации: 12.06.2008 Статус: Offline |
neon1, сейчас на странице своего сайта обнаружил следующее:
Цитата Сайт в данный момент подвергается DDOS атаке, если Вы не машина-зомби атакующая сайт нажмите на кнопку, иначе Ваш IP (хх.хх.хх.хх) будет заблокирован!!!
Это твой скрипт работает? И сайт действительно ДДоСят?  |
 |
|
neon1 |
| Добавлено: 08.02.2010 16:20:33 Заголовок сообщения: Re: DDOS | #83 |
|

Группа: Новичок Пользователь №: 361 Возраст: 39 Сообщения: 419 Спасибо сказали: 85 раз(а) Дата регистрации: 25.10.2008 Статус: Offline |
Сегодня меня снова атаковали. Протестировал посдений скрипт (версия 2).
Статистика такая:
Anti-ddos разрешил: 20 ip.
Anti-ddos заблокировал: 1377 ip.
Хостер на атаку никак не отреагировал и домены не отключил.
Атака прекратилась )))
Основной ддос шел с IP - 172.16.49.121 __________________ Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.) |
 |
|
Robin |
| Добавлено: 08.02.2010 21:53:33 Заголовок сообщения: Re: DDOS | #85 |
|

Группа: Администраторы Пользователь №: 1 Возраст: 22 Сообщения: 2632 Спасибо сказали: 383 раз(а) Дата регистрации: 17.05.2009 Статус: Offline |
для 2.0 можно сделать такую схему
если is_bot() OR is_user() OR is_admin() = отдаем сайт
если нет (тоесть гость) делаем setTimeout(function(){location.href='...';}, 0); на левую страничку где берем реферер и создаем сессию отправлением туда от куда пришел и по второму кругу проверяем сессию. это все сделать до начала загрузки модулей систем в index.php, суть метода в том что боты не поймут setTimeout(function(){location.href='...';}, 0); так как JS а боты не шарят JS.  __________________ Сложность программы растет до тех пор, пока не превысит способности программиста. закон Мэрфи |
 |
|
neon1 |
|

Группа: Новичок Пользователь №: 361 Возраст: 39 Сообщения: 419 Спасибо сказали: 85 раз(а) Дата регистрации: 25.10.2008 Статус: Offline |
Цитата (samjoo @ 08.02.2010 21:14:46) Уважаемые так под 2.0 будет столь нужная вещь. 
Так есть уже, см.выше пост DaaGER-а. __________________ Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.) |
 |
|
neon1 |
| Добавлено: 09.02.2010 05:20:59 Заголовок сообщения: Re: DDOS | #87 |
|

Группа: Новичок Пользователь №: 361 Возраст: 39 Сообщения: 419 Спасибо сказали: 85 раз(а) Дата регистрации: 25.10.2008 Статус: Offline |
Robin, интересная идея с JS. Вот только вопрос. Каждый запрос к сайту, будет вызывать 3 функции - is_bot() , is_user(), is_admin(). Предположим, что атака идёт с 10 IP, со скоростью 15 запросов в секунду с каждого IP. Я думаю, нагрузка на апач, заставит обидеться хостера. Или я ошибаюсь? __________________ Уби нил валес, иби нил велис
Где ты ни на что не способен, там ты не должен ничего хотеть (лат.) |
 |
|
break03 |
|

Группа: Клиенты Пользователь №: 316 Возраст: 26 Сообщения: 157 Спасибо сказали: 37 раз(а) Дата регистрации: 29.09.2008 Статус: Offline |
Цитата (neon1 @ 07.02.2010 22:59:55) Чтобы на серваке грамотный антиддос организовать, это тоже очень большие затраты. Именно поэтому большинство хостеров могут максимум что сделать - это отключить домен и мониторить. Ещё хорошо если не попросят пользователя удалиться по хорошему )))
Да у меня в прошлом году когда была сильная атака хостер вообще удалил без предупреждения, тоесть я даже сохранить ничего не успел, они просто грохнули весь аккаунт и все! __________________ Бесплатный файловый обменник |
 |
|
|