vision2003

Statistika

Pridružen/a:
15 apr 2010, 00:50
Zadnjič aktiven:
Prispevki:
Teme:
5 | Vse teme
177
20
10
#17

bl4ckb1rd:

Preveč ljudi se javlja v temah, čeprav nimajo pojma točno za kaj se gre in svetujejo stvari, ki bi dotičen DDOS samo poslabšale. Par idej, ki so padle tule, vam garantirano onesposobi strežnik. Da malce ojasnim situacijo z mojega zornega vidika:



Pri DDOSu gre za napad iz ogromno ipjev, vsak pošilja TCP/UDP/ICMP pakete na vaš strežnik. V tem trenutku lahko pride do dveh težav. Ena je, da je strežnik preobremenjen in hoga CPU, druga težava, do katere lahko pride pa je da se zabije pasovna širina internetne povezave.



Seveda pride tudi do drugih, malce bolj finih zapletov na napravah, ampak okej, da ne bomo dolgovezili. Na kratko kaj vam je storiti?




  • Kot prvo želite imeti požarni zid, ki bo omejeval število requestov na sekundo/minuto iz določenega ipja. Normalno ob takih napadih hitro najdeš "offending" ipje. Ne bi govoril o različnih tipih napada, ampak ponavadi gre za tipičen napad, kjer napadalec ne gleda na resurse svojih botov in pošlje morje podatkov v čimkrajšem času na strežnik z namenom čimhitrejšega efekta, se pravi nedelujočega strežnika. S tem se rešite problema s CPU-jem oz. ga vsaj držite v zmernih mejah, se pravi da strežnik deluje in se izvajajo skripte le za legitimen traffic. Poizkušate čim manj filtrirati traffic s programi kot je IDS, IPS, razne geo lokacije ipd. ki dejansko zelo povečajo rabo procesorja, saj mora strežnik za vsak ip še dodatno kuriti resurse da izve več o njem. Poizkušate se držati načela, da delate vso filtracijo na čim nižjem nivoju, ki je hiter.


  • Drug problem je povezava. S tem da dropate in ne odgovarjate na pakete napadalcev, to ne pomeni da ne prihajajo, le vidite jih ne. Če zaženete kak program, ki spremlja traffic, spravi vašo kartico v promiscous mode, kar pomeni da dejansko vidite ves promet. Še vedno prihajajo requesti na strežnik in kurijo vašo povezavo. Kaj narediti v tem primeru? Vi bore malo lahko storite za to. Prosite lahko ponudnika, da blokira dotične offending ipje, tako da ne trpi vaša povezava. Če se to ne da oz. ponudnik tega noče, je druga rešitev da imate pasovno širino večjo od pasovne širine vseh botov, ki pošiljajo traffic. Pri tem morate računati tudi na vaš legitimen traffic, ki vam že dela nekaj prometa. 100mbit linije so ponavadi kaj hitro zapolnjene, saj ima sedaj že skoraj vsak VDSL ali optiko, ki je sama zmožna pošiljati 20mbit+ traffica na strežnik.




Tako, na kratko par informacij.



Gre pa pri DDOSu za še precej več stvari, ki vplivajo na njegovo efektivnost, ampak to je že naprednejša tema, ki se tiče bolj sistemskih administratorjev, kot pa webmojstrov :)




Res sem že bil na tem, da napišem nekaj podobnega...


všeč(0) ni všeč(0) spam(6)
#16

vision2003:

Res sem že bil na tem, da napišem nekaj podobnega...



bl4ckb1rd:

Preveč ljudi se javlja v temah, čeprav nimajo pojma točno za kaj se gre in svetujejo stvari, ki bi dotičen DDOS samo poslabšale. Par idej, ki so padle tule, vam garantirano onesposobi strežnik. Da malce ojasnim situacijo z mojega zornega vidika:



Pri DDOSu gre za napad iz ogromno ipjev, vsak pošilja TCP/UDP/ICMP pakete na vaš strežnik. V tem trenutku lahko pride do dveh težav. Ena je, da je strežnik preobremenjen in hoga CPU, druga težava, do katere lahko pride pa je da se zabije pasovna širina internetne povezave.



Seveda pride tudi do drugih, malce bolj finih zapletov na napravah, ampak okej, da ne bomo dolgovezili. Na kratko kaj vam je storiti?




  • Kot prvo želite imeti požarni zid, ki bo omejeval število requestov na sekundo/minuto iz določenega ipja. Normalno ob takih napadih hitro najdeš "offending" ipje. Ne bi govoril o različnih tipih napada, ampak ponavadi gre za tipičen napad, kjer napadalec ne gleda na resurse svojih botov in pošlje morje podatkov v čimkrajšem času na strežnik z namenom čimhitrejšega efekta, se pravi nedelujočega strežnika. S tem se rešite problema s CPU-jem oz. ga vsaj držite v zmernih mejah, se pravi da strežnik deluje in se izvajajo skripte le za legitimen traffic. Poizkušate čim manj filtrirati traffic s programi kot je IDS, IPS, razne geo lokacije ipd. ki dejansko zelo povečajo rabo procesorja, saj mora strežnik za vsak ip še dodatno kuriti resurse da izve več o njem. Poizkušate se držati načela, da delate vso filtracijo na čim nižjem nivoju, ki je hiter.


  • Drug problem je povezava. S tem da dropate in ne odgovarjate na pakete napadalcev, to ne pomeni da ne prihajajo, le vidite jih ne. Če zaženete kak program, ki spremlja traffic, spravi vašo kartico v promiscous mode, kar pomeni da dejansko vidite ves promet. Še vedno prihajajo requesti na strežnik in kurijo vašo povezavo. Kaj narediti v tem primeru? Vi bore malo lahko storite za to. Prosite lahko ponudnika, da blokira dotične offending ipje, tako da ne trpi vaša povezava. Če se to ne da oz. ponudnik tega noče, je druga rešitev da imate pasovno širino večjo od pasovne širine vseh botov, ki pošiljajo traffic. Pri tem morate računati tudi na vaš legitimen traffic, ki vam že dela nekaj prometa. 100mbit linije so ponavadi kaj hitro zapolnjene, saj ima sedaj že skoraj vsak VDSL ali optiko, ki je sama zmožna pošiljati 20mbit+ traffica na strežnik.




Tako, na kratko par informacij.



Gre pa pri DDOSu za še precej več stvari, ki vplivajo na njegovo efektivnost, ampak to je že naprednejša tema, ki se tiče bolj sistemskih administratorjev, kot pa webmojstrov :)




Res sem že bil na tem, da napišem nekaj podobnega...


všeč(0) ni všeč(0) spam(2)
#28

Sej ta LED ne pomeni, da so vsi piksli diode, ampak gr zgolj za osvetlitev - torej backlight je LED namesto klasične osvetlitve. Posledično je poraba energije manjša, osvetlitev je pa tu nekje s klasično.


všeč(0) ni všeč(0) spam(0)
#5

@mqss: lahko probava na kakšni listi primerjat success rate. Naš trenutno podpira samo Mediawiki je pa in the works DokuWiki in še par jih bomo dodali.



@perunpro: kakšne probleme imaš v mislih? Na tadrugo vprašanje ti pa ne znam odgovorit, ker nisem delal še kakšnih posebnih testov, bi pa vsekakor bilo zanimivo videti koliko jih je še gor po recimo mesecu.


všeč(0) ni všeč(0) spam(0)
#2

Po mojih testiranjih precej vredu. Glede na to, da so wiki platforme v 99% no-follow, tako grajenje backlinkov izgleda dost naravno in je precej primerno za raznolik link portfolio. So pa vse domene .edu, tako da dvomim, da ima google kaj proti. Po želji lahko naredim tudi manj backlinkov.


všeč(0) ni všeč(0) spam(0)
#

Razvija se software za avtomatizacijo Wiki backlinkov in trenutno smo v interni predbeta fazi, kjer je cilj, da se software čim več uporablja in se odkrijejo morebitni bugi.



Da tole ne bo neko brezglavo testiranje in bo še kdo imel kaj od tega, sem na fiverr naredil gig.



Ker vidnosti giga in naročil praktično ni, bi si rad dvignil rating in prepoznavnost giga s številom naročil in pozitivnimi review-ji. Ob nakupu giga vam na paypal vrnem $4 ($4 zato, ker si fiverr za vsak prodani gig vzame $1), v zameno pa prosim za pozitiven review. Sounds fair?



Gig je podrobno (kolikor podrobno je pač v 450 znakih mogoče) opisan na naslednjem naslovu:



http://fiverr.com/vision2003/manually-build-100-high-pr-real-edu-backlinks-to-your-website



Če/ko boste gig naročili, mi prosim tukaj na ZS (ali pa na vision2003@gmail.com) posredujte vaše fiverr uporabniško ime, da bom vedel, da ste to vi in pa vaš paypal naslov za vračilo denarja.


všeč(0) ni všeč(0) spam(0)
#7

A ta bonbon je kak ponudnik ali uporabljajo omrežje koga drugega?


všeč(0) ni všeč(0) spam(0)
#3

Js sem lani vzel od T-mobile-a v Rijeki v njihovem centru. Moraš nekaj podpisati in pokazati osebno, potem pa dobiš simko, kamor naložiš gor sredstva (npr. 30 kn). Ob vsaki uporabi interneta (1x na dan) se ti potem trga 10kn, simko pa seveda lahko ponovno napolniš (preko neta, bankomatov, voucherjev v trgovinah, itd.).


všeč(0) ni všeč(0) spam(0)
#1

Ja, je ugodno, ma pa T-Mobile enako ponudbo, tk da preverite na karti kdo od teh dveh ima boljšo pokritost s signalom na destinaciji.


všeč(1) ni všeč(0) spam(0)
#25

mistique:

No, tudi jaz ga uporabljam (v službi) že nekaj časa. Sem zadovoljen, saj sem, podobno kot martincheq, ugotovil, da blagodejno deluje na oči (morda tudi na vid). Včasih pa mi dvigne pritisk (ko ga pozabim ugasnit med kakšnim malanjem v "photoshopu"). Verjetno tudi to pove veliko, da pozabim oz. sploh ne vem, da je program aktiven.

Pogrešam torej možnost vnosa programov, ob zagonu katerih bi se program ugasnil za čas uporabe programa s seznama (npr.: Photoshop, Illustrator, YouNameIt...).




To bo baje v naslednji verziji.


všeč(0) ni všeč(0) spam(0)