Javascript-форум (https://javascript.ru/forum/)
-   Оффтопик (https://javascript.ru/forum/offtopic/)
-   -   Вопросы про Ддос: (https://javascript.ru/forum/offtopic/58278-voprosy-pro-ddos.html)

Deff 13.09.2015 14:53

Вопросы про Ддос:
 
Вопрос: Можно ли в ответ на запрос, похожий на Ддос - направить такой ответ запросившему компьютеру, чтобы сработал брандмауэр Windows (c Активацией Окна уведомления пользователя, к примеру запрос к закрытому порту) или подобную реакцию большинства Антивирусов ? Это бы и извещало компы зараженные ботнетом, и существенно снизило бы скорость запросов

Или: Проксированием (с трансформацией самого исходного запроса, части из запросов с конкретного IP) на майкрософт которые будут вызывать специфические программы на компутере агрессора (тоже со всплывающими окнами)

Посколь ботнет в основном на компутерах с Windows

newKingOfTheBlock 13.09.2015 20:27

Deff,
Ну ладно, допустим, Вы добились того, что на некоторых компах всплывет пара-торойка предупреждений. Чего вы этим добьетесь, в первую очередь? Того, что айпишник вашего сервера будет занесен в черный список, и основные браузеры и поисковые системы заблокируют доступ к Вашему ресурсу, не?

newKingOfTheBlock 13.09.2015 20:30

Цитата:

Сообщение от Deff
и существенно снизило бы скорость запросов

Почему скорость должна снизится, по-Вашему?

devote 13.09.2015 20:37

Deff,
суть DDOS атаки в том то и заключается, что бы атакованный сервер не мог ответить ни на какие запросы. А если он не может ответить на запросы, то и стучать куда либо он тоже не сможет. При DDOS атаках атакованный сервер просто виснет или падает от огромного количества запросов.

Deff 13.09.2015 21:21

devote,
Нарастают не сразу, у мну есть графики для моего сервиса (mybb), некоторая работоспособность типично сохраняется даже на пике атаки, но жутко падает скорость ответа!
Цитата:

Сообщение от newKingOfTheBlock
Почему скорость должна снизится, по-Вашему?

Потому что комп агрессора
a) Явно будет занят обработкой окна, юзер этого компа будет пытаться искать причину, особливо если во всплывающем окне есть возможно явно указать: чем занят втихую его комп, возможно даже есть возможности и удалённого отключения с предзапросом
b) Возможно просто найти нужный ответ сервера вызывающий нужную системную подпрограмму со всплывающим окном, без перенаправления на мелкософт (Выяснить это для первого раза по тесту второго варианта для пары запросов)

newKingOfTheBlock 13.09.2015 21:30

Цитата:

Сообщение от Deff
Явно будет занят обработкой окна, юзер этого компа будет пытаться искать причину, особливо если во всплывающем окне есть возможно явно указать: чем занят втихую его комп

Угу, среднестатистический юзер видоус только и занимается тем, что ищет всякие причины. А про обработку окна я чет ваще не понял. Многозадачность чтоли отменили? Сколько ресурсов занимает обработка окна? 99, 99%?

Deff 13.09.2015 21:37

newKingOfTheBlock,
При любой многозадачности, В системе есть модальные окна, требующие реакции. Модальное окно типично блокирует доступ юзера к интерфейсу остальных программ. Тот жа брандмауэр windows. Кнопки выключения/перезагрузки. Смены пользователя. Ввод пароля юзера... и т.д.

newKingOfTheBlock 13.09.2015 21:59

Цитата:

Сообщение от Deff
Модальное окно типично блокирует доступ юзера к интерфейсу остальных программ.

Ну так, юзера же, не бота. Боту срать на эту блокировку.

Deff 13.09.2015 22:16

newKingOfTheBlock,
Блин весь ботнет на компах неподозревающих юзеров,
Если он опознает, что является носителем Ботнета, я бы занервничал, как минимум перезагрузил бы компутер и проверился тоталом или кюрельтом, ну или собственным антивиром, для начала.
2. Мелкософт умеет отключать удалённо весь инет-трафик, кроме собственного(или вообще весь). Вот найти, к примеру эту подпрограмму(если она стационарно есть на компе)
3. У Вас тот же уровень в этом вопросе, что и у меня, - ответы неинтересны

newKingOfTheBlock 13.09.2015 22:46

Deff,
Уровень все же отличается немножко. У Вас нет элементарных представлений о работе ни сети, ни компьютера. То что Вы говорите, про мелкософт, про блокировку окном процессора, это просто смешно.


Часовой пояс GMT +3, время: 06:46.