13.09.2015, 14:53
|
без статуса
|
|
Регистрация: 25.05.2012
Сообщений: 8,219
|
|
Вопросы про Ддос:
Вопрос: Можно ли в ответ на запрос, похожий на Ддос - направить такой ответ запросившему компьютеру, чтобы сработал брандмауэр Windows (c Активацией Окна уведомления пользователя, к примеру запрос к закрытому порту) или подобную реакцию большинства Антивирусов ? Это бы и извещало компы зараженные ботнетом, и существенно снизило бы скорость запросов
Или: Проксированием (с трансформацией самого исходного запроса, части из запросов с конкретного IP) на майкрософт которые будут вызывать специфические программы на компутере агрессора (тоже со всплывающими окнами)
Посколь ботнет в основном на компутерах с Windows
|
|
13.09.2015, 20:27
|
Аспирант
|
|
Регистрация: 13.09.2015
Сообщений: 32
|
|
Deff,
Ну ладно, допустим, Вы добились того, что на некоторых компах всплывет пара-торойка предупреждений. Чего вы этим добьетесь, в первую очередь? Того, что айпишник вашего сервера будет занесен в черный список, и основные браузеры и поисковые системы заблокируют доступ к Вашему ресурсу, не?
|
|
13.09.2015, 20:30
|
Аспирант
|
|
Регистрация: 13.09.2015
Сообщений: 32
|
|
Сообщение от Deff
|
и существенно снизило бы скорость запросов
|
Почему скорость должна снизится, по-Вашему?
|
|
13.09.2015, 20:37
|
что-то знаю
|
|
Регистрация: 24.05.2009
Сообщений: 5,176
|
|
Deff,
суть DDOS атаки в том то и заключается, что бы атакованный сервер не мог ответить ни на какие запросы. А если он не может ответить на запросы, то и стучать куда либо он тоже не сможет. При DDOS атаках атакованный сервер просто виснет или падает от огромного количества запросов.
|
|
13.09.2015, 21:21
|
без статуса
|
|
Регистрация: 25.05.2012
Сообщений: 8,219
|
|
devote,
Нарастают не сразу, у мну есть графики для моего сервиса (mybb), некоторая работоспособность типично сохраняется даже на пике атаки, но жутко падает скорость ответа!
Сообщение от newKingOfTheBlock
|
Почему скорость должна снизится, по-Вашему?
|
Потому что комп агрессора
a) Явно будет занят обработкой окна, юзер этого компа будет пытаться искать причину, особливо если во всплывающем окне есть возможно явно указать: чем занят втихую его комп, возможно даже есть возможности и удалённого отключения с предзапросом
b) Возможно просто найти нужный ответ сервера вызывающий нужную системную подпрограмму со всплывающим окном, без перенаправления на мелкософт (Выяснить это для первого раза по тесту второго варианта для пары запросов)
Последний раз редактировалось Deff, 13.09.2015 в 21:33.
|
|
13.09.2015, 21:30
|
Аспирант
|
|
Регистрация: 13.09.2015
Сообщений: 32
|
|
Сообщение от Deff
|
Явно будет занят обработкой окна, юзер этого компа будет пытаться искать причину, особливо если во всплывающем окне есть возможно явно указать: чем занят втихую его комп
|
Угу, среднестатистический юзер видоус только и занимается тем, что ищет всякие причины. А про обработку окна я чет ваще не понял. Многозадачность чтоли отменили? Сколько ресурсов занимает обработка окна? 99, 99%?
|
|
13.09.2015, 21:37
|
без статуса
|
|
Регистрация: 25.05.2012
Сообщений: 8,219
|
|
newKingOfTheBlock,
При любой многозадачности, В системе есть модальные окна, требующие реакции. Модальное окно типично блокирует доступ юзера к интерфейсу остальных программ. Тот жа брандмауэр windows. Кнопки выключения/перезагрузки. Смены пользователя. Ввод пароля юзера... и т.д.
Последний раз редактировалось Deff, 13.09.2015 в 21:39.
|
|
13.09.2015, 21:59
|
Аспирант
|
|
Регистрация: 13.09.2015
Сообщений: 32
|
|
Сообщение от Deff
|
Модальное окно типично блокирует доступ юзера к интерфейсу остальных программ.
|
Ну так, юзера же, не бота. Боту срать на эту блокировку.
|
|
13.09.2015, 22:16
|
без статуса
|
|
Регистрация: 25.05.2012
Сообщений: 8,219
|
|
newKingOfTheBlock,
Блин весь ботнет на компах неподозревающих юзеров,
Если он опознает, что является носителем Ботнета, я бы занервничал, как минимум перезагрузил бы компутер и проверился тоталом или кюрельтом, ну или собственным антивиром, для начала.
2. Мелкософт умеет отключать удалённо весь инет-трафик, кроме собственного(или вообще весь). Вот найти, к примеру эту подпрограмму(если она стационарно есть на компе)
3. У Вас тот же уровень в этом вопросе, что и у меня, - ответы неинтересны
Последний раз редактировалось Deff, 13.09.2015 в 22:20.
|
|
13.09.2015, 22:46
|
Аспирант
|
|
Регистрация: 13.09.2015
Сообщений: 32
|
|
Deff,
Уровень все же отличается немножко. У Вас нет элементарных представлений о работе ни сети, ни компьютера. То что Вы говорите, про мелкософт, про блокировку окном процессора, это просто смешно.
|
|
|
|