Единый форум поддержки

Информация о пользователе

Привет, Гость! Войдите или зарегистрируйтесь.


Вы здесь » Единый форум поддержки » Корзина » Опять профилактика?


Опять профилактика?

Сообщений 1 страница 20 из 30

1

Сегодня не могла попасть на все форумы mybb и партнёров!Это опять была профилактика?Или только у меня такая проблема?

0

2

нет, не только у вас)
Я и тьма моих знакомых тоже не могли зайти)

0

3

что-то долгая профилактика, со вчерашнего вечера глюки...

0

4

Меллиса
Понятно=)
Интересно будет такое повторяться или что это вообще было и нельзя ли как то предупреждать?

0

5

Ботва на севисе началась еще вчера вечером.

0

6

Maquis
Странно вроде вчера нормально всё было  :dontknow:

0

7

ФоксикGirl
если честно, сомневаюсь, что будут высылать предупреждения на е-мейл х)
но узнать интересно из-за чего все это происходит Оо

0

8

Вчера то работал сервис, то нет.. сегодня тоже самое...

0

9

Минут 5 работает, потом полчаса виснет  :crazyfun:  сечай воде как ничего

0

10

Меллиса
Мне тоже...а иногда пишешь что то важное или т.д и потом бац и не хочет загружаться

0

11

EFES
Сейчас немного тормозит но вроде в норме

0

12

ДДос-атака очередная скорее всего...

0

13

DDoS - виртуальный терроризм?
Это про это?

0

14

Просто хотелось бы четко знать что происходит и что ожидать на 31е число.
И как влияет обилие новогодних скриптов на общую работоспособность форумов mybb. Ибо, в таком  случае лучше определиться, что нам важнее- падающие снежинки, музыка и т.п. на глючном форуме, или теплая атмосфера в кругу друзей на нормальной базе без нервотрепки при обновлении.
Всех с Наступающим!

Отредактировано Лу (Вт, 29 Дек 2009 18:14:49)

0

15

ФоксикGirl написал(а):

Сейчас немного тормозит но вроде в норме

ага) а то я вчер а диз доставить не успел между глюкаами  :D

rps написал(а):

ДДос-атака очередная скорее всего...

вот людям неймется то...

0

16

rps написал(а):

ДДос-атака очередная скорее всего...

Очень похоже. Хорошо взялся кто-то. Бывало такое.

Лу написал(а):

Просто хотелось бы четко знать что происходит и что ожидать на 31е число.

Встретить НГ в компании живых, реальных друзей! Работу форумов так или иначе наладят.
Сам на пару дней выйду в жесткий реал и будь что будет!

0

17

Код:
DDoS-атака - сокращение от Distributed Denial Of Service Attack. Особенностью данного вида компьютерного преступления является то, что злоумышленники не ставят своей целью незаконное проникновение в защищенную компьютерную систему с целью кражи или уничтожения информации. Цель данной атаки - парализовать работу атакуемого веб-узла. Первые сообщения о DDoS-атаках относятся к 1996 году. Но всерьез об этой проблеме заговорили в конце 1999 года, когда были выведены из строя веб-серверы таких корпораций, как Amazon, Yahoo, CNN, eBay, E-Trade и ряда других, немногим менее известных. Спустя год, в декабре 2000-го "рождественский сюрприз" повторился: серверы крупнейших корпораций были атакованы по технологии DDoS при полном бессилии сетевых администраторов. С тех пор сообщение о DDoS-атаке уже не являются сенсацией. Главной опасностью здесь является простота организации и то, что ресурсы хакеров являются практически неограниченными, так как атака является распределенной.

Схематически DDoS-атака выглядит примерно так: на выбранный в качестве жертвы сервер обрушивается огромное количество ложных запросов со множества компьютеров с разных концов света. В результате сервер тратит все свои ресурсы на обслуживание этих запросов и становится практически недоступным для обычных пользователей. Циничность ситуации заключается в том, что пользователи компьютеров, с которых направляются ложные запросы, могут даже не подозревать о том, что их машина используется хакерами. Программы, установленные злоумышленниками на этих компьютерах, принято называть "зомби". Известно множество путей "зомбирования" компьютеров - от проникновения в незащищенные сети, до использования программ-троянцев. Пожалуй, этот подготовительный этап является для злоумышленника наиболее трудоемким.

Чаще всего злоумышленники при проведении DDoS-атак используют трехуровневую архитектуру, которую называют "кластер DDoS". Такая иерархическая структура содержит: 


управляющую консоль (их может быть несколько), т.е. именно тот компьютер, с которого злоумышленник подает сигнал о начале атаки;
главные компьютеры. Это те машины, которые получают сигнал об атаке с управляющей консоли и передают его агентам-"зомби". На одну управляющую консоль в зависимости от масштабности атаки может приходиться до нескольких сотен главных компьютеров;
агенты - непосредственно сами "зомбированные" компьютеры, своими запросами атакующие узел-мишень.

Проследить такую структуру в обратном направлении практически невозможно. Максимум того, что может определить атакуемый, это адрес агента. Специальные мероприятия в лучшем случае приведут к главному компьютеру. Но, как известно, и компьютеры-агенты, и главные компьютеры являются также пострадавшими в данной ситуации и называются "скомпрометированными". Такая структура делает практически невозможным отследить адрес узла, организовавшего атаку.

Другая опасность DDoS заключается в том, что злоумышленникам не нужно обладать какими-то специальными знаниями и ресурсами. Программы для проведения атак свободно распространяются в Сети.



Дело в том, что изначально программное обеспечение DDoS создавалось в "мирных" целях и использовалось для экспериментов по изучению пропускной способности сетей и их устойчивости к внешним нагрузкам. Наиболее эффективным в этом случае является использование так называемых ICMP-пакетов (Internet control messaging protocol), т.е. пакетов, имеющих ошибочную структуру. На обработку такого пакета требуется больше ресурсов, после решения об ошибочности пакет отправляется посылающему, следовательно достигается основная цель - "забивается" трафик сети.

За годы это программное обеспечение постоянно модифицировалось и к настоящему времени специалисты по информационной безопасности выделяют следующие виды DDoS-атак:
UDP flood - отправка на адрес системы-мишени множества пакетов UDP (User Datagram Protocol). Этот метод использовался в ранних атаках и в настоящее время считается наименее опасным. Программы, использующие этот тип атаки легко обнаруживаются, так как при обмене главного контроллера и агентов используются нешифрованные протоколы TCP и UDP. 
TCP flood - отправка на адрес мишени множества TCP-пакетов, что также приводит к "связыванию" сетевых ресурсов.
TCP SYN flood - посылка большого количества запросов на инициализацию TCP-соединений с узлом-мишенью, которому, в результате, приходится расходовать все свои ресурсы на то, чтобы отслеживать эти частично открытые соединения.
Smurf-атака - пинг-запросы ICMP (Internet Control Message Protocol) по адресу направленной широковещательной рассылки с использованием в пакетах этого запроса фальшивый адрес источника в результате оказывается мишенью атаки.
ICMP flood - атака, аналогичная Smurf, но без использования рассылки.

Естественно, наиболее опасными являются программы, использующие одновременно несколько видов описанных атак. Они получили название TFN и TFN2K и требуют от хакера высокого уровня подготовки.

Одной из последних программ для организации DDoS-атак является Stacheldracht (колючая проволока), которая позволяет организовывать самые различные типы атак и лавины широковещательных пинг-запросов с шифрованием обмена данными между контроллерами и агентами.

Конечно же, в этом обзоре указаны только наиболее известные программы и методики DDoS. На самом деле спектр программ намного шире и постоянно дополняется. По этой же причине достаточно наивным было бы описание универсальных надежных методов защиты от DDoS-атак. Универсальных методов не существует, но к общим рекомендациям для снижения опасности и уменьшения ущерба от атак можно отнести такие меры, как грамотная конфигурация функций анти-спуфинга и анти-DoS на маршрутизаторах и межсетевых экранах. Эти функции ограничивают число полуоткрытых каналов, не позволяя перегружать систему.

На уровне сервера желательно иметь вывод консоли сервера на другой IP-адрес по SSH-протоколу для возможности удаленной перезагрузки сервера. Другим достаточно действенным методом противодействия DDoS-атакам является маскировка IP-адреса.

Весьма важным делом в этом направлении является профилактика - программное обеспечение должно быть "отпатчено" от всевозможных "дыр".

Как уже отмечалось, обнаружить виртуальных террористов, организовавших DDoS-атаку, задача очень сложная. Поэтому для борьбы с данным видом угроз необходимо тесное сотрудничество администраторов серверов и с интернет-провайдерами, а также провайдеров с операторами магистральных сетей. Потому что, как и в реальной жизни, бороться с терроризмом возможно только объединением законопослушных граждан.

0

18

Лу написал(а):

или теплая атмосфера в кругу друзей на нормальной базе без нервотрепки при обновлении.

Вас самих не коробит от написанного? Оо
НГ дома нужно встречать, в теплой компании реальных друзей, а не виртуальных.

А насчет форумов.. Ну просто нужно иметь терпение) Такое не часто случается, в осовном то все хорошо работает.
Да и форум24 сейчас тоже глючит постоянно ><
Праздники, народ дома сидит, в интернете зависает, вот и перегруз.

0

19

Bench написал(а):

ень похоже. Хорошо взялся кто-то. Бывало такое.

Мы вчера написали Максиму, когда ночью сервис запустился, тут слух прошёл, что нас ддосили...
Подождём Максима, пусть он скажет, что же всё-таки было.

0

20

а вы заметили иконка mybb на открытой вкладке стала меньше?
в Опере по крайней мере точно, такого раньше не было
стало быть ведутся какие то работы по улучшению и изменению на сервисе

0


Вы здесь » Единый форум поддержки » Корзина » Опять профилактика?