MOY_hosting
24.03.2007, 14:46
Может создать раздел или подраздел "Чёрный список" куда сообщать о ддос-атаках ( и с каких ip идут), о недобросовестных клиентах и т.д.
Возможно будет полезно!
Alexander V Fedyashov
24.03.2007, 15:13
Цитата(MOY_hosting @ 24.03.2007, 14:46)

Может создать раздел или подраздел "Чёрный список" куда сообщать о ддос-атаках ( и с каких ip идут), о недобросовестных клиентах и т.д.
Возможно будет полезно!
Занесем Ваш айпи в черный список и что будет? ИМХО безполезно
MOY_hosting
24.03.2007, 15:22
Цитата(Valuex.RU @ 24.03.2007, 14:13)

Занесем Ваш айпи в черный список и что будет? ИМХО безполезно
можно будет создать список чёрных ip с которіх часто досят, чтобі перекріть доступ к сервакам
Hostl.Ru
24.03.2007, 15:33
да просто топик прикрепть и внего отписывать ИП.
ex-SavaHost
24.03.2007, 16:00
Намного полезее будет заносить в уже существующую базу ХО проекты, которые досят.
Ибо ДДОС - проблема сомнительных проектов, а не подсетей, с которых атакуют...
Выкиньте варез и прочую мразь, и проблема практически отпадёт. А если согласны держать это *** на серверах, не один список вам не поможет.
Тогда объясните почему иногда и M$ досят? Или M$ тоже у себя варез держит?
rustelekom
24.03.2007, 16:07
бесполезно заносить исходящие ай-пи. это как правило ни в чем не повинные зомбированные компьютеры а вовсе не ай-пи атакующего хакера.
ex-SavaHost
24.03.2007, 16:40
Цитата(proff @ 24.03.2007, 13:05)

Тогда объясните почему иногда и M$ досят? Или M$ тоже у себя варез держит?

при чем здесь варез? Просто проблемный проект.

До ужаса...
eSupport.org.ua
24.03.2007, 17:36
Цитата(proff @ 24.03.2007, 17:05)

Тогда объясните почему иногда и M$ досят? Или M$ тоже у себя варез держит?
Ага, виндос дерижт
P.S. Шутка
Цитата(rustelekom @ 24.03.2007, 16:07)

бесполезно заносить исходящие ай-пи. это как правило ни в чем не повинные зомбированные компьютеры а вовсе не ай-пи атакующего хакера.
меня один раз досили. Все ip были хостеровские - преимущественно валехоста
Действительно может быть полезным такой список.
Могу уже начать его наполнять.
Платных ботнетов не так много, а те что обычно насобирает мелкий "хакер" не хватает чтобы убить сервер.
unix-oid
25.03.2007, 00:49
Мне кажется, список не имеет смысла. Хакеры не будут ддосить с одного ИПа как спамеры не будут писать с одного ICQ.
MIRhosting.com
25.03.2007, 01:49
1. Хакеры сами не ддосят, у них есть для этого ботнет, по этому поводу читайте мой предыдущий пост.
2. Спамхауз тут не помогает
З.Ы.: Обычно ботнет состоит из машин в Америке или Китае(ИДндии, Кореии и т.п.) их и в бан по IP поставить не жалко, разве что у вас оттуда есть нормальные посетители.
MIRhosting.com
25.03.2007, 02:19
ну могу Вам скинуть файлик deny_ip, полученный в очередной ддос, и что? Он через сутки уже будет не актуален...
Ну через сутки это вы загнули, но на недельку можно расчитывать.
А если сделать в пример того же спамхауза, то можно расчитывать на более-менее спокойную жизнь.
rustelekom
25.03.2007, 05:19
и терять нормальных посетителей. вам то может и будет спокойнее, а вот вашим вебмастерам нет. вы же не собираетесь блочить ай-пи поштучно я надесь? а блочить сетками надолго нельзя.
еще раз повторю, обмениваться списками может быть еще и можно было бы, хотя бы для того чтобы иметь ОБЩУЮ картину какие блоки используются для атак (и по ней вычислять ботнеты) но, заносить в какие то списки это чревато. как это недейственно в случае со спамом точно так же это будет недейственно в случае с ддосом. притом по уму это еще должен быть реалтайм список.
ну в общем что то типа rbl спамхауза. неподъемная я думаю задача, хотя еще одна тема для гильдии вполне вырисовываются - чтобы не задать всем фаерам один и тот же адрес для сбора инфы о том кого и за что блочат? вот это было бы тема интересная...
eSupport.org.ua
25.03.2007, 07:56
Цитата(proff @ 24.03.2007, 23:55)

меня один раз досили. Все ip были хостеровские - преимущественно валехоста
Значит это был не ддос
Цитата(rustelekom @ 25.03.2007, 05:19)

и терять нормальных посетителей. вам то может и будет спокойнее, а вот вашим вебмастерам нет. вы же не собираетесь блочить ай-пи поштучно я надесь? а блочить сетками надолго нельзя.
еще раз повторю, обмениваться списками может быть еще и можно было бы, хотя бы для того чтобы иметь ОБЩУЮ картину какие блоки используются для атак (и по ней вычислять ботнеты) но, заносить в какие то списки это чревато. как это недейственно в случае со спамом точно так же это будет недейственно в случае с ддосом. притом по уму это еще должен быть реалтайм список.
ну в общем что то типа rbl спамхауза. неподъемная я думаю задача, хотя еще одна тема для гильдии вполне вырисовываются - чтобы не задать всем фаерам один и тот же адрес для сбора инфы о том кого и за что блочат? вот это было бы тема интересная...
Хотел бы я посмотреть на клиентов из Кореи, Китая и подобных.
Мой блок-спиок состоит только из таких.
Какого же я там нормального посетителя забанил?
З.Ы.: А ддос продолжается с них до сих пор, если я по доброте душевной очищу этот список - сервер ляжет.
Это текстовая версия — только основной контент. Для просмотра полной версии этой страницы, пожалуйста,
нажмите сюда.