#webdev #ddos #serwery

Zainstalowałem sobie BitNinja na serwerze. W logach mam różne tego typu komunikaty. Co ktoś chciał wykonać poprzez takie działanie? Tego typu działania mam z różnych egzotycznych krajów. Ten akurat pochodził z Rosji.

"MESSAGES": "Array\n(\n [21:05:52+0] => Garbage content left in the stream\n [20:01:50+1] => \u0016\u0003\u0001\u0002\u0000\u0001\u0000\u0001\u00fc\u0003\u0003PH6E\u009fJ\u0018\u00a8*\u00c7\u00a4\u0082Y\u00c2^\u0011\u00e8Z1Q\u00db3>\u00c9\u00bc\u0082)\u0013\b_\u001c@ \u0081D\u00c0\u00c4q_\u00ef@\u00d4\u00a6\u00ca\u00d1\u0006^#&`\u008a\u0015\u001e\u0016\u00dc9M\u0099\n\u009akh\u00dc#\u0000\u008c\u0013\u0002\u0013\u0003\u0013\u0001\u0013\u0004\u0000\u0016\u00003\u00009\u00005\u0000\n\u0000\/\u00c0,\u00c00\u0000\u009f\u00cc\u00a9\u00cc\u00a8\u00cc\u00aa\u00c0\u00af\u00c0\u00ad\u00c0\u00a3\u00c0\u009f\u00c0]\u00c0a\u00c0S\u00c0+\u00c0\/\u0000\u009e\u00c0\u00ae\u00c0\u00ac\u00c0\u00a2\u00c0\u009e\u00c0\\u00c0`\u00c0R\u00c0$\u00c0(\u0000k\u00c0s\u00c0w\u0000\u00c4\u00c0#\u00c0'\u0000g\u00c0r\u00c0v\u0000\u00be\u00c0\n\u00c0\u0014\u0000\u0088\u00c0\t\u00c0\u0013\u0000\u009a\u0000E\u00c0\b\u00c0\u0012\u0000\u009d\u00c0\u00a1\u00c0\u009d\u00c0Q\u0000\u009c\u00c0\u00a0\u00c0\u009c\u00c0P\u0000=\u0000\u00c0\u0000<\u0000\u00ba\u0000\u0084\u0000\u0096\u0000A\u0000\u00ff\u0001\u0000\u0001'\u0000\u000b\u0000\u0004\u0003\u0000\u0001\u0002\u0000\n\u0000\f\u0000\n\u0000\u001d\u0000\u0017\u0000\u001e\u0000\u0019\u0000\u0018\u0000#\u0000\u0000\u0000\u0016\u0000\u0000\u0000\u0017\n)\n"
#webdev #ddos

Jest taka metoda na walkę z nieprzyjaznymi botami - Blackhole for bad bots. Czyli skrypcik na stronie z ukrytym odnośnikiem oznaczonym "no follow". Jeżeli jakiekolwiek IP wejdzie w ten odnośnik wtedy jest blokowane. Dlatego że człowiek nie jest w stanie zauważyć tego odnośnika, a boty np. Google stosują się do zasady "no follow".

Co sądzicie o takiej formie zabezpieczenia strony? Czy jest ona skuteczna i warto ją mieć? Oraz czy
damianooo8 - #webdev #ddos

Jest taka metoda na walkę z nieprzyjaznymi botami - Black...

źródło: banner-1544x500

Pobierz
Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
Masz dwie opcje.
1) Jeśli nie ma Cię na liście Netprasówka, to nie mam pojęcia (chyba, że to zmienisz)

2) Jeśli jesteś czytelnikiem Netprasówka, to dostaniesz cotygodniowe rarytasy, konkretniej dziś będą to ????

Do przeczytania na najlepszych skrzynkach e-mail.

Dołącz na https://showroute.pl/netprasowka/

#siecikomputerowe #ddos #juniper #cisco #rpki #bgp #routing #chmura
Showroute_pl - Co się stanie jeśli otworzysz swojego e-maila w poniedziałek o 9:00?
M...

źródło: Netprasowka-1123

Pobierz
  • Odpowiedz
@damianooo8: Jeśli masz dużo 404 w logach, to możesz także poprzez fail2ban wywalić atakujące ip. Tylko upewnij się, że włączysz w regułce sprawdzanie czy to google, żeby nie przyblokować ich botów.
  • Odpowiedz
#ddos #webdev #it #cyberprzestepstwa

Zastanawiam się czy taka struktura strony pomaga nieco na DDoS.

Jest sobie strona typu np. wykop.pl. Jednak strona główna to osobny czysty HTML z tekstem i przyciskiem do głównego skryptu/serwisu. Czy dobrze myślę, że gdy ktoś puści DDoS na stronę główną to DDoS nie będzie generował zbyt wielu zapytań, i strona nie będzie tak przeciążona DDoS'em jak gdyby na stronie głównej znajdował się serwis z pełną funkcjonalnością i
via Wykop Mobilny (Android)
  • 0
#ddos #windows #windows10 #serwery #linux

Czesc,

Czasem korzystam z wlasnego kompa jako serwer do hostowania rozgrywki w grze strategicznej.

Czy sa jakies mozliwosci przeciwdzialaniu ddosowi na windows 7?

Wiem ze na serwerach linux mozna ustawic firewall aby blokowal proby polaczenia jezeli nastepuje ich wiele w ciagu minuty, ip dostaje bana na x czasu przez co ciezej jest taki serwer by mial brak internetu.

Typ atakow to glownie przeciazanie polaczenia internetu hosta.

taguje