wigr
Nie działają wszystkie rządowe strony, usługi i strony ministerstw, bo wysłali link do poradnika na nieodzielonej architekturze.

Sytuacja poprawi się, gdy Polacy przestaną wreszcie klikać w ten cholerny link z Alertu RCB.

#alertrcb #gov #ddos
3
  • Najlepsze
  • Wszystkie komentarze
Kj5s6f2dk7s54o
Kj5s6f2dk7s54o
Nie działają wszystkie rządowe strony, usługi i strony ministerstw, bo wysłali link do ciężkiego pliku na nieodzielonej


@wigr: kłamstwo, u mnie działa.
1
Kj5s6f2dk7s54o
Kj5s6f2dk7s54o
@wigr: to zgłoszone problemy z login.gov.pl, a ty byłeś łaskaw napisać Nie działają wszystkie rządowe strony, usługi i strony ministerstw co było oczywistą bzdurą. Nie wiem jaki masz interes w sianiu paniki, doskonale za to widzę, ze swojego alarmistycznego stwierdzenia nie potrafisz uprawdopodobnić.
1
brokenik
Treść przeznaczona dla osób powyżej 18 roku życia...
6
  • Najlepsze
  • Wszystkie komentarze
brokenik
@piotrusmc: Nie do końca się z Tobą zgodzę.

Większość routerów od dekad ma uruchomioną funkcjonalność RPF (Reverse Path Filtering) właśnie po to żeby ataki typu IP Spoofing nie działały. Nie da się z normalnej sieci wysłać pakietu IP o inny adresie źródłowym niż przychodzi do routera operatora. Taki pakiet od razu trafia do /dev/null i tyle.

Żeby taki manewr mógł zostać wykonany musi zadziałać zupełnie inaczej. Żeby dokonać IP Spoofingu
2
brokenik
@Saeglopur: Wyobraż sobie że na interfejs routera BGP przychodzi z OpenPeeringu twój własny adres ale nieużywany który jest źródłem ataku DDOS i atakuje jednocześnie pół tysiąca innych twoich adresów. To ja się pytam - jakim cudem taki ruch był w stanie przejść przez dobrze zarządzaną sieć. Przecież takie jaja muszą mieć akceptację uczestnika OpenPeeringu. Zauważyłem to tylko przypadkiem podczas przeglądania plików PCAP. Nie zgadzały mi się adresy MAC i po
1
Amadek
Od jakiegoś czasu mam problem z hostingiem. Korzystam z Seohost oraz z Cloudflare. Niestety strona internetowa od jakiegoś czasu jest atakowana przez boty z USA, Indii, Bangladeszu i innych egzotycznych kierunków. Cloudflare część tego ruchu przepuszcza, hosting przekracza zasoby i klienci widzą Error 503 - strona niedostępna. Niestety hosting nie zapewnia żadnego zabezpieczenia przez atakami DDOS a jedyne co robi ty wyłącza stronę na 5 minut. I tak w kółko...

Poszukuję lepszego
0
  • Najlepsze
  • Wszystkie komentarze
krebul
krebul
@Amadek: Wytnij wszystko poza krajami docelowymi (tam, gdzie masz klientów) na Cloudflare. Jeśli masz 1% konwersji np. z Hiszpanii, a pochodzi stamtąd 20% ruchu - też wytnij, trudno. OVH swego czasu miało bardzo dobry antyddos, ale nie wiem jak teraz, CF mi wystarcza, a są znani z de facto nieistniejącego supportu.

Na @SeoHost z tego co pamiętam były jakieś opcje wykrywania i łagodzenia ataków, chyba, że to był taki
0
dktr
Niestety strona internetowa od jakiegoś czasu jest atakowana przez boty z USA


@Amadek: Ale co jest konkretnie atakowane? Może pora naprawić skrypty, sprawdzić co jest podatne albo co generuje duże obciażenie cpu.
0
dj_mysz
Postawiłem serwer minecraft dla znajomych, myślę o wystawieniu go na świat, ma ktoś jakieś doświadczenia z TCPShield? Czy jak inaczej ukrywacie swoje IP? Bo jak wystawię pod publicznym to rozumiem że mogę dostać DDoS szybko?

1.21.4 fabric na crafty-4 na dockerze na trueenas scale. Stałe publiczne IP, łącze 1000/300. Ryzen 7 1700, 64 GB RAM, 36 TB miejsca.

#minecraft #serwery #ddos
1
  • Najlepsze
  • Wszystkie komentarze
Nogisz
Właśnie padł rekord DDOS - botnet Aisuru wycisnął 29.7Tbps concurrent trafficu. Temu Steam, AWS, Riot Games, EA - leżą ( ͡° ͜ʖ ͡°)

#steam #ddos
1
  • Najlepsze
  • Wszystkie komentarze
c.....7
2
hrumque
Mam internet #orange ze stałym(i) IP, xdsl więc szału nie ma (kilka Mbit tylko, więc nie sztuka to zapchać).
Zmagam się z ciągłym atakiem z sieci na router.
Router to oczywiście dziadostwo orangowe klasy mydelniczka, bo nie wolno mi postawić nic swojego - musi być ich router sparowany z ich linią. (oczywiście - między nim, a moją siecią - jest jeszcze MÓJ router, który niczego nie przepuścił)
No ale ten ich
1
  • Najlepsze
  • Wszystkie komentarze
aptitude
Ojj, kto ddosuje spotify?

Ręce do góry! Ja za ten serwis płacę! Chce muzyki, a nie timeout!
Przestańcie!

Nalegam na zakończenie ataku, albo was zaatakuje ab'em!
0
kopiret
kopiret
mireczki,

działka wam normalnie allegro, czy mi się wydaje czy ddosują allegro.

mi od kilku dni nie udaje się wejść na platformę.

(sprawdzam
0
  • Najlepsze
  • Wszystkie komentarze
Typ-z-iT
Typ-z-iT
#ddos hej zlecę komuś atak ddos na jedną ze stron. Ktoś wie gdzie można coś takiego zamówić? #it #pracait #ddos
0
  • Najlepsze
  • Wszystkie komentarze
damianooo8
#webdev #ddos #serwery

Zainstalowałem sobie BitNinja na serwerze. W logach mam różne tego typu komunikaty. Co ktoś chciał wykonać poprzez takie działanie? Tego typu działania mam z różnych egzotycznych krajów. Ten akurat pochodził z Rosji.

"MESSAGES": "Array\n(\n [21:05:52+0] => Garbage content left in the stream\n [20:01:50+1] => \u0016\u0003\u0001\u0002\u0000\u0001\u0000\u0001\u00fc\u0003\u0003PH6E\u009fJ\u0018\u00a8*\u00c7\u00a4\u0082Y\u00c2^\u0011\u00e8Z1Q\u00db3>\u00c9\u00bc\u0082)\u0013\b_\u001c@ \u0081D\u00c0\u00c4q_\u00ef@\u00d4\u00a6\u00ca\u00d1\u0006^#&`\u008a\u0015\u001e\u0016\u00dc9M\u0099\n\u009akh\u00dc#\u0000\u008c\u0013\u0002\u0013\u0003\u0013\u0001\u0013\u0004\u0000\u0016\u00003\u00009\u00005\u0000\n\u0000\/\u00c0,\u00c00\u0000\u009f\u00cc\u00a9\u00cc\u00a8\u00cc\u00aa\u00c0\u00af\u00c0\u00ad\u00c0\u00a3\u00c0\u009f\u00c0]\u00c0a\u00c0S\u00c0+\u00c0\/\u0000\u009e\u00c0\u00ae\u00c0\u00ac\u00c0\u00a2\u00c0\u009e\u00c0\\u00c0`\u00c0R\u00c0$\u00c0(\u0000k\u00c0s\u00c0w\u0000\u00c4\u00c0#\u00c0'\u0000g\u00c0r\u00c0v\u0000\u00be\u00c0\n\u00c0\u0014\u0000\u0088\u00c0\t\u00c0\u0013\u0000\u009a\u0000E\u00c0\b\u00c0\u0012\u0000\u009d\u00c0\u00a1\u00c0\u009d\u00c0Q\u0000\u009c\u00c0\u00a0\u00c0\u009c\u00c0P\u0000=\u0000\u00c0\u0000<\u0000\u00ba\u0000\u0084\u0000\u0096\u0000A\u0000\u00ff\u0001\u0000\u0001'\u0000\u000b\u0000\u0004\u0003\u0000\u0001\u0002\u0000\n\u0000\f\u0000\n\u0000\u001d\u0000\u0017\u0000\u001e\u0000\u0019\u0000\u0018\u0000#\u0000\u0000\u0000\u0016\u0000\u0000\u0000\u0017\n)\n"
0
  • Najlepsze
  • Wszystkie komentarze
damianooo8
#webdev #ddos

Jest taka metoda na walkę z nieprzyjaznymi botami - Blackhole for bad bots. Czyli skrypcik na stronie z ukrytym odnośnikiem oznaczonym "no follow". Jeżeli jakiekolwiek IP wejdzie w ten odnośnik wtedy jest blokowane. Dlatego że człowiek nie jest w stanie zauważyć tego odnośnika, a boty np. Google stosują się do zasady "no follow".

Co sądzicie o takiej formie zabezpieczenia strony? Czy jest ona skuteczna i warto
0
  • Najlepsze
  • Wszystkie komentarze