|
|
|
4.17, тигар (ok), 11:34, 02/06/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
> Песком не засыпьте, дедушка.
> 444 позволяет сэкономить чуточку памяти и дескрипторов (которые дешевы), но при этом
> дает атакующему ценную информацию, какие боты уже забанены (их можно перевести
> на другие сайты, взамен ввести новые).
а 50х, значица, ничего атакующему не говорит, правда? Ты еще ниразу не видел сайтов, которые ошибки сами обрабатывают, вместо того, чтобы показать дефолтовый 50x.html nginx'а ? и, чтобы 2 раза не вставать, для тебя DDoS это сколько и чего. Ну и, "покекать" - без дыдоса сколько уников/чего там еще на Самом Посещаемом Сайте твоем?
| |
|
5.18, Аноним (7), 00:27, 08/06/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
Пишу не столько для вас, сколько для тех, кто будет читать комментарии.
Преобладание 502 в ответах цели дает атакующему сигнал, что он достиг цели.
Если сервер врет и на самом деле бэкэнд доступен, атакующий может ошибочно решить, что сайт лег и перестать что-то делать (добавлять нагрузку, менять параметры атаки - все, что обычно делают, чтобы сайт продолжал лежать).
Под атакой сайт работает нестабильно, надежно распознать ложную 502 не представляется возможным. Фактически атакующая сторона для сохранения эффективности может только вводить новых ботов или прокси (то есть снижать общий КПД и тратить дополнительные ресурсы).
У любой атаки есть бюджет. Только в представлении людей не в теме есть какие-то халявные ботнеты бесконечных размеров, которые ничего не стоят.
>сайтов, которые ошибки сами обрабатывают
Отображение 500х ошибок движком сайта - яркая профнепригодность.
| |
|
6.19, тигар (ok), 08:45, 08/06/2020 [^] [^^] [^^^] [ответить] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
булшит уровня г-норесурса хабрахабар. не понятно только почему они из своей резервации вылазят..
несколько вопросов:
1) по-твоему заказчик/исполнитель ддос смотрит в выхлопы консолек ботов, а не ходит прям из своей машинки прям на сайт-жертву, серьезно?
2) ты и правда даже порядок цен не знаешь, но щеки надуваешь
3) про отображение 50х сайтом посмеялся
4) ты так и не ответил что/сколько чего для тебя это ддос
5) про "защищенный" тобой более-менее нагруженый сайт почему-то промолчал
может все-таки давно признать что про 444 прочел от "икспертов на хабре" и закончить этот ненужный тред?
| |
|
|
|
|
|
1.9, Аноним (9), 23:20, 02/03/2020 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [п©Б∙╗ п©Б∙╙п©Б∙╛п©Б∙╒п©Б∙ёя▐Б■─п©Б∙÷я▐Б■▄п©Б∙╛я▐Б■─я▐Б■░]
| +/– |
>TL;DR: большинство дельцов, не обращают внимание на заголовок gzip в своих запросах, им важно забить серверу исходящий канал (вот и не требуют gzip)
Что за бред? Все нормальные либы для HTTP сами посылают все нужные заголовки и сами всё сжимают/раззимают. Зарезание не-http/2 тоже бесполезно - в libcurl - лучшей либе для http - он есть.
И тем более это никак не поможет против
> Все мы сталкивались с зажатым F5
.
Причём все эти меры - это false positivы, пользователи обидятся, и их не будет даже после того, как вы всё разрешите.
От syn-флуда же ничего не спасёт кроме Cloudflare-подобных сервисов, которые проглотят атаку и не подавятся.
| |
|