Ddos Сайтов drweb - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Alex_Goodwin

Ddos Сайтов drweb

Recommended Posts

Lemmit

Действительно. DrWeb.com : Internet Explorer не может отобразить эту веб-страницу :cry:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Dr.Golova

> статистика все еще обрабатывается. входящий трафик составлял 300G/сутки.

Средний домашний adsl в 4 мегабита за $30 в месяц (москва/питер) реально позволяет выкачивать больше 35G/сутки. Если все полегло, значит канал был занят почти полностью. Несложно посчитать что или у лаборатории Данилова канал меньше 50 мегабит (притом что сейчас у многих дома оптоволокно в 100м/б), или они сильно приуменьшили масштабы атаки. Другое дело что при промышленно широком (гигабит и выше) канале стоимость этих 300г/сутки будет более чем четырехзначная, что естесно сильно печально, если фильтры неудается поставить до счетчика на уровне провайдера :-

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aibolit66
> статистика все еще обрабатывается. входящий трафик составлял 300G/сутки.

Средний домашний adsl в 4 мегабита за $30 в месяц (москва/питер) реально позволяет выкачивать больше 35G/сутки. Если все полегло, значит канал был занят почти полностью. Несложно посчитать что или у лаборатории Данилова канал меньше 50 мегабит (притом что сейчас у многих дома оптоволокно в 100м/б), или они сильно приуменьшили масштабы атаки. Другое дело что при промышленно широком (гигабит и выше) канале стоимость этих 300г/сутки будет более чем четырехзначная, что естесно сильно печально, если фильтры неудается поставить до счетчика на уровне провайдера :-

Если верить блогу доктора веба, то 3 млн. пакетов в минуту (50 000 пакетов в секунду) - это довольно слабый ddos. Есть у меня машинки, которые ежесекундно маршрутизируют, не тупо отбрасывают на фарйволле, а именно маршрутизируют по 70-80 тыс. пакетов в секунду. Доктору вебу в питере можно посоветовать нанять специалиста, который закупит нормальное оборудование, каналы в интернет и отладит системы, которые будут это обслуживать. Если этот ddos хоть как-то негативно повлиял на их сервисы - это неправильно. При таких нагрузках машины не должны были ничего почувстсовать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Storm
который закупит нормальное оборудование, каналы в интернет и отладит системы

Кстати, тут вспомнилось одно интересное заявление, что когда Доктор Веб CureIt только вышел, то народ стал его сразу качать. При этом, как говорили сотрудники Доктор Веба (в шутку или серьез) провода буквально дымились.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
aibolit66
Кстати, тут вспомнилось одно интересное заявление, что когда Доктор Веб CureIt только вышел, то народ стал его сразу качать. При этом, как говорили сотрудники Доктор Веба (в шутку или серьез) провода буквально дымились.

Если там хостинг не через dsl с шаговой АТС, то скорее всего шутка :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
    • SQx
      Приветствую,
      Мне попалась интересная тема, в которой пользователь модифицировал %path% переменные, что привело в Bsod 0xc000021a
      https://www.sysnative.com/forums/threads/windows-11-pro-10-0-26200-8457-kb5089549-bsod-0xc000021a-dism-0x800f0915-after-update.46083/

      Хотел уточноть, если возможно для uVS добавить возможность мониторить %path% в WinRE среде и если оно превышает лимит, или содержит вторичный вызов %path% в значение, то показать как предупреждение.
      Получается так, что у пользователя  фактическое значение %PATH% содержало всего 23 333 символа, но из-за того что оно содержало вызов к %path% в значение, я предпологаю это вызвала превышение лимита (32,767 символов). т.е. виртульально содержала 46 667 символов из-за того что дублировался вызов. Поправьте если я не прав.
      https://learn.microsoft.com/en-us/windows/win32/fileio/maximum-file-path-limitation?tabs=registry

      Прикрепил hive реестра пользователя для примера.
        env_hiv.zip
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.17.
    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
×