Menší DDOS útok je vlastně požehnáním

9. červen 2010 | 13.52 |
blog › 
Menší DDOS útok je vlastně požehnáním

Minulý týden začal DDOS útok. Označil bych ho za menší, ačkoliv 50 hodin server nejel. Všichni tento útok považovali za náhodný, který se nebude více opakovat. Při třetím opakování se již začalo podnikat prozíravé kroky.

Celé to vygradovalo až na současnou úrověň "zabezpečení". Technici napsali skripty na automatické blokování IP adres, malé administrační rozhraní a já zase vyprofiloval chování zombie. V tomto okamžiku pokud můj skript vyhodnotí, že se nejedná o uživatele, ale zombii zablokuje IP adresu během pár vteřin. Postupně tak útok slábne až na mizivou úroveň, která server už ohrozit nemůže.

Samozřejmě to chce ověřit v praxi, což nyní úplně nelze. Týden trvající útok už je totiž velmi slabý a nic moc neukáže. Jen je super na ladění pravidel a zkoušení.

Jediné, co mě hřeje je fakt, že někdo platí útok, který vyhází na prázdno. Ale na zítra je již ohlášen masivní útok z Číny... snad je tedy vše nastaveno správně a server to zpomalí jen na pár minut, než se IP odfiltrují. 

Zpět na hlavní stranu blogu

Komentáře

RE: Menší DDOS útok je vlastně požehnáním newold®blbne.cz 09. 06. 2010 - 14:15
RE: Menší DDOS útok je vlastně požehnáním furie®blbne.cz 09. 06. 2010 - 15:37
RE: Menší DDOS útok je vlastně požehnáním hospodynka 09. 06. 2010 - 16:29
RE: Menší DDOS útok je vlastně požehnáním davidhavel 09. 06. 2010 - 18:15
RE(2x): Menší DDOS útok je vlastně požehnáním administrator 09. 06. 2010 - 21:26
RE: Menší DDOS útok je vlastně požehnáním contritus 10. 06. 2010 - 00:08
RE: Menší DDOS útok je vlastně požehnáním sargo 10. 06. 2010 - 10:29
RE: Menší DDOS útok je vlastně požehnáním lentilka®sdeluje.cz 10. 08. 2010 - 15:18
RE: Menší DDOS útok je vlastně požehnáním konackaelle 02. 10. 2010 - 17:36