
Dmitry
09.06.2017
19:52:58
вступил в чат
думал здесь норм чуваки обсуждают норм проблемы
а здесь шорт теги и начинающие

(;¬_¬)
09.06.2017
19:56:32

Google

Dmitry
09.06.2017
19:57:42
спасибо за предложение
отказываюсь)

(;¬_¬)
09.06.2017
19:58:09
значит соберись и будь мужиком

Евгений
09.06.2017
20:04:52

da horsie
09.06.2017
20:05:32

Евгений
09.06.2017
20:06:04

finkel
09.06.2017
20:06:14

Vadim
09.06.2017
20:14:32

Unknown
09.06.2017
20:21:54
Всем привет. Хотел спросить, возможен ли DDoS сервера, у которого включен только ssh, а остальные порты блокируются фаерволом?

da horsie
09.06.2017
20:25:01
да

(;¬_¬)
09.06.2017
20:25:43
это же Distributed Denial Of Service

da horsie
09.06.2017
20:25:48
можно и без первой D обойтись, если твой канал шире, чем у сервера

(;¬_¬)
09.06.2017
20:25:50
распределенное выведение из строя

Google

(;¬_¬)
09.06.2017
20:26:13
есть куда долбить - можно задолбать ;)

Unknown
09.06.2017
20:26:31

da horsie
09.06.2017
20:26:40
да

(;¬_¬)
09.06.2017
20:26:48
а почему нет?
ему же нужно открыть соединение на запрос
три раза обломаться с авторизацией

Unknown
09.06.2017
20:27:04
Думал, что нагрузка небольшая...

(;¬_¬)
09.06.2017
20:27:16
а если у тебя 100500 авторизаций одновременно

Unknown
09.06.2017
20:27:41
Ну хорошо, а как тогда исключить возможность ддоса и по ssh?

(;¬_¬)
09.06.2017
20:27:57
авторизация по id_rsa?

Unknown
09.06.2017
20:28:02
Да.

(;¬_¬)
09.06.2017
20:28:09
это мое предположение
отключить парольную авторизацию и оставить только авторизацию по ключу

Evgeniy
09.06.2017
20:28:26
лол

da horsie
09.06.2017
20:28:26
да никак

Unknown
09.06.2017
20:28:35

da horsie
09.06.2017
20:28:36
отключить ssh

Evgeniy
09.06.2017
20:28:37
ddos может быть на разном уровне модели OSI
если он идет на канальном уровне и машин много
то никак

Google

(;¬_¬)
09.06.2017
20:28:54

Evgeniy
09.06.2017
20:29:00
и тебя твой хостер пошлет

da horsie
09.06.2017
20:29:03
и питание

Evgeniy
09.06.2017
20:29:08
потому что и им достанется

(;¬_¬)
09.06.2017
20:29:16
выдернуть шнур и выдавить стекло

Evgeniy
09.06.2017
20:29:20
поэтому ставится впереди защита от ddos

da horsie
09.06.2017
20:29:23
можно сетевой провод вынуть еще

Evgeniy
09.06.2017
20:29:27
а реальный ip никому не сообщается

Unknown
09.06.2017
20:29:37
Впереди - это где?
Реальный ip я никому и не сообщал.

da horsie
09.06.2017
20:30:39

Evgeniy
09.06.2017
20:30:58
ему дорого будет это

Evgeniy
09.06.2017
20:31:02
если у сервера все закрыто
кроме ssh
и адрес он никому не сообщает
то нафига этот сервис?)))

Unknown
09.06.2017
20:31:21
Просто хостер забанил за ддос на мой сервер... Подозрительно очень. У меня на сервере можно сказать ничего нет, никто вообще даже не знает о его существовании...

Evgeniy
09.06.2017
20:31:43
ну может у тебя там учетка какая
открытая
и его сканером сети нашли

Google

Евгений
09.06.2017
20:31:52

Evgeniy
09.06.2017
20:31:54
и вошли под этой учеткой

(;¬_¬)
09.06.2017
20:31:57
а может это тебя хакнули и ддос с него шел?

Evgeniy
09.06.2017
20:31:57
включили в ботнет
и теперь он участник ботнета

Unknown
09.06.2017
20:32:21
В теории, конечно, можно сделать перебор по ключу и хакнуть, но маловероятно, что столько усилий кто-то будет прилагать чтобы взломать один пустой сервер.
36 Гб за 15 минут - это много?

Vadim
09.06.2017
20:35:33

Unknown
09.06.2017
20:36:30
Трафик ддоса.

Admin
ERROR: S client not available

Evgeniy
09.06.2017
20:36:50
но стандартный vds положит

Unknown
09.06.2017
20:39:14
Понятно.

Vadim
09.06.2017
20:40:04

Evgeniy
09.06.2017
20:40:24
это маркетинговый ход
и каждой виртуалке не дают
обычно на виртуалку 100мбит
а тут около 500мбит

Google

Evgeniy
09.06.2017
20:40:57
в секунду

Vadim
09.06.2017
20:41:25
Такой да
Он ляжет
Как кот

Unknown
09.06.2017
20:41:58
Посоветуйте дешевый vds за ~100 рублей в месяц :D
А то подход поддержки к решению проблем на моем текущем(ruvds) просто бесит. Они разблокируют сервер только если я куплю у них защиту от ддоса, которая стоит в 4.5 раз дороже чем сам сервер, гениально).

Vadim
09.06.2017
20:42:15
За 100 руб?
Vds

Unknown
09.06.2017
20:42:27
Да.

Vadim
09.06.2017
20:42:27
Ты серьёзно?

Unknown
09.06.2017
20:42:31
Простенький.

Vadim
09.06.2017
20:42:37
Ладно vps
Но не vds

Unknown
09.06.2017
20:43:03
Ты подразумеваешь разницу по типу виртуализации?

Sergey
09.06.2017
20:43:12

Unknown
09.06.2017
20:43:32

Evgeniy
09.06.2017
20:43:41

Sergey
09.06.2017
20:43:49
буквы p и d?

Evgeniy
09.06.2017
20:44:04
kvm, hyperx, openvnz
выделяемые ресурсы
более фиксированны
в первых двух