abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
včera 16:00 | Nová verze

Byl vydán Mozilla Firefox 51.0. Z novinek lze upozornit například na upozorňování na přihlašování přes nešifrované spojení (HTTP), podporu pro přehrávání bezeztrátového formátu FLAC nebo podporu WebGL 2. Podrobné informace v poznámkách k vydání a na stránce věnované vývojářům. Řešeny jsou také bezpečnostní chyby.

Ladislav Hagara | Komentářů: 2
23.1. 17:25 | IT novinky

Do prodeje (Farnell) se dostal jednodeskový počítač Tinker Board (unboxing). Jedná se o konkurenci Raspberry Pi 3 od společnosti Asus. Porovnání (jpg) těchto počítačů například na CNXSoft. Cena Tinker Boardu je 55 £.

Ladislav Hagara | Komentářů: 15
23.1. 14:44 | Zajímavý projekt

Byla zveřejněna pravidla hackerské soutěže Pwn2Own 2017, jež proběhne od 15. do 17. března v rámci bezpečnostní konference CanSecWes ve Vancouveru. Soutěžit se bude o více než milion dolarů v pěti kategoriích. Letos se bude útočit i na Ubuntu. Jedná se již o 10. ročník této soutěže.

Ladislav Hagara | Komentářů: 2
23.1. 13:33 | Nová verze

Po sedmi měsících vývoje od vydání verze 5.7 byla vydána verze 5.8 (YouTube) toolkitu Qt. Z novinek lze zmínit například Qt Lite pro vestavěná zařízení. Nově jsou plně podporovány moduly Qt Wayland Compositor (YouTube) a Qt SCXML (YouTube). Současně byla vydána verze 4.2.1 integrovaného vývojového prostředí (IDE) Qt Creator.

Ladislav Hagara | Komentářů: 1
23.1. 11:52 | Pozvánky

Lednový Prague Containers Meetup se koná ve čtvrtek 26. ledna 2017 od 18:00 v Apiary, Pernerova 49, Praha 8. Přijďte se podívat na přednášky o Enterprise Kubernetes a Jenkins as a code.

little-drunk-jesus | Komentářů: 0
23.1. 11:40 | Pozvánky

Program letošního ročníku konference Prague PostgreSQL Developer Days, která se koná již 15. a 16. února 2017 na ČVUT FIT, Thákurova 9, Praha 6, byl dnes zveřejněn. Najdete ho na stránkách konference včetně anotací přednášek a školení. Registrace na konferenci bude otevřena zítra (24. ledna) v brzkých odpoledních hodinách.

TomasVondra | Komentářů: 0
22.1. 02:20 | Zajímavý článek

David Revoy, autor open source webového komiksu Pepper&Carrot nebo portrétu GNU/Linuxu, upozorňuje na svém blogu, že nový Inkscape 0.92 rozbíjí dokumenty vytvořené v předchozích verzích Inkscape. Problém by měl být vyřešen v Inkscape 0.92.2 [reddit].

Ladislav Hagara | Komentářů: 0
22.1. 02:02 | Komunita

Øyvind Kolås, hlavní vývojář grafických knihoven GEGL a babl, které využívá grafický program GIMP, žádá o podporu na Patreonu. Díky ní bude moci pracovat na vývoji na plný úvazek. Milník 1000 $, který by stačil na holé přežití, se již téměř podařilo vybrat, dalším cílem je dosažení 2500 $, které mu umožní běžně fungovat ve společnosti.

xkomczax | Komentářů: 12
21.1. 23:54 | Pozvánky

DevConf.cz 2017, již devátý ročník jedné z největších akcí zaměřených na Linux a open source ve střední Evropě, proběhne od pátku 27. ledna do neděle 29. ledna v prostorách Fakulty informačních technologií Vysokého učení technického v Brně. Na programu je celá řada zajímavých přednášek a workshopů. Letos je povinná registrace.

Ladislav Hagara | Komentářů: 0
21.1. 22:11 | Nová verze

Byla vydána verze 1.0.0 emulátoru terminálu Terminology postaveného nad EFL (Enlightenment Foundation Libraries). Přehled novinek v poznámkách k vydání.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (12%)
 (2%)
 (72%)
 (3%)
 (11%)
Celkem 395 hlasů
 Komentářů: 39, poslední včera 19:30
Rozcestník
Reklama

Dotaz: Jak se bránit proti DDOS?

13.2.2016 19:21 Fastmancz | skóre: 2
Jak se bránit proti DDOS?
Přečteno: 1139×
Příloha:
Dobrý den,

Včerejším dnem se stal obětí DDOS náš hlavní server a tím zamezil přístup jak na náš server, tak samozřejmě na samotné služby. Jelikož na serveru běží herní servery typu CS:GO, které mají protokol UDP, tak nás DDOSnout není problém, protože útok na konkrétní aplikaci pod daným portem je jednoduchý a zahltí tak linku nebo případně způsobí vytížení serveru, 1 Gbps linka na to jednoduše nestačí.

Proto se ptám, jestli existuje HW řešení, jak se vůči těmto útokům bránit, nebo jaké řešení by jste navrhovali. Napadla mě taková teorie (nevím, jestli je vůbec možná či využitelná v praxi). V případě, že by server zaznamenal vytížení linky, okamžitě by se snažil odpojit/zahodit všechna spojení a povolil by v nouzovém stavu jen konkrétní IP adresy pro přístup na server.

Děkuji všem za vaše zkušenosti, rady, nápady.

Odpovědi

Marek Stopka avatar 13.2.2016 19:49 Marek Stopka | skóre: 57 | blog: Paranoidní blog | London, United Kingdom
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
To by se mělo dát snad ošetřit přes IPtables / firewalld.
Jendа avatar 13.2.2016 20:02 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
No, pokud mu tam někdo pere 5 Gb/s UDP paketů, tak mu nepomůže ani když na ně nebude odpovídat.

Tohle nevidím poprvé, co je proboha na CS herních serverech tak strašně zajímavého, že se tolik DDoSují?
„To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
13.2.2016 20:09 Fastmancz | skóre: 2
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Odpověď je jednoduchá, konkurenční boj. Servery přestanou fungovat (nebudou dostupné), a proto lidé přejdou jinam.
14.2.2016 00:11 dutá palice
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
A o to lidem jako ty jde ne, aby si to CS někde mohli zahrát?
13.2.2016 20:51 Peter Golis | skóre: 54 | Bratislava
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Toto sa hádam rieši u poskytovateľa, že odkloni ten flood niekam do čiernej diery. Skús mu zavolať že za koľko takú ochranu aktivuje. Teda, pokiaľ ten server nieje u baču v pivnici.
Max avatar 5.3.2016 19:56 Max | skóre: 64 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Záleží, jaký je to druh útoku a jak je silný.
Pokud jen zahlcuje službu, nebo jí shazuje, tak by možná postačil iptables.
Pokud jde ale o velký trafik (který buď zabije linku, nebo server jako takový), tak pak jedině řešit přes poskytovatele na jeho routeru, aby odklonil útok.
Dále existují servery, které dělají security proxy, jako např. cloudflare. Klienti se tedy směrují na cloudflare a ten to filtruje a přeposílá dál. Výhodou je, že dokáže odstranit velmi účinný útok. Nevýhodou je, že pokročilé věci jsou placené + nevím, u čeho všeho umí fungovat jako proxy, ale předpokládám, že u herních serverů by to mohl být problém.
Zdar Max
Měl jsem sen ... :(
6.3.2016 08:26 Peter Golis | skóre: 54 | Bratislava
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
To by ma zaujímalo ako by si klasifikoval útok 5Gbit/s cez UDP o ktorý sa v tomto prípade jednalo.
6.3.2016 09:40 pavele
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
To by mě zajímalo, jak se brání proti DDOS - snad vypnutím serveru? :-)
6.3.2016 10:11 Peter Golis | skóre: 54 | Bratislava
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Aj to je jedno z možných riešení. Závisí od znalostí situácie, problematiky a od možností.
Jendа avatar 7.3.2016 16:51 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Myslím, že cloudflare se primárně zaměřuje na HTTP, a možná maily. Herní protokol přes něj asi neprotlačí…
„To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
7.3.2016 08:29 Jeason
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
To už můžeš sve uživatele vyzvat k nahlášení svých verejných ip a povolit jen je na FW.

nebo si server pridej pod vnku, sice s tim uzivatele budou mit starosti, ale ddosu se vyhnes. server proste schovas pod privatni ip.

predem rikam, že rada uzivatelu vpnku nerozběhá.
7.3.2016 09:03 radeczek | skóre: 7
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Nevím jestli je vhodné hrát přes VPN. Při hraní se řeší každá miliseknda "pingu"...
pavlix avatar 7.3.2016 10:24 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Nejvíc milisekund se nabere v síti slabšího ISP. Třeba na UPC na jednom místě v Praze naměřil přes 20ms mezi dvěma jejich VLAN přivedenými do kanceláře jedním kabelem. A lidi na UPC běžně hrajou a ještě se vytahujou, jak jim to šlape, takže si nemyslím, že by pár ms na VPN bylo až takový problém.
Gentoo – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
7.3.2016 20:42 radeczek | skóre: 7
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Tak to je asi nějaký extrém... UPC mám a průměrné pingy u CS 1.6 kolem 20ms, což je fajn..
pavlix avatar 8.3.2016 09:26 pavlix | skóre: 53 | blog: pavlix
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Nemám statistická data, abych mohl zjišťovat, co je extrém a co je průměr. Ale jednalo se o čistý ICMP ping, na reálném provozu bývá ping i o dost horší.
Gentoo – Jsem open source vývojář, nikoli markeťák ⇒ názory zde uvedené jsou jen mé vlastní.
7.3.2016 14:53 Petr Šobáň | skóre: 79 | blog: soban | Olomouc
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Není to pravda.

Na velikosti pingu u her nezáleží pokud není hodně velký, tam záleží hlavně jak je stabilní aby nekolísal ve velkém rozmezí.
Josef Kufner avatar 7.3.2016 15:31 Josef Kufner | skóre: 66
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Záleží na typu hry. U MMORPG, jako je World of Warcraft, není 100ms i větší ping problém, s tím si herní mechanika poradí. U velmi akčních stříleček jsou desítky ms znát, neboť pak střílíš po něčem, co už tam není.
Hello world ! Segmentation fault (core dumped)
Jendа avatar 7.3.2016 16:50 Jendа | skóre: 73 | blog: Výlevníček | JO70FB
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
a povolit jen je na FW
Na kterém FW? Na hraničním routeru poskytovatele uplinku? Bude tento poskytovatel nadšen, když na něj trvale poteče několik Gb/s DDoS?
„To jsem nedávno zjistil, že naše televize jde ovládat po síti. Docela mě to překvapilo.“ „Jo? A kdo vám ji ovládal?“
8.3.2016 14:13 Cabrón
Rozbalit Rozbalit vše Re: Jak se bránit proti DDOS?
Firewall v případě UDP útoku moc nepomůže - je triviální podvrhnout zdrojovou IP adresu, stačí znát jednu, která je ve whitelistu.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267   www.czech-server.cz
© 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.