Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: DDOS атака с моего сервера.  (Прочитано 17849 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Отражение луны

  • Активист
  • *
  • Сообщений: 407
  • горячий гнидокос
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #45 : 09 Октября 2012, 15:19:35 »
Спасибо)
Ubuntu server 12.04 x64
Acer aspire one 721 [AMD K125, 6Gb DDR3, ATI Radeon HD 4225] && Ubuntu 12.10 (Gnome shell 3.6) && Google chrome && Google services
Android 4.0

Оффлайн saymon21root

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
    • https://saymon21-root.pro
Re: DDOS атака с моего сервера.
« Ответ #46 : 11 Октября 2012, 13:01:49 »
Нет смысла вешать ssh на левый порт. Кому надо, и там найдут.
Настройте авторизацию по ключам, покурите man sshd_config на тему AllowUsers, AllowGroups, DenyUsers, DenyGroups и т.д.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #47 : 11 Октября 2012, 18:17:05 »
Нет смысла вешать ssh на левый порт. Кому надо, и там найдут.
смысл есть и очень большой отсеиваются 100% атаки ботов которые тупо сканят интернет по 22 порту. целенаправленная атака естественно обнаружит ssh
по опыту могу сказать что после смены порта auth.log значительно поубавил в весе

Оффлайн Отражение луны

  • Активист
  • *
  • Сообщений: 407
  • горячий гнидокос
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #48 : 11 Октября 2012, 21:28:03 »
Чтобы лишних обращений не было - вполне можно, но не как средство защиты.
Ubuntu server 12.04 x64
Acer aspire one 721 [AMD K125, 6Gb DDR3, ATI Radeon HD 4225] && Ubuntu 12.10 (Gnome shell 3.6) && Google chrome && Google services
Android 4.0

Оффлайн tork

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #49 : 13 Октября 2012, 15:15:13 »
Подскажите ещё пожалуйста, как узнать или проверить какой процес или вообще что может жрать трафик как исходящий так и входящий, за 1 минуту после включения сервера проходит порятка 3 гб исходящего трафика, и где то 1.5 гб входящего.
Походу в машине что то завелось. как это выяснить и убить?

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: DDOS атака с моего сервера.
« Ответ #50 : 13 Октября 2012, 15:19:31 »
Подскажите ещё пожалуйста, как узнать или проверить какой процес или вообще что может жрать трафик как исходящий так и входящий...
ss, iftop, nethogs...

Оффлайн tork

  • Автор темы
  • Новичок
  • *
  • Сообщений: 29
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #51 : 13 Октября 2012, 15:21:28 »
Подскажите ещё пожалуйста, как узнать или проверить какой процес или вообще что может жрать трафик как исходящий так и входящий...
ss, iftop, nethogs...
Будте так добры, что и надо сделать, ибо в этих делах новичек.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net
Re: DDOS атака с моего сервера.
« Ответ #52 : 13 Октября 2012, 15:33:06 »
# ss -mapin
# nethogs wlan0
# iftop -Pi wlan0

Оффлайн saymon21root

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
    • https://saymon21-root.pro
Re: DDOS атака с моего сервера.
« Ответ #53 : 15 Октября 2012, 00:04:05 »
Нет смысла вешать ssh на левый порт. Кому надо, и там найдут.
смысл есть и очень большой отсеиваются 100% атаки ботов которые тупо сканят интернет по 22 порту. целенаправленная атака естественно обнаружит ssh
по опыту могу сказать что после смены порта auth.log значительно поубавил в весе
Делайте авторизацию по ключам и забейте на этих ботов.

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #54 : 15 Октября 2012, 15:02:26 »
Делайте авторизацию по ключам и забейте на этих ботов.
авторизация итак по ключам, смысл телодвижений - лог меньше засирается.

Оффлайн MEXAHOTABOP

  • Активист
  • *
  • Сообщений: 902
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #55 : 15 Октября 2012, 15:30:31 »
дык тс же сказал что у него Windows сопрут ключик за милую душу
http://fonline.ru/ заходите

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #56 : 15 Октября 2012, 18:05:20 »
ключи дополнительно могут быть зашифрованы паролем, в утилитах putty можно при генерации это указать.

Оффлайн saymon21root

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
    • https://saymon21-root.pro
Re: DDOS атака с моего сервера.
« Ответ #57 : 16 Октября 2012, 01:17:31 »
Делайте авторизацию по ключам и забейте на этих ботов.
авторизация итак по ключам, смысл телодвижений - лог меньше засирается.
Ну и что с этого? Пофигу. Он же всё равно ротируется.

Оффлайн RustemNur

  • Почётный модератор
  • Старожил
  • *
  • Сообщений: 2939
  • умрешь с вами
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #58 : 16 Октября 2012, 07:16:52 »
Он же всё равно ротируется.

Комп зазря напрягается. И при логине, и при ротировании. Зачем?

Оффлайн censor

  • Старожил
  • *
  • Сообщений: 1126
    • Просмотр профиля
Re: DDOS атака с моего сервера.
« Ответ #59 : 17 Октября 2012, 19:13:27 »
Делайте авторизацию по ключам и забейте на этих ботов.
авторизация итак по ключам, смысл телодвижений - лог меньше засирается.
Ну и что с этого? Пофигу. Он же всё равно ротируется.
сервера подразумевают большую нагрузку и лишние действия направленные на обслуживание не основных задач не приветствуются.

 

Страница сгенерирована за 0.061 секунд. Запросов: 25.