Описание тега ddos

"Распределенная атака типа" отказ в обслуживании "(DDoS) происходит, когда несколько систем наводняют полосу пропускания или ресурсы целевой системы, обычно одного или нескольких веб-серверов".
0 ответов

Пользовательский скрипт Killing My Bandwidth ~

Итак, я запускаю игру, и недавно я столкнулся с проблемой, когда люди постоянно нападают на нас со своим пользовательским скриптом, который заполнен модом и наносит ущерб моей пропускной способности. Есть ли код, который блокирует пользовательский с…
05 янв '18 в 14:54
3 ответа

Magento - запретить просмотр без переписывания

У меня проблема с кем-то (использующим много IP-адресов), просматривающим мой магазин с помощью: example.com/catalog/category/view/id/$i У меня включена перезапись URL, поэтому обычный просмотр человеком выглядит "дружелюбно": example.com/category_n…
26 фев '13 в 19:55
0 ответов

Использование памяти экземпляра веб-приложения Azure, высокая скорость чтения страниц / сек?

У меня есть средний экземпляр Azure (PaaS) с 9 приложениями. Приложения не изменились в течение некоторого времени. Тем не менее, в течение последних трех дней я получаю предупреждения о повышенном использовании памяти. Интересно, что совместное исп…
07 ноя '17 в 12:53
0 ответов

Как предотвратить DoS Attack для метода copyTo() в C#

В приложении MVC я загружаю несколько файлов и возвращаю их в качестве модели для файлов. но для метода CopyTo() WhiteHat Security нашла его уязвимым. это говорит: "В C# метод copyTo() также уязвим для DDoS-атаки из-за необходимости читать все до ко…
18 июл '17 в 15:10
1 ответ

Доступ к CloudFlare запрещен при запуске скрипта загрузки и анализа

Я занимаюсь юридической проблемой и создал сценарий, чтобы мне не приходилось искать сайт вручную. Автор сценария: import sys, urllib servno = 2000 servernomax = 2676 alldat = "" while True: newdat = "" url = "http://coc-servers.com/servers/"+str(se…
18 ноя '15 в 10:49
2 ответа

Apache2 залил GET-запросами

Я использую несколько сервисов, таких как Redmine, Continuum или Tomcat. В последнее время все они были очень медленными. В худшем случае мне пришлось ждать до 5 минут, чтобы увидеть первую страницу моего сервера Tomcat. Я решил заглянуть в файл acc…
24 мар '14 в 13:27
3 ответа

Предотвратить злонамеренные запросы - DOS-атаки

Я разрабатываю веб-приложение MVC asp.net, и у клиента есть запрос, чтобы мы постарались сделать его максимально устойчивым к атакам типа "отказ в обслуживании". Они обеспокоены тем, что сайт может получать вредоносные запросы большого объема с наме…
05 фев '13 в 11:13
2 ответа

Проблема атаки на отказ в обслуживании в книге "Программирование Unix Networking"

Я читаю "Программирование Unix Networking" 3-е издание. Я сталкиваюсь с вопросом в разделе 6.8 "TCP Echo Server (Revisited)", здесь представлен код, представленный ниже: #include "unp.h" int main(int argc, char **argv) { int i, maxi, maxfd, listenfd…
23 сен '17 в 03:53
3 ответа

Автоматический робот, использующий пропускную способность сайта

У меня есть Joomla 3 на моем хосте. я также установил RSfirewall и имею капчу на всех моих формах. Кажется, кто-то использует отвлекающего робота, чтобы использовать все мои ресурсы и мой месячный лимит пропускной способности. Есть ли способ или пла…
12 ноя '16 в 11:59
1 ответ

Странная ошибка сертификата SSL на домене, который ранее работал, DDoS связано?

Домен, о котором идет речь, - https://prophpbb.com/ Сертификат ранее работал без проблем. Там не было никаких последних изменений или обновлений cPanel. При попытке отладки запрашиваемый ssl-сертификат явно не тот, который я установил. На самом деле…
29 янв '17 в 19:42
2 ответа

Как обрабатывать злонамеренно большой ввод в текстовой области Rails

У меня есть textarea в одной из моих форм Rails, которая принимает произвольные данные от пользователя. На стороне клиента, я могу установить maxlength: 500 в форме, чтобы предотвратить злонамеренное вставление чрезмерно длинного ввода. На стороне с…
27 янв '16 в 18:05
3 ответа

Какой простой способ провести эксперимент DDoS, не нарушая никаких больших правил?

Я думал о том, чтобы купить свой собственный сайт www.zzzwew.com и сделать на нем DDoS, но, похоже, это не сработает... Так что, если я получу страницу goDaddy и попробую DDoS, это повредит общему обслуживанию GoDaddy?
15 апр '11 в 23:50
0 ответов

Ограничить IP-адреса с помощью кода в Asp.net MVC

Мой сервер подвергается атаке DDoS, поэтому я хочу ограничить IP-адреса. Я знаю, как обнаружить DDoS в ASP.NET MVC (в методе ApplicationBeginRequest), но есть ли способ (в ASP.NET) применить ограничение для NIC, брандмауэра Windows или IIS? Есть иде…
21 янв '13 в 16:35
1 ответ

Когда спрашивать правила проверки?

Несмотря на то, что существует много дискуссий о реализации Captcha, я не смог найти подробностей о том, какие обстоятельства следует запрашивать для Captcha, особенно для финансового приложения, обслуживающего потребителей. Некоторые из правил, о к…
17 сен '12 в 18:24
2 ответа

10 запросов в минуту для атаки грубой силы и ддос?

Если я сэкономлю время первой попытки входа в систему и если 10-я попытка будет сделана менее чем за 1 минуту, и я забаню IP-адрес, этого будет достаточно, чтобы остановить атаку грубой силой и ddos? В реальной жизни пользователь сможет вводить непр…
03 июн '13 в 10:14
2 ответа

Можно ли маршрутизировать трафик игрового сервера через cloudflare?

Я использую cloudflare для своего веб-сайта, и у нас есть игровой сервер, мне было интересно, можно ли маршрутизировать трафик через cloudflare. Это недавно пришло мне в голову, когда я понял, что могу направить Shoutcast через другой порт cloudflar…
02 сен '12 в 03:44
1 ответ

Защита от DDoS-атак в домашних условиях

Есть ли способ защитить себя от атаки, когда злоумышленник знает настоящий IP-адрес вашего домашнего соединения? VPN или брандмауэр, установленные на компьютере, будут неэффективными?
16 авг '18 в 13:57
1 ответ

Заблокировать недействительный реферер

В последнее время мой сайт пострадали от некоторых людей, у которых есть боты, которые спамят HTTP-запросы, все это в основном случайные тарабарщины, которые не могут быть отфильтрованы каким-либо осмысленным способом (без какой-либо очень серьезной…
22 сен '12 в 03:54
0 ответов

Как определить, какие запросы cURL обрабатывает мой экземпляр AWS?

Мы запускаем AWS для получения около 10 различных запросов от клиентского приложения, некоторые из которых могут добавлять строки в базу данных или возвращать условие сбоя. Сегодня мы неожиданно начали получать слишком много запросов (аналогично DDO…
1 ответ

Как я могу остановить мой сервер Apache 2.4 от DDOS?

У меня есть VPS (Ubuntu 13.10), на котором я запускаю Apache 2.4. Как только Apache запускается, кто-то начинает отправлять сотни запросов. Большинство (80%) запросов поступают с одного или двух IP-адресов, а остальные от десятков других. Я не ожида…
11 апр '14 в 15:52