ddos из нутри - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > MMO > Lineage II

Lineage II
Дискуссии на тему создания, настройки и обслуживания серверов Lineage 2. При поддержке: Премиум услуги по рекламе

Ответ
Опции темы
Непрочитано 06.09.2013, 15:21   #1
Пользователь

Автор темы (Топик Стартер) ddos из нутри

Добрый день коллеги. Сижу я такой недавно на работе, и тут на итерфейс пограничного фаервола прилетает плюха в 300 мб. И один из серверов улетает в shun. Открываю консоль... трафик валит на внутренний интерфейс. Т.е мой сервер использую как дедик для атаки на Вашингтон о госпаде я террорист.
Ну к позору моему сознаюсь что исходящий трафик серверу был разрешён без ограничений. А входящий только 80 порт, там апач живёт. Исходящий трафик уже прикрыл.
И собственно прошу знатоков посоветовать какими программами можно мой сервачёк просканировать на наличие зловредных скриптов.



ESET ни чего не нашел
TosyBosy вне форума Ответить с цитированием
Непрочитано 06.09.2013, 15:32   #2
Аватар для SoniPro
Супергерой

По умолчанию Re: ddos из нутри

Ждите, за Вами уже выехали.

Какая ОС у Вас стоит?
SoniPro вне форума Ответить с цитированием
Непрочитано 06.09.2013, 15:34   #3
Аватар для Royxz
Супергерой

По умолчанию Re: ddos из нутри

урок русского языка:
Свернуть ↑Развернуть ↓
Royxz вне форума Ответить с цитированием
Непрочитано 06.09.2013, 15:41   #4
Пользователь

Автор темы (Топик Стартер) Re: ddos из нутри

Цитата:
Сообщение от SoniPro Посмотреть сообщение
Ждите, за Вами уже выехали.

Какая ОС у Вас стоит?
WS 2008 R2
TosyBosy вне форума Ответить с цитированием
Непрочитано 06.09.2013, 15:44   #5
Аватар для darkevil

По умолчанию Re: ddos из нутри

Кстати у меня тоже наблюдается странная udp активность 2е сутки, канал не проседает но сайты иногда перестают открываться тупо dns-ы перестают резолвить.

Ща прогоняю на шлюзе tcpdump-ом хз чего найду



Торренты на всех машинах выключены, больше ничего нету такого что генерило бы 4к+ соединений.
__________________
darkevil вне форума Отправить сообщение для darkevil с помощью ICQ Отправить сообщение для darkevil с помощью Skype™ Ответить с цитированием
Непрочитано 06.09.2013, 15:44   #6
Аватар для SoniPro
Супергерой

По умолчанию Re: ddos из нутри

Цитата:
Сообщение от TosyBosy Посмотреть сообщение
WS 2008 R2
Вирусы понятное дело, что ищутся антивирусом. Ищите шейл на сайте, смотрите логи.
SoniPro вне форума Ответить с цитированием
Непрочитано 06.09.2013, 15:57   #7
Эксперт

По умолчанию Re: ddos из нутри

^_^ почаны пронюхивают что что-то не так с их настройками dns сервера кажись)))
Оставьте опен-резолверы, они полезные, не надо трогать. Так и должно быть, все таки интернет - в одном месте взял, в другом отдал
ReaM вне форума Ответить с цитированием
Непрочитано 06.09.2013, 16:03   #8
Супергерой

По умолчанию Re: ddos из нутри

Цитата:
Сообщение от ReanimatoR Посмотреть сообщение
^_^ почаны пронюхивают что что-то не так с их настройками dns сервера кажись)))
Оставьте опен-резолверы, они полезные, не надо трогать. Так и должно быть, все таки интернет - в одном месте взял, в другом отдал
101010
Romka вне форума Ответить с цитированием
Непрочитано 06.09.2013, 16:11   #9
Аватар для darkevil

По умолчанию Re: ddos из нутри

Всем смешно, лучше бы лекарство кто подсказал. tcpdump-ом ничего интересного по udp не увидел из 90 метров лога 68 кб udp-шного, врятли потянет на несколько часов загрузки под 4к - 5к соединений.
__________________
darkevil вне форума Отправить сообщение для darkevil с помощью ICQ Отправить сообщение для darkevil с помощью Skype™ Ответить с цитированием
Непрочитано 06.09.2013, 18:35   #10
Аватар для Apoloser
Герой

По умолчанию Re: ddos из нутри

Тут скорее действительно причина не во вредоносном обеспечение, а в настройках сервера. У вас DNS сервер стоит? Если стоит проводили ли Вы настройку или оставили все по дефолту?
Apoloser вне форума Отправить сообщение для Apoloser с помощью ICQ Отправить сообщение для Apoloser с помощью Skype™ Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
DedicHost.ru - DDoS Protection до 10gbit/s (6mpps) DHost Рынок / Marketplace 81 31.12.2012 19:55
Скрипт защиты от DDOS flashboom777 Операционные системы / Operating systems 3 22.04.2011 15:22


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 15:45. Часовой пояс GMT +3.

Вверх