Тёмный

Что такое DDOS? Простым языком. Какие атаки я наблюдал Распределенная атака на сервера. 

Мир IT с Антоном Павленко
Подписаться 50 тыс.
Просмотров 15 тыс.
50% 1

Джедай, учи Linux и DevOps тут bit.ly/2Ij7RZN. Да прибудет с тобой сила!
В этом видео поговорим о Distributed Denial of Service. Что такое ддос атаки? Зачем нехорошие люди им занимаются. И расскажу какие самые распространенные атаки встречались в моей практики
Видео о Противостоянии Microsoft c Open Sourse: • Microsoft "полюбил" Li...
#ddos #безопасность #ityoutubersru #АнтонПавленко
ХОТИТЕ ПОМОЧЬ РАЗВИТИЮ КАНАЛА?
★ Boosty (подписка донаты) boosty.to/pavlenkoat
★ Яндекс.Деньги: money.yandex.ru/to/4100124083...
★ www.donationalerts.com/r/pavl...
★ www.tinkoff.ru/rm/pavlenko.an...
КОНТАКТЫ:
✦ Канал в TELEGRAM: t.me/worlditech (worlditech)
✦ Чат в TELEGRAM: t.me/linux_wit
✦ Группа в VK: worlditech
✦ INSTAGRAM: / pavlenko.at
✦ DISCORT: / discord
Еще контакты:
✧ t.me/pavlenko_at
atpavlenko
✧ / anton.pavlenko.94

Наука

Опубликовано:

 

9 ноя 2020

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 103   
@Murrengan
@Murrengan 3 года назад
Очень хочу такой раздор! На днях участник проекта поставил ограничение на количество запросов с 1 ip адреса в nginx. Если запросов станет больше определенного числа - бан на 1 минуту. Интересно, как еще можно защититься... Посмотрим узнать.
@pavlenkoat
@pavlenkoat 3 года назад
Это основной способ защиты на уровне веб-сервера.
@pavlenkoat
@pavlenkoat 3 года назад
Архитектуру чего? В видео монолит vs микросервисы я ее затрагивал
@koi-157c8
@koi-157c8 3 года назад
В случае DDos разрешить только IP из России и Украины в nginx. geoip_country /usr/share/GeoIP/GeoIP.dat; map $geoip_country_code $allowed_country { default no; RU yes; UA yes; } вот такой вариант еще использовал.
@GexPlayerMD
@GexPlayerMD 2 года назад
Ну, такой себе способ. Быстрее легитимных юзеров перебанишь, чем ботов. Т.к. при загрузке страницы, там же не только страничка загружается, но и всякие js, css, куча картинок - уже немалая кучка запросов. То есть обычный сёрф в таком случае может расцениваться как атака. Лучше уж клоудфлару заюзать, во первых можно регулировать степень паранойи. Во вторых оно действительно защитит от реального ддоса, когда канал хостера тонет в куче запросов тут уж никакие nginx'сы не спасут, канал хостера тупо ляжет от ддоса.
@dimarost7676
@dimarost7676 3 года назад
Антон, спасибо! здорово, интересно слушать именно реальную практику. Жду продолжения. можт, чего-нибудь из практики покажешь?
@kor-elf
@kor-elf 3 года назад
Хорошая тема жду продолжение :)
@pavlenkoat
@pavlenkoat 3 года назад
Спасибо
@computercomputer3293
@computercomputer3293 3 года назад
Спасибо. Очень интересно послушать о сервере вашего друга будет :).
@pavlenkoat
@pavlenkoat 3 года назад
Пожалуйста
@user-qr3ug8ez5i
@user-qr3ug8ez5i 3 года назад
Конечно интересно, давай продолжай! Прям от души душевно в душу!
@pavlenkoat
@pavlenkoat 3 года назад
Спасибо
@antonbondarenko6184
@antonbondarenko6184 3 года назад
С интересом посмотрю тоже. Спасибо за труды.
@Bob3r1245
@Bob3r1245 3 года назад
Вообще, крутой чел.
@tandev713
@tandev713 3 года назад
Очень интересная тема! Буду ждать информации по ней.
@alexandergaiwer9804
@alexandergaiwer9804 3 года назад
Очень интересно! Продолжай, ждём новых видео)))
@pavlenkoat
@pavlenkoat 3 года назад
Спасибо
@engtimofeev
@engtimofeev 3 года назад
8:40 сервак попадет во всевозможные спам листы и админ сдохнет чистить, чаще будет проще поменять IP
@ronnie_rocketo
@ronnie_rocketo 3 года назад
Тема интересная, давай обсудим сервак твоего коллеги, будет очень круто)
@user-pp2su9bc2n
@user-pp2su9bc2n 3 года назад
Джёмс продолжения. 👍
@z1343289632918749812
@z1343289632918749812 3 года назад
Отличная тема, посмотрю
@matiasprofi483
@matiasprofi483 3 года назад
жду видос с разбором защищённого веб сервера, будет интересно)
@dmitrylipilin2155
@dmitrylipilin2155 3 года назад
Супер, давай еще!
@samrybkin9184
@samrybkin9184 3 года назад
Блин вот это тема побольше бы таких видосов!!!!! блин это видео надо отправлять клиенту когда его ддосят, а то большинство считает что это проблема с сервером:)
@pavlenkoat
@pavlenkoat 3 года назад
Отправляй
@kote315
@kote315 3 года назад
Вы когда-нибудь видели как взрывается электролитический конденсатор? Вот примерно то же самое происходит со мной, когда слышу "дэниел оф сервайс". Но в остальном видео хорошее. Даже реклама.
@pavlenkoat
@pavlenkoat 3 года назад
С английским как и с русским беда
@LinuxbyDmitry
@LinuxbyDmitry 3 года назад
Конечно, буду ждать)
@pavlenkoat
@pavlenkoat 3 года назад
Радует
@alimzhanshabarov4204
@alimzhanshabarov4204 3 года назад
Годнота
@maksymkushnir3154
@maksymkushnir3154 3 года назад
Я в восторге это было просто чудесно!!!!!
@pavlenkoat
@pavlenkoat 3 года назад
Что такого чудесного?
@maksymkushnir3154
@maksymkushnir3154 3 года назад
@@pavlenkoat голос, тема, и́сполнение
@pavlenkoat
@pavlenkoat 3 года назад
@@maksymkushnir3154 Хм. Я тут страрался горорить без сценария :-) Его я прописал, но рассказывал своими словами
@ms-33
@ms-33 3 года назад
Спасибо, очень хорош!
@user-qe4mu7gz5l
@user-qe4mu7gz5l 3 года назад
Давай конфигурацию:) А тематика данного видоса достаточно интересна
@user-on3rp6qm9d
@user-on3rp6qm9d 3 года назад
Работаю на фронтенде, но с такой структурированой грамотной подачей было очень интересно послушать и про бэкенд
@mgkf1956
@mgkf1956 3 года назад
определенно нужен разбор конфигов от такого профессионала своего дела
@lackevil3730
@lackevil3730 3 года назад
Топчик!
@pavlenkoat
@pavlenkoat 3 года назад
Спасибо
@Distantoff
@Distantoff 3 года назад
Хорошее, познавательное видео. Спасибо!
@TheGurul
@TheGurul 3 года назад
Блин я реально всю жизнь думал что это что-то связанное с Досом )))
@Bob3r1245
@Bob3r1245 3 года назад
Жду разбор конфигурации, очень интересно.
@Bob3r1245
@Bob3r1245 3 года назад
Дождался, нашёл))) Спасибо огромное за труды.
@msandakov
@msandakov 3 года назад
Спасибо, Антон, тема безусловно интересна! Вот у меня тоже есть проблемы с DDoS атаками, когда атакуют клиентов за NAT сервером на дебиане, канал улетает в полку(больше 10-15 гбит), сервер буквально ложится, атака длится минут 5, за которое руками толком ничего не успеваешь сделать, зато пользователи очень замечают и ругаются. Как с этим бороться пока не знаю
@timiman3509
@timiman3509 2 года назад
Доброго времени суток.Подскажите пожалуйста если на меня сделали атаку на телефон (андроид) и компьютер (Линукс)?Хард ресет телефона не помогает и на Линукс не возможно переустановить систему(так как компьютер полностью как и телефон под управлением у хакера.Пробовал полностью отрубать от интернета устройства но все равно не получается.Даже при замене телефона на новый и новую сим атака продолжилась.Вы занимаетесь такими вопросами?
@eolark
@eolark 3 года назад
тема предельно интересна
@cleverscript
@cleverscript 11 месяцев назад
Конечно интересно! А где второе виде подскажите?
@pavlenkoat
@pavlenkoat 11 месяцев назад
Не была тогда тема интересна
@Megaiff
@Megaiff 3 года назад
Ждемс
@Net-olekma
@Net-olekma 3 года назад
Продолжай.... :)
@Net-olekma
@Net-olekma 3 года назад
Ещё очень интерессна тема большой любви народа к виндовс сервер и ад...
@pavlenkoat
@pavlenkoat 3 года назад
Так принято так удобно.
@SergMirny_yt
@SergMirny_yt 3 года назад
Отличное сравнение с едой ))
@pavlenkoat
@pavlenkoat 3 года назад
Спасибо
@koi-157c8
@koi-157c8 3 года назад
Обычный Yandex Tank кладет на раз большинство веб приложений. Если limit_conn_zone не настроен, то беда. Но иногда и это не помогает, если на одном IP у вас сидит куча отделов, которые лезут на веб сервер. Иногда Ddos'сят сетевое оборудование. Когда работал в крупном интернет магазе, безопасники решили в канун праздников (а там очень большие продажи) проверить инфраструктуру на отказоустойчивость и зафигачили UDP flood. Пол дня все еле ворочилось, сетевик волосы рвал не знал что делать, срочно хотели покупать AntiDDos у прова и перезжать на другие IP. В общем, когда узнали - нач. отдела безопасности уволили и хотели засудить... Когда в финансовом секторе работал, то был случай когда DDos вызывали сами пользователи из-за ошибки в ПО. Дело в том, что бекенд на админке был написан так, что обрабатывал все запросы пользователя в очередь и когда юзер обновлял страничку еще раз, то его запрос вставал в очередь. В общем одна тетка нажала около 5000 раз F5, и приложение встало и люди не могли деньги получить пару часов...
@user-qf9eh9mb8x
@user-qf9eh9mb8x 3 года назад
Ну вылитый Кеноби.👍
@user-pp2su9bc2n
@user-pp2su9bc2n 3 года назад
Хороший видос, полезный. 👍 Только камера странно как то стоит, снизу вверх смотрит.
@pavlenkoat
@pavlenkoat 3 года назад
Ровно стоит вроде
@user-pp2su9bc2n
@user-pp2su9bc2n 3 года назад
@@pavlenkoat Ракурс неудачный.
@ddzh9291
@ddzh9291 3 года назад
Разбор конфигурации сервера интересен.
@webdevmd1231
@webdevmd1231 3 года назад
Не ну реклама просто эпическая ... такие рекламжи я готов смотреть каждый раз !!!! :)
@pavlenkoat
@pavlenkoat 3 года назад
Учту. Спасибо
@hocuspocus9667
@hocuspocus9667 3 года назад
Давай больше видео о безопасности
@pavlenkoat
@pavlenkoat 3 года назад
Ютуб их не любит и не двигает
@skriabington
@skriabington 3 года назад
"дЭниал оф сервАйз"? А я думал "дынАыл оф сЁрвыс" :)
@pavlenkoat
@pavlenkoat 3 года назад
Все может быть. Плохо читаю.
@skriabington
@skriabington 3 года назад
@@pavlenkoat Я думал, что вы специально так произнесли, чтоб затриггерить
@Apc458
@Apc458 2 года назад
Разве сайт может перенаправить на сообщение, что он подвергся ддос атаке? Просто мне кажется, само наличие такого сообщения вместо ошибки 404 говорит о том что это заведомый обман и сайт функционирует. Или такое возможно?
@TheFlexMAX
@TheFlexMAX 3 года назад
Рейд от Murrengan!
@grigor1802
@grigor1802 3 года назад
Го разбрр конфига web-сервера!
@pavlenkoat
@pavlenkoat 3 года назад
Ок
@bandkpz
@bandkpz 3 года назад
есть одна аксиома - от DDOS-атак абсолютной защиты не существует впринцыпе.
@pavlenkoat
@pavlenkoat 3 года назад
Абсолютной защиты нет от всего, но это не значит что не надо применять мены предосторожности.
@user-qm4ni9yo1y
@user-qm4ni9yo1y 3 года назад
Антон. Не знаю насколько Вы квалифицированный Айтишник, но актёр - точно хороший! Нет, отличный!!! :-)
@pavlenkoat
@pavlenkoat 3 года назад
Больше 10 лет опыта в айти. Сейчас работаю в международной компании DevOps/SRE инженером. Хз насколько я квалифицированный. Если интересно есть канал IT is HUMOR там я эксперементирую с актерствам
@user-qm4ni9yo1y
@user-qm4ni9yo1y 3 года назад
@@pavlenkoat Да я в курсе. Насчёт актёрского таланта, подметил ещё тогда, когда Антон Павленко взял интервью у самого себя! :)
@pavlenkoat
@pavlenkoat 3 года назад
@@user-qm4ni9yo1y Ахахахахаха.
@itsymphony867
@itsymphony867 3 года назад
Можна на реальном примере???
@alexandervrublevskiy1052
@alexandervrublevskiy1052 3 года назад
Все круто, конечно, но что делать-то, как защищаться? Или рассказ про таблицу raw за отдельные деньги в приватной беседе? ;) А про то, как делается человеческая защита -- за вообще большие деньги?))) ЗЫ Чтобы было больше просмотров, поставь метку #DDoS -- набежит школотронов со своими говно-гейм-серверами) ЗЗЫ Разбор прям с огромным интересом посмотрю! Если зайдет, поделюсь интересной игрой на ту же тему ;)
@pavlenkoat
@pavlenkoat 3 года назад
Ютуб монетизации снимает за этот хэштег
@user-gt5ge1jj6p
@user-gt5ge1jj6p 3 года назад
А разве почтовые сервисы банят не аккаунты? Злоумышленник может отправлять почту с моего сервера, но письма пойду от его аккаунта (т.к. к моему он доступ не имеет), а, следовательно, в черный список отправят именно его Поправьте, если я ошибаюсь
@pavlenkoat
@pavlenkoat 3 года назад
С начало аккаунты, потом домен. Если сервер нормально не настроен и с него сыпится спам в черный список может попасть айпи и домен
@user-gt5ge1jj6p
@user-gt5ge1jj6p 3 года назад
@@pavlenkoat , спасибо за пояснение
@user-yc6ez9lf9t
@user-yc6ez9lf9t 3 года назад
логи надо в отдельный раздел
@pavlenkoat
@pavlenkoat 3 года назад
Надо, но это полезно для восстановления системы
@skinnyman23
@skinnyman23 3 года назад
Покажи на практике
@user-pk8gk1nl8k
@user-pk8gk1nl8k 3 года назад
Какие доброжелательные у вас подписчики, ну как дети прям. А может и правда дети.. А может это я слишком стар... Но видео откровенно ни о чем, основная суть которого в рекламе. И это не камень в Ваш огород, автор, Вы все делаете правильно. Это небольшой прохладный душ на головы тех, кто пишет - какое познавательное видео, реальная практика...
@pavlenkoat
@pavlenkoat 3 года назад
Рекламодатель пришел после снятого ролика. Поэтому реклама не органичная. Долго думал куда ее впихнуть . Я обычно подвожу к ней. Для кого то не о чем кому-то понравилось. Это и хорошо что мы разные. Что вы считаете должно быть в этом ролике?
@user-pk8gk1nl8k
@user-pk8gk1nl8k 3 года назад
@@pavlenkoat я видел Ваш предыдущий ролик, поэтому понял, что кадры вставлены из него в качестве рекламы. У меня нет претензий к видео, к Вам. Наоборот рад, если у вас будет больше рекламодателей, а Вы будете все гармоничнее вписывать ее в сценарий. Скорее у меня просто недоумение от комментариев. Но сам виноват, кто меня просил их читать)
@pavlenkoat
@pavlenkoat 3 года назад
Не тот ролик это урезанная реклама
@user-pk8gk1nl8k
@user-pk8gk1nl8k 3 года назад
@@pavlenkoat не пояснять ничего нужно, падаван. Тебе успехов, путь на света вступивший.
@user-ku4iu3ed9n
@user-ku4iu3ed9n 3 года назад
го про сервак
@pavlenkoat
@pavlenkoat 3 года назад
Хорошо
@Slavec5
@Slavec5 3 года назад
Ух, помню написал клиент утром в субботу, жаловался, что мой кривой скрипт отправки писем повесил сервак. Посмотрел сервак, оказалось скрипт мой не виноват, ддос атака.
@pavlenkoat
@pavlenkoat 3 года назад
Да и такое бывает.
@Slavec5
@Slavec5 3 года назад
@@pavlenkoat забыл добавить, его знакомые, с его слов "мега спецы" остановили атаку, заблокировав в том числе и post запросы, на которых работает практически весь сайт
@BohdanKokovych
@BohdanKokovych 3 года назад
Denial = денайл. Можно в звонке с Дениэл немного опозориться и быть совсем не понятым. Не повторяйте ошибок моего хорошего знакомого...
@dedadi5790
@dedadi5790 3 года назад
Ну вот, ликбез для админов.. и дудосеров xD
@pavlenkoat
@pavlenkoat 3 года назад
Ну дудосят и дудосят
@МаксОбозреватель
@МаксОбозреватель 2 года назад
С началом войны многие в Украине стали анонимусами. Досят по лютому. Видео интересное .
Далее
would you eat this? #shorts
00:36
Просмотров 1,5 млн
Stay on your way 🛤️✨
00:34
Просмотров 4,7 млн
Crossing the Most Dangerous Crosswalk
00:24
Просмотров 10 млн
СЛОВИЛ DDOS ОТ ШКОЛЬНИКА
4:50
Просмотров 1,3 млн
Linus Torvalds on why desktop Linux sucks
11:07
Просмотров 1,2 млн
#engineering #diy #amazing #electronic #fyp
0:59
Просмотров 1,9 млн