Что такое DDOS? Простым языком. Какие атаки я наблюдал Распределенная атака на сервера.

  Рет қаралды 14,312

Мир IT с Антоном Павленко

Мир IT с Антоном Павленко

3 жыл бұрын

Джедай, учи Linux и DevOps тут bit.ly/2Ij7RZN. Да прибудет с тобой сила!
В этом видео поговорим о Distributed Denial of Service. Что такое ддос атаки? Зачем нехорошие люди им занимаются. И расскажу какие самые распространенные атаки встречались в моей практики
Видео о Противостоянии Microsoft c Open Sourse: • Microsoft "полюбил" Li...
#ddos #безопасность #ityoutubersru #АнтонПавленко
ХОТИТЕ ПОМОЧЬ РАЗВИТИЮ КАНАЛА?
★ Boosty (подписка донаты) boosty.to/pavlenkoat
★ Яндекс.Деньги: money.yandex.ru/to/4100124083...
★ www.donationalerts.com/r/pavl...
★ www.tinkoff.ru/rm/pavlenko.an...
КОНТАКТЫ:
✦ Канал в TELEGRAM: t.me/worlditech (worlditech)
✦ Чат в TELEGRAM: t.me/linux_wit
✦ Группа в VK: worlditech
✦ INSTAGRAM: / pavlenko.at
✦ DISCORT: / discord
Еще контакты:
✧ t.me/pavlenko_at
atpavlenko
✧ / anton.pavlenko.94

Пікірлер: 103
@dimarost7676
@dimarost7676 3 жыл бұрын
Антон, спасибо! здорово, интересно слушать именно реальную практику. Жду продолжения. можт, чего-нибудь из практики покажешь?
@computercomputer3293
@computercomputer3293 3 жыл бұрын
Спасибо. Очень интересно послушать о сервере вашего друга будет :).
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Пожалуйста
@kor-elf
@kor-elf 3 жыл бұрын
Хорошая тема жду продолжение :)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Спасибо
@tandev713
@tandev713 3 жыл бұрын
Очень интересная тема! Буду ждать информации по ней.
@Murrengan
@Murrengan 3 жыл бұрын
Очень хочу такой раздор! На днях участник проекта поставил ограничение на количество запросов с 1 ip адреса в nginx. Если запросов станет больше определенного числа - бан на 1 минуту. Интересно, как еще можно защититься... Посмотрим узнать.
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Это основной способ защиты на уровне веб-сервера.
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Архитектуру чего? В видео монолит vs микросервисы я ее затрагивал
@koi-157c8
@koi-157c8 3 жыл бұрын
В случае DDos разрешить только IP из России и Украины в nginx. geoip_country /usr/share/GeoIP/GeoIP.dat; map $geoip_country_code $allowed_country { default no; RU yes; UA yes; } вот такой вариант еще использовал.
@GexPlayerMD
@GexPlayerMD 2 жыл бұрын
Ну, такой себе способ. Быстрее легитимных юзеров перебанишь, чем ботов. Т.к. при загрузке страницы, там же не только страничка загружается, но и всякие js, css, куча картинок - уже немалая кучка запросов. То есть обычный сёрф в таком случае может расцениваться как атака. Лучше уж клоудфлару заюзать, во первых можно регулировать степень паранойи. Во вторых оно действительно защитит от реального ддоса, когда канал хостера тонет в куче запросов тут уж никакие nginx'сы не спасут, канал хостера тупо ляжет от ддоса.
@user-pp2su9bc2n
@user-pp2su9bc2n 3 жыл бұрын
Джёмс продолжения. 👍
@user-qr3ug8ez5i
@user-qr3ug8ez5i 3 жыл бұрын
Конечно интересно, давай продолжай! Прям от души душевно в душу!
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Спасибо
@antonbondarenko6184
@antonbondarenko6184 3 жыл бұрын
С интересом посмотрю тоже. Спасибо за труды.
@Bob3r1245
@Bob3r1245 3 жыл бұрын
Вообще, крутой чел.
@z1343289632918749812
@z1343289632918749812 3 жыл бұрын
Отличная тема, посмотрю
@alexandergaiwer9804
@alexandergaiwer9804 3 жыл бұрын
Очень интересно! Продолжай, ждём новых видео)))
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Спасибо
@dmitrylipilin2155
@dmitrylipilin2155 3 жыл бұрын
Супер, давай еще!
@ronnie_rocketo
@ronnie_rocketo 3 жыл бұрын
Тема интересная, давай обсудим сервак твоего коллеги, будет очень круто)
@engtimofeev
@engtimofeev 3 жыл бұрын
8:40 сервак попадет во всевозможные спам листы и админ сдохнет чистить, чаще будет проще поменять IP
@LinuxbyDmitry
@LinuxbyDmitry 3 жыл бұрын
Конечно, буду ждать)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Радует
@matiasprofi483
@matiasprofi483 3 жыл бұрын
жду видос с разбором защищённого веб сервера, будет интересно)
@ms-33
@ms-33 3 жыл бұрын
Спасибо, очень хорош!
@user-qe4mu7gz5l
@user-qe4mu7gz5l 3 жыл бұрын
Давай конфигурацию:) А тематика данного видоса достаточно интересна
@user-on3rp6qm9d
@user-on3rp6qm9d 3 жыл бұрын
Работаю на фронтенде, но с такой структурированой грамотной подачей было очень интересно послушать и про бэкенд
@maksymkushnir3154
@maksymkushnir3154 3 жыл бұрын
Я в восторге это было просто чудесно!!!!!
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Что такого чудесного?
@maksymkushnir3154
@maksymkushnir3154 3 жыл бұрын
@@pavlenkoat голос, тема, и́сполнение
@pavlenkoat
@pavlenkoat 3 жыл бұрын
@@maksymkushnir3154 Хм. Я тут страрался горорить без сценария :-) Его я прописал, но рассказывал своими словами
@Bob3r1245
@Bob3r1245 3 жыл бұрын
Жду разбор конфигурации, очень интересно.
@Bob3r1245
@Bob3r1245 3 жыл бұрын
Дождался, нашёл))) Спасибо огромное за труды.
@samrybkin9184
@samrybkin9184 3 жыл бұрын
Блин вот это тема побольше бы таких видосов!!!!! блин это видео надо отправлять клиенту когда его ддосят, а то большинство считает что это проблема с сервером:)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Отправляй
@Distantoff
@Distantoff 3 жыл бұрын
Хорошее, познавательное видео. Спасибо!
@eolark
@eolark 3 жыл бұрын
тема предельно интересна
@TheGurul
@TheGurul 3 жыл бұрын
Блин я реально всю жизнь думал что это что-то связанное с Досом )))
@alimzhanshabarov4204
@alimzhanshabarov4204 3 жыл бұрын
Годнота
@Net-olekma
@Net-olekma 3 жыл бұрын
Продолжай.... :)
@mgkf1956
@mgkf1956 3 жыл бұрын
определенно нужен разбор конфигов от такого профессионала своего дела
@nikolaynikolay3069
@nikolaynikolay3069 3 жыл бұрын
Ждемс
@kote315
@kote315 3 жыл бұрын
Вы когда-нибудь видели как взрывается электролитический конденсатор? Вот примерно то же самое происходит со мной, когда слышу "дэниел оф сервайс". Но в остальном видео хорошее. Даже реклама.
@pavlenkoat
@pavlenkoat 3 жыл бұрын
С английским как и с русским беда
@koi-157c8
@koi-157c8 3 жыл бұрын
Обычный Yandex Tank кладет на раз большинство веб приложений. Если limit_conn_zone не настроен, то беда. Но иногда и это не помогает, если на одном IP у вас сидит куча отделов, которые лезут на веб сервер. Иногда Ddos'сят сетевое оборудование. Когда работал в крупном интернет магазе, безопасники решили в канун праздников (а там очень большие продажи) проверить инфраструктуру на отказоустойчивость и зафигачили UDP flood. Пол дня все еле ворочилось, сетевик волосы рвал не знал что делать, срочно хотели покупать AntiDDos у прова и перезжать на другие IP. В общем, когда узнали - нач. отдела безопасности уволили и хотели засудить... Когда в финансовом секторе работал, то был случай когда DDos вызывали сами пользователи из-за ошибки в ПО. Дело в том, что бекенд на админке был написан так, что обрабатывал все запросы пользователя в очередь и когда юзер обновлял страничку еще раз, то его запрос вставал в очередь. В общем одна тетка нажала около 5000 раз F5, и приложение встало и люди не могли деньги получить пару часов...
@cleverscript
@cleverscript 9 ай бұрын
Конечно интересно! А где второе виде подскажите?
@pavlenkoat
@pavlenkoat 9 ай бұрын
Не была тогда тема интересна
@SergMirny_yt
@SergMirny_yt 3 жыл бұрын
Отличное сравнение с едой ))
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Спасибо
@lackevil3730
@lackevil3730 3 жыл бұрын
Топчик!
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Спасибо
@Net-olekma
@Net-olekma 3 жыл бұрын
Ещё очень интерессна тема большой любви народа к виндовс сервер и ад...
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Так принято так удобно.
@msandakov
@msandakov 3 жыл бұрын
Спасибо, Антон, тема безусловно интересна! Вот у меня тоже есть проблемы с DDoS атаками, когда атакуют клиентов за NAT сервером на дебиане, канал улетает в полку(больше 10-15 гбит), сервер буквально ложится, атака длится минут 5, за которое руками толком ничего не успеваешь сделать, зато пользователи очень замечают и ругаются. Как с этим бороться пока не знаю
@user-pp2su9bc2n
@user-pp2su9bc2n 3 жыл бұрын
Хороший видос, полезный. 👍 Только камера странно как то стоит, снизу вверх смотрит.
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Ровно стоит вроде
@user-pp2su9bc2n
@user-pp2su9bc2n 3 жыл бұрын
@@pavlenkoat Ракурс неудачный.
@user-qf9eh9mb8x
@user-qf9eh9mb8x 3 жыл бұрын
Ну вылитый Кеноби.👍
@ddzh9291
@ddzh9291 3 жыл бұрын
Разбор конфигурации сервера интересен.
@hocuspocus9667
@hocuspocus9667 3 жыл бұрын
Давай больше видео о безопасности
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Ютуб их не любит и не двигает
@webdevmd1231
@webdevmd1231 3 жыл бұрын
Не ну реклама просто эпическая ... такие рекламжи я готов смотреть каждый раз !!!! :)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Учту. Спасибо
@timiman3509
@timiman3509 2 жыл бұрын
Доброго времени суток.Подскажите пожалуйста если на меня сделали атаку на телефон (андроид) и компьютер (Линукс)?Хард ресет телефона не помогает и на Линукс не возможно переустановить систему(так как компьютер полностью как и телефон под управлением у хакера.Пробовал полностью отрубать от интернета устройства но все равно не получается.Даже при замене телефона на новый и новую сим атака продолжилась.Вы занимаетесь такими вопросами?
@bandkpz
@bandkpz 3 жыл бұрын
есть одна аксиома - от DDOS-атак абсолютной защиты не существует впринцыпе.
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Абсолютной защиты нет от всего, но это не значит что не надо применять мены предосторожности.
@TheFlexMAX
@TheFlexMAX 3 жыл бұрын
Рейд от Murrengan!
@grigor1802
@grigor1802 3 жыл бұрын
Го разбрр конфига web-сервера!
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Ок
@skriabington
@skriabington 3 жыл бұрын
"дЭниал оф сервАйз"? А я думал "дынАыл оф сЁрвыс" :)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Все может быть. Плохо читаю.
@skriabington
@skriabington 3 жыл бұрын
@@pavlenkoat Я думал, что вы специально так произнесли, чтоб затриггерить
@Apc458
@Apc458 2 жыл бұрын
Разве сайт может перенаправить на сообщение, что он подвергся ддос атаке? Просто мне кажется, само наличие такого сообщения вместо ошибки 404 говорит о том что это заведомый обман и сайт функционирует. Или такое возможно?
@user-pk8gk1nl8k
@user-pk8gk1nl8k 3 жыл бұрын
Какие доброжелательные у вас подписчики, ну как дети прям. А может и правда дети.. А может это я слишком стар... Но видео откровенно ни о чем, основная суть которого в рекламе. И это не камень в Ваш огород, автор, Вы все делаете правильно. Это небольшой прохладный душ на головы тех, кто пишет - какое познавательное видео, реальная практика...
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Рекламодатель пришел после снятого ролика. Поэтому реклама не органичная. Долго думал куда ее впихнуть . Я обычно подвожу к ней. Для кого то не о чем кому-то понравилось. Это и хорошо что мы разные. Что вы считаете должно быть в этом ролике?
@user-pk8gk1nl8k
@user-pk8gk1nl8k 3 жыл бұрын
@@pavlenkoat я видел Ваш предыдущий ролик, поэтому понял, что кадры вставлены из него в качестве рекламы. У меня нет претензий к видео, к Вам. Наоборот рад, если у вас будет больше рекламодателей, а Вы будете все гармоничнее вписывать ее в сценарий. Скорее у меня просто недоумение от комментариев. Но сам виноват, кто меня просил их читать)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Не тот ролик это урезанная реклама
@user-pk8gk1nl8k
@user-pk8gk1nl8k 3 жыл бұрын
@@pavlenkoat не пояснять ничего нужно, падаван. Тебе успехов, путь на света вступивший.
@user-qm4ni9yo1y
@user-qm4ni9yo1y 3 жыл бұрын
Антон. Не знаю насколько Вы квалифицированный Айтишник, но актёр - точно хороший! Нет, отличный!!! :-)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Больше 10 лет опыта в айти. Сейчас работаю в международной компании DevOps/SRE инженером. Хз насколько я квалифицированный. Если интересно есть канал IT is HUMOR там я эксперементирую с актерствам
@user-qm4ni9yo1y
@user-qm4ni9yo1y 3 жыл бұрын
@@pavlenkoat Да я в курсе. Насчёт актёрского таланта, подметил ещё тогда, когда Антон Павленко взял интервью у самого себя! :)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
@@user-qm4ni9yo1y Ахахахахаха.
@alexandervrublevskiy1052
@alexandervrublevskiy1052 3 жыл бұрын
Все круто, конечно, но что делать-то, как защищаться? Или рассказ про таблицу raw за отдельные деньги в приватной беседе? ;) А про то, как делается человеческая защита -- за вообще большие деньги?))) ЗЫ Чтобы было больше просмотров, поставь метку #DDoS -- набежит школотронов со своими говно-гейм-серверами) ЗЗЫ Разбор прям с огромным интересом посмотрю! Если зайдет, поделюсь интересной игрой на ту же тему ;)
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Ютуб монетизации снимает за этот хэштег
@Slavec5
@Slavec5 3 жыл бұрын
Ух, помню написал клиент утром в субботу, жаловался, что мой кривой скрипт отправки писем повесил сервак. Посмотрел сервак, оказалось скрипт мой не виноват, ддос атака.
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Да и такое бывает.
@Slavec5
@Slavec5 3 жыл бұрын
@@pavlenkoat забыл добавить, его знакомые, с его слов "мега спецы" остановили атаку, заблокировав в том числе и post запросы, на которых работает практически весь сайт
@user-yc6ez9lf9t
@user-yc6ez9lf9t 3 жыл бұрын
логи надо в отдельный раздел
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Надо, но это полезно для восстановления системы
@user-ku4iu3ed9n
@user-ku4iu3ed9n 3 жыл бұрын
го про сервак
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Хорошо
@skinnyman23
@skinnyman23 3 жыл бұрын
Покажи на практике
@user-gt5ge1jj6p
@user-gt5ge1jj6p 3 жыл бұрын
А разве почтовые сервисы банят не аккаунты? Злоумышленник может отправлять почту с моего сервера, но письма пойду от его аккаунта (т.к. к моему он доступ не имеет), а, следовательно, в черный список отправят именно его Поправьте, если я ошибаюсь
@pavlenkoat
@pavlenkoat 3 жыл бұрын
С начало аккаунты, потом домен. Если сервер нормально не настроен и с него сыпится спам в черный список может попасть айпи и домен
@user-gt5ge1jj6p
@user-gt5ge1jj6p 3 жыл бұрын
@@pavlenkoat , спасибо за пояснение
@itsymphony867
@itsymphony867 3 жыл бұрын
Можна на реальном примере???
@BohdanKokovych
@BohdanKokovych 3 жыл бұрын
Denial = денайл. Можно в звонке с Дениэл немного опозориться и быть совсем не понятым. Не повторяйте ошибок моего хорошего знакомого...
@dedadi5790
@dedadi5790 3 жыл бұрын
Ну вот, ликбез для админов.. и дудосеров xD
@pavlenkoat
@pavlenkoat 3 жыл бұрын
Ну дудосят и дудосят
@MaxObozrevatel
@MaxObozrevatel Жыл бұрын
С началом войны многие в Украине стали анонимусами. Досят по лютому. Видео интересное .
DDOS атака телефона
3:08
RomKos
Рет қаралды 27 М.
Make me the happiest man on earth... 🎁🥹
00:34
A4
Рет қаралды 4,7 МЛН
когда достали одноклассники!
00:49
БРУНО
Рет қаралды 3,9 МЛН
Open Office Hours
1:00:49
Massdriver
Рет қаралды 4
СТАРЫЙ НОУТБУК, ЛИНУКС И НИКАКИХ БУБНОВ (2023)
12:54
PLAFON - Канал о линуксе
Рет қаралды 105 М.
DOCKER HUB ушел из России. Подключаемся к docker registry
5:58
Мир IT с Антоном Павленко
Рет қаралды 6 М.
Что такое systemd? Управление демонами linux c помощью systemctl
6:48
Мир IT с Антоном Павленко
Рет қаралды 38 М.
ТОП5  ошибок убивающих эффективность. Как работать эффективно?
14:29
Безопасность серверов веб-приложений
9:46
Мир IT с Антоном Павленко
Рет қаралды 8 М.
В прод с помощью GITLAB CI/CD. На простом примере. Основы.
11:51
Мир IT с Антоном Павленко
Рет қаралды 94 М.
Псевдо-вирус на python
0:39
Pavel Maslov
Рет қаралды 1,5 МЛН
Apple watch hidden camera
0:34
_vector_
Рет қаралды 54 МЛН