Что такое DDOS? Простым языком. Какие атаки я наблюдал Распределенная атака на сервера.

แชร์
ฝัง
  • เผยแพร่เมื่อ 18 ก.ย. 2024
  • Джедай, учи Linux и DevOps тут bit.ly/2Ij7RZN. Да прибудет с тобой сила!
    В этом видео поговорим о Distributed Denial of Service. Что такое ддос атаки? Зачем нехорошие люди им занимаются. И расскажу какие самые распространенные атаки встречались в моей практики
    Видео о Противостоянии Microsoft c Open Sourse: • Microsoft "полюбил" Li...
    #ddos #безопасность #ityoutubersru #АнтонПавленко
    ХОТИТЕ ПОМОЧЬ РАЗВИТИЮ КАНАЛА?
    ★ Boosty (подписка донаты) boosty.to/pavl...
    ★ Яндекс.Деньги: money.yandex.r...
    ★ www.donational...
    ★ www.tinkoff.ru...
    КОНТАКТЫ:
    ✦ Канал в TELEGRAM: t.me/worlditech (worlditech)
    ✦ Чат в TELEGRAM: t.me/linux_wit
    ✦ Группа в VK: worlditech
    ✦ INSTAGRAM: / pavlenko.at
    ✦ DISCORT: / discord
    Еще контакты:
    ✧ t.me/pavlenko_at
    atpavlenko
    ✧ / anton.pavlenko.94

ความคิดเห็น • 103

  • @СергейИванов-ы6х9б
    @СергейИванов-ы6х9б 3 ปีที่แล้ว +7

    Конечно интересно, давай продолжай! Прям от души душевно в душу!

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Спасибо

    • @antonbondarenko6184
      @antonbondarenko6184 3 ปีที่แล้ว +1

      С интересом посмотрю тоже. Спасибо за труды.

    • @Bob3r1245
      @Bob3r1245 3 ปีที่แล้ว

      Вообще, крутой чел.

  • @kor-elf
    @kor-elf 3 ปีที่แล้ว +5

    Хорошая тема жду продолжение :)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว +1

      Спасибо

  • @Murrengan
    @Murrengan 3 ปีที่แล้ว +26

    Очень хочу такой раздор! На днях участник проекта поставил ограничение на количество запросов с 1 ip адреса в nginx. Если запросов станет больше определенного числа - бан на 1 минуту. Интересно, как еще можно защититься... Посмотрим узнать.

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว +4

      Это основной способ защиты на уровне веб-сервера.

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Архитектуру чего? В видео монолит vs микросервисы я ее затрагивал

    • @koi-157c8
      @koi-157c8 3 ปีที่แล้ว

      В случае DDos разрешить только IP из России и Украины в nginx.
      geoip_country /usr/share/GeoIP/GeoIP.dat;
      map $geoip_country_code $allowed_country {
      default no;
      RU yes;
      UA yes;
      }
      вот такой вариант еще использовал.

    • @GexPlayerMD
      @GexPlayerMD 2 ปีที่แล้ว +1

      Ну, такой себе способ. Быстрее легитимных юзеров перебанишь, чем ботов. Т.к. при загрузке страницы, там же не только страничка загружается, но и всякие js, css, куча картинок - уже немалая кучка запросов. То есть обычный сёрф в таком случае может расцениваться как атака. Лучше уж клоудфлару заюзать, во первых можно регулировать степень паранойи. Во вторых оно действительно защитит от реального ддоса, когда канал хостера тонет в куче запросов тут уж никакие nginx'сы не спасут, канал хостера тупо ляжет от ддоса.

  • @computercomputer3293
    @computercomputer3293 3 ปีที่แล้ว +2

    Спасибо. Очень интересно послушать о сервере вашего друга будет :).

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว +1

      Пожалуйста

  • @bandkpz
    @bandkpz 3 ปีที่แล้ว +3

    есть одна аксиома - от DDOS-атак абсолютной защиты не существует впринцыпе.

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว +1

      Абсолютной защиты нет от всего, но это не значит что не надо применять мены предосторожности.

  • @maksymkushnir3154
    @maksymkushnir3154 3 ปีที่แล้ว +2

    Я в восторге это было просто чудесно!!!!!

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Что такого чудесного?

    • @maksymkushnir3154
      @maksymkushnir3154 3 ปีที่แล้ว

      @@pavlenkoat голос, тема, и́сполнение

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว +1

      @@maksymkushnir3154 Хм. Я тут страрался горорить без сценария :-) Его я прописал, но рассказывал своими словами

  • @ronnie_rocketo
    @ronnie_rocketo 3 ปีที่แล้ว +8

    Тема интересная, давай обсудим сервак твоего коллеги, будет очень круто)

  • @samrybkin9184
    @samrybkin9184 3 ปีที่แล้ว +1

    Блин вот это тема побольше бы таких видосов!!!!! блин это видео надо отправлять клиенту когда его ддосят, а то большинство считает что это проблема с сервером:)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Отправляй

  • @dimarost7676
    @dimarost7676 3 ปีที่แล้ว +2

    Антон, спасибо! здорово, интересно слушать именно реальную практику. Жду продолжения. можт, чего-нибудь из практики покажешь?

  • @engtimofeev
    @engtimofeev 3 ปีที่แล้ว +2

    8:40 сервак попадет во всевозможные спам листы и админ сдохнет чистить, чаще будет проще поменять IP

  • @kote315
    @kote315 3 ปีที่แล้ว +2

    Вы когда-нибудь видели как взрывается электролитический конденсатор? Вот примерно то же самое происходит со мной, когда слышу "дэниел оф сервайс". Но в остальном видео хорошее. Даже реклама.

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      С английским как и с русским беда

  • @skriabington
    @skriabington 3 ปีที่แล้ว +2

    "дЭниал оф сервАйз"? А я думал "дынАыл оф сЁрвыс" :)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Все может быть. Плохо читаю.

    • @skriabington
      @skriabington 3 ปีที่แล้ว

      @@pavlenkoat Я думал, что вы специально так произнесли, чтоб затриггерить

  • @matiasprofi483
    @matiasprofi483 3 ปีที่แล้ว +3

    жду видос с разбором защищённого веб сервера, будет интересно)

  • @z1343289632918749812
    @z1343289632918749812 3 ปีที่แล้ว +1

    Отличная тема, посмотрю

  • @user-on3rp6qm9d
    @user-on3rp6qm9d 3 ปีที่แล้ว +1

    Работаю на фронтенде, но с такой структурированой грамотной подачей было очень интересно послушать и про бэкенд

  • @Distantoff
    @Distantoff 3 ปีที่แล้ว +4

    Хорошее, познавательное видео. Спасибо!

  • @LinuxbyDmitry
    @LinuxbyDmitry 3 ปีที่แล้ว +1

    Конечно, буду ждать)

  • @hocuspocus9667
    @hocuspocus9667 3 ปีที่แล้ว +1

    Давай больше видео о безопасности

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Ютуб их не любит и не двигает

  • @СашаШрек-т1ш
    @СашаШрек-т1ш 3 ปีที่แล้ว +3

    Давай конфигурацию:) А тематика данного видоса достаточно интересна

  • @tandev713
    @tandev713 3 ปีที่แล้ว

    Очень интересная тема! Буду ждать информации по ней.

  • @alexandergaiwer9804
    @alexandergaiwer9804 3 ปีที่แล้ว

    Очень интересно! Продолжай, ждём новых видео)))

  • @112-y7c
    @112-y7c 3 ปีที่แล้ว +2

    Хороший видос, полезный. 👍
    Только камера странно как то стоит, снизу вверх смотрит.

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว +1

      Ровно стоит вроде

    • @112-y7c
      @112-y7c 3 ปีที่แล้ว

      @@pavlenkoat
      Ракурс неудачный.

  • @mgkf1956
    @mgkf1956 3 ปีที่แล้ว +1

    определенно нужен разбор конфигов от такого профессионала своего дела

  • @Net-olekma
    @Net-olekma 3 ปีที่แล้ว +1

    Ещё очень интерессна тема большой любви народа к виндовс сервер и ад...

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Так принято так удобно.

  • @ДмитрийДмитрий-ю6о8я
    @ДмитрийДмитрий-ю6о8я 3 ปีที่แล้ว +1

    Антон. Не знаю насколько Вы квалифицированный Айтишник, но актёр - точно хороший! Нет, отличный!!! :-)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว +1

      Больше 10 лет опыта в айти. Сейчас работаю в международной компании DevOps/SRE инженером. Хз насколько я квалифицированный.
      Если интересно есть канал IT is HUMOR там я эксперементирую с актерствам

    • @ДмитрийДмитрий-ю6о8я
      @ДмитрийДмитрий-ю6о8я 3 ปีที่แล้ว

      @@pavlenkoat Да я в курсе. Насчёт актёрского таланта, подметил ещё тогда, когда Антон Павленко взял интервью у самого себя! :)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      @@ДмитрийДмитрий-ю6о8я Ахахахахаха.

  • @112-y7c
    @112-y7c 3 ปีที่แล้ว

    Джёмс продолжения. 👍

  • @TheGurul
    @TheGurul 3 ปีที่แล้ว +1

    Блин я реально всю жизнь думал что это что-то связанное с Досом )))

  • @SergMirny_yt
    @SergMirny_yt 3 ปีที่แล้ว +2

    Отличное сравнение с едой ))

  • @alimzhanshabarov4204
    @alimzhanshabarov4204 3 ปีที่แล้ว

    Годнота

  • @koi-157c8
    @koi-157c8 3 ปีที่แล้ว +1

    Обычный Yandex Tank кладет на раз большинство веб приложений. Если limit_conn_zone не настроен, то беда.
    Но иногда и это не помогает, если на одном IP у вас сидит куча отделов, которые лезут на веб сервер.
    Иногда Ddos'сят сетевое оборудование. Когда работал в крупном интернет магазе, безопасники решили в канун праздников (а там очень большие продажи) проверить инфраструктуру на отказоустойчивость и зафигачили UDP flood. Пол дня все еле ворочилось, сетевик волосы рвал не знал что делать, срочно хотели покупать AntiDDos у прова и перезжать на другие IP. В общем, когда узнали - нач. отдела безопасности уволили и хотели засудить...
    Когда в финансовом секторе работал, то был случай когда DDos вызывали сами пользователи из-за ошибки в ПО. Дело в том, что бекенд на админке был написан так, что обрабатывал все запросы пользователя в очередь и когда юзер обновлял страничку еще раз, то его запрос вставал в очередь. В общем одна тетка нажала около 5000 раз F5, и приложение встало и люди не могли деньги получить пару часов...

  • @dmitrylipilin2155
    @dmitrylipilin2155 3 ปีที่แล้ว

    Супер, давай еще!

  • @grigor1802
    @grigor1802 3 ปีที่แล้ว +5

    Го разбрр конфига web-сервера!

  • @ms-33
    @ms-33 3 ปีที่แล้ว

    Спасибо, очень хорош!

  • @Bob3r1245
    @Bob3r1245 3 ปีที่แล้ว

    Жду разбор конфигурации, очень интересно.

    • @Bob3r1245
      @Bob3r1245 3 ปีที่แล้ว

      Дождался, нашёл)))
      Спасибо огромное за труды.

  • @Megaiff
    @Megaiff 3 ปีที่แล้ว +1

    Ждемс

  • @АлександрМельник-ч3ь
    @АлександрМельник-ч3ь 3 ปีที่แล้ว +1

    Какие доброжелательные у вас подписчики, ну как дети прям. А может и правда дети.. А может это я слишком стар... Но видео откровенно ни о чем, основная суть которого в рекламе. И это не камень в Ваш огород, автор, Вы все делаете правильно. Это небольшой прохладный душ на головы тех, кто пишет - какое познавательное видео, реальная практика...

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Рекламодатель пришел после снятого ролика. Поэтому реклама не органичная. Долго думал куда ее впихнуть . Я обычно подвожу к ней.
      Для кого то не о чем кому-то понравилось. Это и хорошо что мы разные. Что вы считаете должно быть в этом ролике?

    • @АлександрМельник-ч3ь
      @АлександрМельник-ч3ь 3 ปีที่แล้ว

      @@pavlenkoat я видел Ваш предыдущий ролик, поэтому понял, что кадры вставлены из него в качестве рекламы. У меня нет претензий к видео, к Вам. Наоборот рад, если у вас будет больше рекламодателей, а Вы будете все гармоничнее вписывать ее в сценарий. Скорее у меня просто недоумение от комментариев. Но сам виноват, кто меня просил их читать)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Не тот ролик это урезанная реклама

    • @АлександрМельник-ч3ь
      @АлександрМельник-ч3ь 3 ปีที่แล้ว

      @@pavlenkoat не пояснять ничего нужно, падаван. Тебе успехов, путь на света вступивший.

  • @cleverscript
    @cleverscript ปีที่แล้ว

    Конечно интересно! А где второе виде подскажите?

    • @pavlenkoat
      @pavlenkoat  ปีที่แล้ว

      Не была тогда тема интересна

  • @АркадийГоликов-щ3ы
    @АркадийГоликов-щ3ы 3 ปีที่แล้ว +1

    Ну вылитый Кеноби.👍

  • @eolark
    @eolark 3 ปีที่แล้ว

    тема предельно интересна

  • @webdevmd1231
    @webdevmd1231 3 ปีที่แล้ว

    Не ну реклама просто эпическая ... такие рекламжи я готов смотреть каждый раз !!!! :)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Учту. Спасибо

  • @TheFlexMAX
    @TheFlexMAX 3 ปีที่แล้ว +2

    Рейд от Murrengan!

  • @Net-olekma
    @Net-olekma 3 ปีที่แล้ว

    Продолжай.... :)

  • @ddzh9291
    @ddzh9291 3 ปีที่แล้ว

    Разбор конфигурации сервера интересен.

  • @msandakov
    @msandakov 3 ปีที่แล้ว +1

    Спасибо, Антон, тема безусловно интересна! Вот у меня тоже есть проблемы с DDoS атаками, когда атакуют клиентов за NAT сервером на дебиане, канал улетает в полку(больше 10-15 гбит), сервер буквально ложится, атака длится минут 5, за которое руками толком ничего не успеваешь сделать, зато пользователи очень замечают и ругаются. Как с этим бороться пока не знаю

  • @alexandervrublevskiy1052
    @alexandervrublevskiy1052 3 ปีที่แล้ว

    Все круто, конечно, но что делать-то, как защищаться? Или рассказ про таблицу raw за отдельные деньги в приватной беседе? ;) А про то, как делается человеческая защита -- за вообще большие деньги?)))
    ЗЫ Чтобы было больше просмотров, поставь метку #DDoS -- набежит школотронов со своими говно-гейм-серверами)
    ЗЗЫ Разбор прям с огромным интересом посмотрю! Если зайдет, поделюсь интересной игрой на ту же тему ;)

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Ютуб монетизации снимает за этот хэштег

  • @lackevil3730
    @lackevil3730 3 ปีที่แล้ว

    Топчик!

  • @Slavec5
    @Slavec5 3 ปีที่แล้ว

    Ух, помню написал клиент утром в субботу, жаловался, что мой кривой скрипт отправки писем повесил сервак. Посмотрел сервак, оказалось скрипт мой не виноват, ддос атака.

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Да и такое бывает.

    • @Slavec5
      @Slavec5 3 ปีที่แล้ว

      @@pavlenkoat забыл добавить, его знакомые, с его слов "мега спецы" остановили атаку, заблокировав в том числе и post запросы, на которых работает практически весь сайт

  • @timiman3509
    @timiman3509 2 ปีที่แล้ว

    Доброго времени суток.Подскажите пожалуйста если на меня сделали атаку на телефон (андроид) и компьютер (Линукс)?Хард ресет телефона не помогает и на Линукс не возможно переустановить систему(так как компьютер полностью как и телефон под управлением у хакера.Пробовал полностью отрубать от интернета устройства но все равно не получается.Даже при замене телефона на новый и новую сим атака продолжилась.Вы занимаетесь такими вопросами?

  • @Apc458
    @Apc458 2 ปีที่แล้ว

    Разве сайт может перенаправить на сообщение, что он подвергся ддос атаке? Просто мне кажется, само наличие такого сообщения вместо ошибки 404 говорит о том что это заведомый обман и сайт функционирует. Или такое возможно?

  • @user-ku4iu3ed9n
    @user-ku4iu3ed9n 3 ปีที่แล้ว +1

    го про сервак

  • @МаксОбозреватель
    @МаксОбозреватель 2 ปีที่แล้ว +1

    С началом войны многие в Украине стали анонимусами. Досят по лютому.
    Видео интересное .

  • @Богдан-я5п
    @Богдан-я5п 3 ปีที่แล้ว

    А разве почтовые сервисы банят не аккаунты? Злоумышленник может отправлять почту с моего сервера, но письма пойду от его аккаунта (т.к. к моему он доступ не имеет), а, следовательно, в черный список отправят именно его
    Поправьте, если я ошибаюсь

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      С начало аккаунты, потом домен. Если сервер нормально не настроен и с него сыпится спам в черный список может попасть айпи и домен

    • @Богдан-я5п
      @Богдан-я5п 3 ปีที่แล้ว

      @@pavlenkoat , спасибо за пояснение

  • @user-yc6ez9lf9t
    @user-yc6ez9lf9t 3 ปีที่แล้ว

    логи надо в отдельный раздел

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Надо, но это полезно для восстановления системы

  • @BohdanKokovych
    @BohdanKokovych 3 ปีที่แล้ว

    Denial = денайл. Можно в звонке с Дениэл немного опозориться и быть совсем не понятым. Не повторяйте ошибок моего хорошего знакомого...

  • @dedadi5790
    @dedadi5790 3 ปีที่แล้ว

    Ну вот, ликбез для админов.. и дудосеров xD

    • @pavlenkoat
      @pavlenkoat  3 ปีที่แล้ว

      Ну дудосят и дудосят

  • @itsymphony867
    @itsymphony867 3 ปีที่แล้ว

    Можна на реальном примере???

  • @skinnyman23
    @skinnyman23 3 ปีที่แล้ว

    Покажи на практике