[Discussion] Suy nghĩ điên rồ về chống DDOS 100% |
06/04/2013 23:28:15 (+0700) | #1 | 274746 |
tannewtan
Member
|
0 |
|
|
Joined: 04/07/2011 04:05:32
Messages: 5
Offline
|
|
E là dân gà mới vào ghề có 1 SUY NGHĨ ĐIÊN RỒ để chống Ddos như thê này!
Tạo 1 trang chủ là trang HTML với kích thước nhỏ,
viết 1 đoạn javascript có chức năng nào đó tương tự như.
nếu người dùng là lần đầu vào website thì đoạn script này sẽ tự động load file HTML này về máy
và tác động vào trình duyệt web như (chrome, firefox...) như thế nào đó để sau này khi người dùng gõ
địa chỉ web vd: abc.com thì trình duyệt tự động load file html đã tải về trước đó trong máy và hiển thị ra
và trên trang html này sẽ có các link liên kết đến các trang web thật ở trên host abc.com mà chỉ khi người dùng click vào thi mới chuyển đến địa chi gốc.
có nghĩa là:
người dùng chỉ truy cập vào trang web thật (trang html) 1 lần duy nhất tại địa chỉ abc.com
còn những lần sau là truy cập offline, chỉ lấy file đã tồn tại trên máy và hiển thị ra.....
như vậy nếu có Ddos xẩy ra thì chỉ có 1 lần truy cập duy nhất đến dc địa chỉ abc.com cho 1 máy tính
và các lần sau thì.... chạy site trên máy rồi, không truy cập đến abc.com được nữa
thế là ta CHẶN ĐƯỢC Ddos 100% rồi
Đây chỉ ra suy nghĩ điên rồ của 1 con gà mất ngủ vì bị nạn tấn công DDOS
Nên rất mong các bác pro trên HVA la khẻ, chém nhẹ tay...... |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DOSS 100% |
06/04/2013 23:54:49 (+0700) | #2 | 274747 |
anhtai1281992
Member
|
0 |
|
|
Joined: 04/06/2011 02:39:30
Messages: 5
Offline
|
|
Bạn nghĩ vậy chưa được chu đáo lắm
nếu người dùng thường xuyên dọn rác hay clean máy thì sao??
mà muốn offlline thì không chỉ có HTML đâu @@ |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DOSS 100% |
07/04/2013 00:02:24 (+0700) | #3 | 274748 |
|
vampire_baron
Member
|
0 |
|
|
Joined: 01/08/2011 05:38:59
Messages: 28
Location: Hà Nội
Offline
|
|
|
|_|0|_|
|_|_|0|
|0|0|0|
WTF????????????/ |
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DOSS 100% |
08/04/2013 11:43:15 (+0700) | #4 | 274775 |
degeawapsh
Member
|
0 |
|
|
Joined: 26/03/2012 09:09:27
Messages: 16
Offline
|
|
Hình như một số botnet chỉ down file HTML về máy mà không thực thi các đoạn mã bên trong
=> không ổn |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DOSS 100% |
08/04/2013 12:06:26 (+0700) | #5 | 274776 |
tannewtan wrote:
nếu người dùng là lần đầu vào website thì đoạn script này sẽ tự động load file HTML này về máy và tác động vào trình duyệt web như (chome, firefox...) như thế nào đó để sau này khi người dùng gõ địa chỉ web vd: abc.com thì trình duyệt tự động load file html đã tải về trước đó trong máy và hiển thị ra
Kỹ thuật này đã có và đang chạy rầm rầm bạn nhé, nó là web cache. Lần đầu máy tải về hết nội dung kèm theo thời gian expire, những lần sau nếu chưa quá thời gian thì máy nó không tải lại nội dung lần nữa đâu.
tannewtan wrote:
như vậy nếu có DOSS xẩy ra thì chỉ có 1 lần truy cập duy nhất đến dc địa chỉ abc.com cho 1 máy tính và các lần sau thì.... chạy site trên máy rồi, không truy cập đến abc.com được nữa thế là ta CHẶN DƯỢC DOSS 100% rồi smilie
Đó chỉ là hoạt động bình thường của user, còn kẻ tấn công sẽ không chạy theo kiểu bình thường mà nó gửi lệnh trực tiếp đến server luôn, không bị ảnh hưởng bởi cache. |
|
Spam thêm một bài là góp một viên gạch xây diễn đàn lớn mạnh |
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DOSS 100% |
08/04/2013 12:36:30 (+0700) | #6 | 274779 |
|
howtogeek16
Member
|
0 |
|
|
Joined: 07/09/2012 09:07:12
Messages: 60
Location: .@guest#
Offline
|
|
tannewtan wrote:
E là dân gà mới vào ghề có 1 SUY NGHĨ ĐIÊN RỒ để chống doss như thê này!
Tạo 1 tran chủ là trang HTML với kích thước nhỏ,
viết 1 đoạn javascript có chức năng nào đó tương tự như.
nếu người dùng là lần đầu vào website thì đoạn script này sẽ tự động load file HTML này về máy
và tác động vào trình duyệt web như (chome, firefox...) như thế nào đó để sau này khi người dùng gõ
địa chỉ web vd: abc.com thì trình duyệt tự động load file html đã tải về trước đó trong máy và hiển thị ra
và trên trang html này sẽ có các link liên kết đến các trang web thật ở trên host abc.com mà chỉ khi người dùng click vào thi mới chuyển đến địa chi gốc.
có nghĩa là:
người dùng chỉ truy cập vào trang web thật (trang html) 1 lần duy nhất tại địa chỉ abc.com
còn những lần sau là truy cập offline, chỉ lấy file đã tồn tại trên máy và hiển thị ra.....
như vậy nếu có DOSS xẩy ra thì chỉ có 1 lần truy cập duy nhất đến dc địa chỉ abc.com cho 1 máy tính
và các lần sau thì.... chạy site trên máy rồi, không truy cập đến abc.com được nữa
thế là ta CHẶN DƯỢC DOSS 100% rồi
Đây chỉ ra suy nghĩ điên rồ của 1 con gà mất ngủ vì bị nạn tấn công DOSS
Nên rất mong các bác pro trên HVA la khẻ, chém nhẹ tay......
Phương thức tấn công cực mới: DOSS.
to invalid-password: cậu chú ý chữ "và" ở dòng dưới của tannewtan.
to tannewtan: viết cho đúng chính tả và mạch lạc, tìm hiểu kỹ về DOS, DDOS, DRDOS. |
|
Respect for self , respect for others and responsiblity for your actions. |
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DOSS 100% |
08/04/2013 13:40:04 (+0700) | #7 | 274780 |
cutiblung
Member
|
0 |
|
|
Joined: 21/10/2009 01:00:20
Messages: 30
Offline
|
|
Chống Ddos 100% là có đấy.Quan trọng là có BN tiền thôi.
Một cuộc tấn công Flood hay Botnet sl nhỏ <20Mb tôi xin nói luôn nó nằm ở vấn đề kỹ thuật.Cụ thể là Rule.
Một cuộc tấn công tầm lớn hơn thì chống nằm ở vấn đề tài chính.
Còn 1 site cứ chưa bị đánh sập là chống 100% còn 1 khi sập là 0 % và con số này liên tục thay đổi vì nó là cuộc cạnh tranh không ngừng của webmaster và attacker để tới cái gọi là : SECURITY. |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DDOS 100% |
08/04/2013 22:05:22 (+0700) | #8 | 274786 |
tannewtan
Member
|
0 |
|
|
Joined: 04/07/2011 04:05:32
Messages: 5
Offline
|
|
Thành thật xin lỗi vì e nhầm với chữ DOSS trong tiếng anh dân gà, mới vào nghề mà.... hi |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DDOS 100% |
08/04/2013 22:39:06 (+0700) | #9 | 274787 |
anhtai1281992
Member
|
0 |
|
|
Joined: 04/06/2011 02:39:30
Messages: 5
Offline
|
|
Gôgle có DDOS đựoc không nhỉ >>?? |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DDOS 100% |
09/04/2013 06:51:46 (+0700) | #10 | 274791 |
breakoflove
Member
|
0 |
|
|
Joined: 07/03/2012 18:55:52
Messages: 24
Offline
|
|
Botnet cứ gửi yêu cầu lên, nhận dữ liệu về đều đều, chẳng liên quan gì đến browser, những dữ liệu này, botnet còn chẳng quan tâm xử lý nữa là ). Cách này ko làm ăn gì được. |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DDOS 100% |
09/04/2013 08:28:34 (+0700) | #11 | 274794 |
tannewtan
Member
|
0 |
|
|
Joined: 04/07/2011 04:05:32
Messages: 5
Offline
|
|
This post is set hidden by a moderator because it may be violating forum's guideline or it needs modification before setting visible to members. |
|
|
|
|
[Discussion] Suy nghĩ điên rồ về chống DDOS 100% |
10/04/2013 10:41:43 (+0700) | #12 | 274831 |
|
chiro8x
Member
|
0 |
|
|
Joined: 26/09/2010 00:38:37
Messages: 661
Location: /home/chiro8x
Offline
|
|
Em thấy bái phục bác chủ topic quá, hiểu biết ba cọc ba đồng mà tự tin thấy ớn. Em xin thưa là cái này người ta làm rồi và khi người ta làm cả chiếc ôtô bác phát minh ra cái bánh xe gổ. Làm ơn tìm hiểu kỹ chút được không ?.
Web cache
Nói thêm là javascript không thần thánh tới mức download file rồi xử lý cái mớ ý tưởng của bác ở trên đâu.
P/s: link hình:
https://www.dropbox.com/s/p90oik8wi01j6yl/ddos.png
À nhìn kỹ cho em cái đoạn (from cache). |
|
while(1){} |
|
[Discussion] Suy nghĩ điên rồ về chống DDOS 100% |
10/04/2013 11:23:46 (+0700) | #13 | 274836 |
|
crazykid
Member
|
0 |
|
|
Joined: 23/02/2013 08:41:52
Messages: 33
Location: toiyeucntt
Offline
|
|
CEH.vn bị tấn công trong vài ngày nay. Và mình tin các ad bên đó đều biết cách chống DDos này Thật sự thì nếu một cuộc DDos = dân số của cả trung quốc cộng lại thì việc chống đỡ là chuyện ở rất xa |
|
========== By Crazykid ========== |
|
|