Загрузка...

We test our virtual machines for resistance to network loads - DoS.

Thread in Linux created by Grozny_boss Dec 7, 2024. (bumped Jun 8, 2025) 531 view

  1. Grozny_boss
    Grozny_boss Topic starter Dec 7, 2024 3 Sep 29, 2023
    Речь пойдет о такой утилите для Unix систем как hping3
    Hping3 - генератор и анализатор пакетов TCP / IP. Обычно используется для генерации пакетов. Из-за присущей ему функциональности многие злоумышленники используют hping3 для атак типа «отказ в обслуживании».


    SYN flooding - это процесс отправки полуоткрытых соединений без завершения квитирования TCP. Эти атаки используются для нацеливания на отдельные точки доступа и чаще всего на брандмауэры. Брандмауэры не рассматривают их как фактические соединения, поскольку вы наполовину открыты, в результате многие наполовину открытые соединения перегружают брандмауэры.

    Простой тест виртуальной машины:
    На сервере развернут nginx
    hping3 -c 10000 -d 150 -S -p 80 --flood --rand-source <ip >

    Команда -c - это, по сути, количество пакетов,
    Команда -d позволяет вам выбрать размер пакета
    Чтобы указать тип пакета, нам нужно добавить -S, который является пакетом SYN
    После этого команда -p указывает порт


    Итог выполнения команды:
    [IMG]

    CPU 99.7%
    Это запуск с 1 виртуалки на другую, не сложно догадаться что станет если запустить с нескольких устройств такую утилиту на сервер.

    Так мы и проверили устойчивость нашего сервера к DoS - атакам.

    *не нужно использовать данный материал для неправомерных действий
     
  2. DrewDew
    DrewDew Dec 7, 2024 Ваш личный почтовик - lolz.live/threads/9315955/
    я просто заблокирую доступ с этих айпишников и пусть дальше пингуют.

    лучше бы от ddos была статья
     
    1. Grozny_boss Topic starter
      avatarDrewDew , имеешь ввиду тему защиту от DDoS?
    2. Grozny_boss Topic starter
      avatarDrewDew , напишу, если еще подкинешь идею под какую сетевую инфраструктуру, то подробно напишу )
    3. View the next comments (1)
Loading...