<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Комментарии на: дДос - команды, полезные для отражения флуд и ддос-атаках</title>
	<atom:link href="http://man-linux.ru/notes/security/ddos-commands/feed/" rel="self" type="application/rss+xml" />
	<link>http://man-linux.ru/notes/security/ddos-commands/</link>
	<description>Справочник linux, FreeBSD и других систем *nix-класса</description>
	<pubDate>Mon, 21 May 2012 15:10:43 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>От: admin</title>
		<link>http://man-linux.ru/notes/security/ddos-commands/#comment-25</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Wed, 15 Jul 2009 23:17:39 +0000</pubDate>
		<guid isPermaLink="false">http://man-linux.ru/?p=325#comment-25</guid>
		<description>&gt; T.e. если висит что-либо на порту 8080,8081,8082 это нормально? :)

Соглашусь, в этой ситуации лучше уточнять. Просто привык, что все ненужные порты по дефолту закрыты, проксей и т.п. нет, таки не подумал, что у других бывает иначе. 
Примеры в статье отредактировал.</description>
		<content:encoded><![CDATA[<p>> T.e. если висит что-либо на порту 8080,8081,8082 это нормально? :)</p>
<p>Соглашусь, в этой ситуации лучше уточнять. Просто привык, что все ненужные порты по дефолту закрыты, проксей и т.п. нет, таки не подумал, что у других бывает иначе.<br />
Примеры в статье отредактировал.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mik-</title>
		<link>http://man-linux.ru/notes/security/ddos-commands/#comment-24</link>
		<dc:creator>Mik-</dc:creator>
		<pubDate>Tue, 14 Jul 2009 12:45:49 +0000</pubDate>
		<guid isPermaLink="false">http://man-linux.ru/?p=325#comment-24</guid>
		<description>3.&#62; Лучше бы пользовать &#124; grep “:80\ ” &#124;wc -l и т.д., чтобы быть точным ;)

&#62;&#62; Ну в данном случае, как в командах приведенных в начале, точность достигается вполне нормальная.
T.e. если висит что-либо на порту 8080,8081,8082 это нормально? :)</description>
		<content:encoded><![CDATA[<p>3.&gt; Лучше бы пользовать | grep “:80\ ” |wc -l и т.д., чтобы быть точным ;)</p>
<p>&gt;&gt; Ну в данном случае, как в командах приведенных в начале, точность достигается вполне нормальная.<br />
T.e. если висит что-либо на порту 8080,8081,8082 это нормально? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: admin</title>
		<link>http://man-linux.ru/notes/security/ddos-commands/#comment-23</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 14 Jul 2009 01:47:44 +0000</pubDate>
		<guid isPermaLink="false">http://man-linux.ru/?p=325#comment-23</guid>
		<description>&gt; Лучше бы пользовать &#124; grep “:80\ ” &#124;wc -l и т.д., чтобы быть точным ;)

Ну в данном случае, как в командах приведенных в начале, точность достигается вполне нормальная.

&gt; А в идеале вообще блокировку делать на фаерволле перед сервером, поскольку как только пакет попадает на интерфейс, загружая ресурсы сервера, локальный фильтр не спасает (хотя бы взять SYN flood), т.к. стек/сокеты будут забиты полностью при грамотной атаке мелкими пакетами, не говоря даже об атаках со спуфом.

Согласен, но это не всегда возможно или рентабельно, а приведенные способы от мелких напастей помогают :)</description>
		<content:encoded><![CDATA[<p>> Лучше бы пользовать | grep “:80\ ” |wc -l и т.д., чтобы быть точным ;)</p>
<p>Ну в данном случае, как в командах приведенных в начале, точность достигается вполне нормальная.</p>
<p>> А в идеале вообще блокировку делать на фаерволле перед сервером, поскольку как только пакет попадает на интерфейс, загружая ресурсы сервера, локальный фильтр не спасает (хотя бы взять SYN flood), т.к. стек/сокеты будут забиты полностью при грамотной атаке мелкими пакетами, не говоря даже об атаках со спуфом.</p>
<p>Согласен, но это не всегда возможно или рентабельно, а приведенные способы от мелких напастей помогают :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mik-</title>
		<link>http://man-linux.ru/notes/security/ddos-commands/#comment-20</link>
		<dc:creator>Mik-</dc:creator>
		<pubDate>Tue, 30 Jun 2009 09:35:07 +0000</pubDate>
		<guid isPermaLink="false">http://man-linux.ru/?p=325#comment-20</guid>
		<description>А в идеале вообще блокировку делать на фаерволле перед сервером, поскольку как только пакет попадает на интерфейс, загружая ресурсы сервера, локальный фильтр не спасает (хотя бы взять SYN flood), т.к. стек/сокеты будут забиты полностью при грамотной атаке мелкими пакетами, не говоря даже об атаках со спуфом.</description>
		<content:encoded><![CDATA[<p>А в идеале вообще блокировку делать на фаерволле перед сервером, поскольку как только пакет попадает на интерфейс, загружая ресурсы сервера, локальный фильтр не спасает (хотя бы взять SYN flood), т.к. стек/сокеты будут забиты полностью при грамотной атаке мелкими пакетами, не говоря даже об атаках со спуфом.</p>
]]></content:encoded>
	</item>
	<item>
		<title>От: Mik-</title>
		<link>http://man-linux.ru/notes/security/ddos-commands/#comment-19</link>
		<dc:creator>Mik-</dc:creator>
		<pubDate>Tue, 30 Jun 2009 09:31:49 +0000</pubDate>
		<guid isPermaLink="false">http://man-linux.ru/?p=325#comment-19</guid>
		<description>Лучше бы пользовать &#124; grep ":80\ " &#124;wc -l   и т.д., чтобы быть точным ;)</description>
		<content:encoded><![CDATA[<p>Лучше бы пользовать | grep &#8220;:80\ &#8221; |wc -l   и т.д., чтобы быть точным ;)</p>
]]></content:encoded>
	</item>
</channel>
</rss>

