Мне вот интересен вопрос :
Возможно ли полноценно защититься от DOS (!не распределенная) используя технологию TCP Медленный старт, т.е как я это представляю:
Атакующий заваливает пакетами:
1. создаем 2 класса в tc 1 с максимальной скоростью и приоритетом, второй с самой минимальной.
2. Фильтром все пакеты от атакующего маркируем и посылаем в цепь с наименьшим приоритетом и каналом, все что от него лишнее сбрасывается в tc.
Думаю для атакующего по идее это будет выглядеть как уменьшение общей пропускной способности канала. И собственно с помощью самого Медленного старта занижается вред от атаки.
Это будет работать ? Или я чегото напутал ?
Ответ на:
комментарий
от sidor
Ответ на:
комментарий
от time
Ответ на:
комментарий
от sidor
Ответ на:
комментарий
от chocholl
Ответ на:
комментарий
от sidor
Ответ на:
комментарий
от chocholl
Ответ на:
комментарий
от chocholl
Ответ на:
комментарий
от time
Ответ на:
комментарий
от spirit
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Медленный старт (2015)
- Форум Защита от DOS (2016)
- Форум Защита от DOS (2007)
- Форум Медленный старт xfce (2017)
- Форум nfs медленный старт (2019)
- Форум Медленный старт Иксов (2010)
- Форум [KDE] Медленно стартует. (2011)
- Форум Очень медленно стартует Debian (2020)
- Форум Медленный старт GTK3 приложений (2022)
- Форум Защита от Dos игрового сервера (2016)