Изучение сети

Последние комментарии в статьях

0x42
4 min read
Просмотры
26
В этой статье разберём основные угрозы DDoS/DoS для .onion‑сайтов и способы их защиты на уровне Tor и веб‑сервера. Для начала схема работы onion сервисов: [User (Tor Browser)] — Пользователь (Tor-браузер) Пользователь запускает Tor Browser и запрашивает доступ к onion-сайту. ↓ Entry Node —...
0x42
8 min read
Просмотры
282
Комментарии
1
Статья с Хакера:Тотальное отключение. Как грамотно закрыть счета и расстаться с банком Буквально месяц назад бывшие клиенты одного из крупных российских банков начали получать письма, из которых с удивлением узнавали о наличии кредита. Оказалось, что кредиты оформляли мошенники, массово...
0x42
2 min read
Просмотры
92
Не прошло и месяца с момента широкого анонса национального мессенджера MAX, как к нему начали возникать вполне конкретные и обоснованные претензии. Вместо обещанного отечественного прорыва мы получили слегка переделанный мессенджер «ТамТам» с минимальными доработками и внушительным набором...
0x42
19 min read
Просмотры
110
Реакции
1
Перевод:State of WiFi Security in 2024 Вообще я-бы настоятельно рекомендовал прочитать этот цикл статей на хабре: https://habr.com/ru/articles/224955/ https://habr.com/ru/articles/225483/ https://habr.com/ru/articles/226431/ Введение Лучше начать с очевидного: WiFi сети не безопасны. В моем...
0x42
1 min read
Просмотры
633
Реакции
1
Комментарии
1
Я уже писал как регистраторы автоматически блокируют домены из-за жалоб Spamhaus:Важно - Publicdomainregistry и RegWay автоматически блокируют домены Но на сколько вообще адекватны эти жалобы и надежно-ли полагаться на эти списки для определения спама ? В Интернете уже много статей, но давайте...
0x42
2 min read
Просмотры
105
Введение Под лозунгами "информационной независимости" и "цифрового суверенитета" всё больше стран продвигают идею создания собственных мессенджеров. Такие проекты подаются обществу как ответ на внешние угрозы, санкции и слежку западных корпораций. Однако за внешней оболочкой патриотизма может...
0x42
3 min read
Просмотры
104
Реакции
1
Интересная статья попалась:Как определить размер и мощность DDoS-атак | DDoS-Guard DDoS-атак становится больше с каждым днем. Они сильно отличаются не только по продолжительности, но и по мощности. В чем измеряется эта мощность — читайте в статье ниже. Ключевые характеристики атак типа «отказ...
0x42
1 min read
Просмотры
111
В мае 2015 года 17-летний ученик из Айдахо решил сорвать школьные экзамены. Вместо классической симуляции болезни он заказал DDoS-атаку через онлайн-сервис, указав целью не только серверы своей школы, но и всю систему школ в крупнейшем школьном округе штата. Атака продолжалась полторы недели и...
0x42
2 min read
Просмотры
93
Все мы знаем такой отличный сервис как CloudFlare, данный сервис имеет бесплатный и защищенный DNS хостинг для доменов, также бесплатно предоставляет CDN для кеширования, можно даже получить базовую защиту от ддос, при условии включения режима "Я под атакой". Я скажу, что незнаю аналогов такого...
0x42
10 min read
Просмотры
468
Комментарии
1
Введение При работе с динамическими приложениями (например, XenForo, другие PHP-фреймворки или WebSocket-сервисы) защита от агрессивных клиентов и ботов крайне важна. В этой статье мы рассмотрим, как в nginx реализовать: Ограничение количества запросов (rate limiting) на уровне одного IP для...
0x42
1 min read
Просмотры
73
Вот общедоступные репозитории, соответствующих этой теме... https://github.com/Leeon123/Stress-tester https://github.com/lulzddos/Lulzddos https://github.com/ArtiomL/f5-app-sec https://github.com/FBNonaMe/DDOS_OVH_L7 https://github.com/IcmpOff/TLS https://github.com/MythicalLTD/Stresser...
0x42
Обновлено
4 min read
Просмотры
263
Есть такая интересная тулза для нагрузочного тестирования, которая кстати не хило так может нагрузить проц. сервера (Смотри скрин выше, запуск http-флуд запросами, всего 5 потоков).) Apache JMeter: Описание: Один из самых популярных инструментов для нагрузочного тестирования. Подходит для...
0x42
6 min read
Просмотры
413
Реакции
1
Комментарии
2
Всем привет! Как-то писал скрипт для защиты от ддоса при помощи сервиса CloudFlare. Но CloudFlare обновился, теперь там три режима: 🔓off Полностью отключена фильтрация подозрительного трафика. Посетители не получают никаких челленджей от Cloudflare. Ноль защиты от ботов и атак на уровне...
Назад
Верх Низ