Чел просто не в теме. Потому и напускает туману. Нормальный DoS всегда ведётся со многих адресов, чтоб нельзя было за 5 минут его фаерволом зарезать. Провайдер своевольно не будет "отключать адреса" без особого на то повода (например, если трафик с этого адреса забивает весь канал провайдера - тогда может), иначе получится, что провайдер самостоятельно устроил DoS ресурса, то есть, перекрыл юзерам возможность этим ресурсом пользоваться. Провайдер может что-то сделать по просьбе одмина, если одмин своими средствами не может справиться.
Если прекратилась атака, то зачем после неё сайт "лечить"? На креде же написали, что атакеры сайт не сломали. Значит, после прекращения атаки он должен был подняться сам.
Похоже мы с вами оба "специалисты" в этом деле. Однако, при желании обо всем можно узнать. Эта атака не предназначена для того, чтобы ломать, а чтобы жизнь попортить. Например, отключить на время сайт конкурента, чтобы тот понес убытки. Существует софт для противодействия. Непонятно, почему провайдер им не пользуется? Я вот пользуюсь антивирусом и не экономлю на этом. Только что ко мне какие-то козлы ломились в компьютер, но я им запретил.
Я не специалист. Софт - это инструмент. Как автомат. Как им можно воспользоваться, пока не нападают? Заранее перестрелять всех подозрительных? А когда начали нападать, это занимает какое-то время. Вполне возможно, что за полсуток одмин (опять-таки, провайдер не всегда имеет право и возможность определять, кто из посетителей хороший, а кто плохой, это делает одмин сайта) всех перестрелял. В следующий раз придут другие. Универсального способа "заранее убить всех плохих" не существует.
no subject
Date: 2008-10-09 09:02 am (UTC)no subject
Date: 2008-10-09 10:00 am (UTC)no subject
Date: 2008-10-09 10:36 am (UTC)no subject
Date: 2008-10-09 11:06 am (UTC)no subject
Date: 2008-10-10 06:42 am (UTC)