Омский форум

Index div  Поиск  div  Группы  div  Регистрация  div  Вход 
Список разделов arrow Поиск arrow Сообщения участника nuclearcat

Сообщения участника nuclearcat
Автор Текст
nuclearcat

#105
СообщениеРаздел: Новости  Тема: Ваша безопасность на форумах (теория)     /  Сб Ноя 19, 2011 5:26 am
AlexAdmin писал(а):

мне кажется, использование VPN выглядит не намного менее подозрительно чем использование TOR.
в своё время представители спецслужб настоятельно рекомендовали нам не использовать PGP при e-mail переписке, поскольку это их, якобы, огорчает и наводит на подозрения. Обобщённо, подозрительным для них является любой непонятный трафик. И вот что мне в связи с этим интересно: а как же банальный https ?

Скажем отправляется пост, который не нравитс ...
..... .... ... .. .
nuclearcat

#106
СообщениеРаздел: Новости  Тема: Ваша безопасность на форумах (теория)     /  Сб Ноя 19, 2011 3:05 am
шуйская писал(а):
Имела некоторое отношение ко всяким не очень известным в широких кругах отделам, и поэтому понимаю, что службы могут достать любого. Хотя я ничего не понимаю в программировании и железе.
И то же время понимаю, а что они могут инкриминировать??? Никаких антиконституционных призывов нет! Наркотрафика- нет.Торговли оружием - нет. Разжигание нац.розни - нет.
И, вообще, у нас свобода Слова и Вероисповедания!))))

Пакетик с травой или патронами в ту ...
..... .... ... .. .
nuclearcat

#107
СообщениеРаздел: Новости  Тема: Ваша безопасность на форумах (теория)     /  Сб Ноя 19, 2011 2:49 am
Где-то так Смайлик :-)
Обычным языком: паяльник в задницу :)
nuclearcat

#108
СообщениеРаздел: Новости  Тема: Ваша безопасность на форумах (теория)     /  Сб Ноя 19, 2011 2:46 am
Забыл, про VPN.
Не брать российские VPN сервисы, и не брать даже сервисы которые вообще имеют любое отношение к "нашим".
Практически ВСЕ VPN сервисы "пасутся" или продавливаются спецслужбами. Только если это будут западные спецслужбы, на вашу суету им пофигу.
nuclearcat

#109
СообщениеРаздел: Не актуальное  Тема: DDOS-атака на форум     /  Сб Ноя 19, 2011 2:44 am
Августейший писал(а):
всего, с помощью ДДоС атак конкуренты пытаются «вытрусить» аксакалов ЖЖ да и рядовых пользователей на свои ресурсы, переманив, тем самым, и деньги, и трафик...."

ИМХО в ЖЖ или слабый техсостав или хреновое финансирование. Или и то и другое.
А остальное - догадки.
nuclearcat

#110
СообщениеРаздел: АВТО  Тема: Автоматическая КПП vs Механическая КПП     /  Сб Ноя 19, 2011 2:35 am
Вставлю свои пять копеек.
Начал с ручки, сейчас на автомате. После автомата на ручку сажусь только в случае крайней необходимости (служебный пирожок Пежо, например). В гористой или холмистой местности, еще и с пробками ручка - АД.
Ручка понравилась когда у меня был Ford Transit, небольшой, переднеприводный турбодизель. На дизельке можно не торопиться перебрасывать педаль с тормоза на газ, он на холостом даже вытягивает трогаться.
nuclearcat

#111
СообщениеРаздел: Не актуальное  Тема: DDOS-атака на форум     /  Сб Ноя 19, 2011 2:23 am
Это ядро корежить. Имхо лучше rp_filter = 1 (если роутинг по умолчанию простой), и роуты атакующих
ip route add x.x.x.x/y dev lo
nuclearcat

#112
СообщениеРаздел: Не актуальное  Тема: DDOS-атака на форум     /  Сб Ноя 19, 2011 2:20 am
Августейший писал(а):
Очень редкое заболевание. Так, что знание сила!
Very Happy

миелома?
nuclearcat

#113
СообщениеРаздел: Новости  Тема: Ваша безопасность на форумах (теория)     /  Сб Ноя 19, 2011 2:17 am
Учитывая что живу я не в РФ, не являюсь гражданином РФ, и мне собственно боятся нечего, то дам несколько советов, как хорошо маскироваться от оборотней в погонах.

Вводные.

1)Есть СОРМ. Все что вы делаете в интернете в теории контролируется, если оно не зашифровано. И даже если зашифровано, будет известно куда и когда обращались.
2)Есть система отслеживания по IP адресу. Т.е. если вы обратились на форум, и форум не хочет давать информацию по писавшему, спецслужбы тем не менее могут косвенн ...
..... .... ... .. .
nuclearcat

#114
СообщениеРаздел: Знакомства и т.д.  Тема: Правильный выбор партнера     /  Сб Ноя 19, 2011 1:44 am
Капелька писал(а):
В этом ряду я бы даже поставил на первое место именно сексуальный темперамент.

Абсолютно согласен. Несколько раз отношения разрушались именно по этой причине.

Капелька писал(а):

Ошибка вторая: вспыхивает внезапная страсть. Как показывает жизнь, браки, заключенные в результате страстной, слепой любви редко бывают устойчивыми.

Мне кажется по разному, страсть это обычно первая часть любви. Если она не перешла ...
..... .... ... .. .
nuclearcat

#115
СообщениеРаздел: Не актуальное  Тема: DDOS-атака на форум     /  Сб Ноя 19, 2011 1:19 am
avd173791 писал(а):

А можно для самых маленьких. А просто обращение к форуму зарегинных на форуме, как то мешает выявлению паразитов? Может объявить режим молчания, как на подводной лодке. Ну хоть часть ,да откликнется. Ну мне просто кажется,гады не сидят на ОФ. И если не выйдет на ОФ ,ну порядка 5 000 норм пользователей, тебе проще будет фильтровать?

Имхо меньше общения на форуме - это наоборот успех и радость для атакующих. Это обы ...
..... .... ... .. .
nuclearcat

#116
СообщениеРаздел: Домашний ремонт  Тема: Сырость в квартире! Как победить?     /  Сб Ноя 19, 2011 1:13 am
А у меня есть полностью герметичная небольшая комната (находится "под землей", мини-лаборатория, потому окон нет) и появилась проблема, оборудование находящееся в ней корродирует, по крайней мере на рабочих ножах заметно.
Поставил осушитель (электрический), пока нормально, но каждые 2 дня приходится сливать воду.
А вот в ванне беда, в Бейруте с теплоизоляцией туго, потому принял душ, конденсат осел на стенах, и через месяца два - плесень.
Какой химией обрабатывать, чтоб она не появлялась?

...
..... .... ... .. .
nuclearcat

#117
СообщениеРаздел: Не актуальное  Тема: DDOS-атака на форум     /  Сб Ноя 19, 2011 1:08 am
[внешняя ссылка]
[внешняя ссылка]
nuclearcat

#118
СообщениеРаздел: Не актуальное  Тема: DDOS-атака на форум     /  Сб Ноя 19, 2011 12:35 am
iptables обрабатывается линейно, потому каждый приходящий пакет на сервер будет пробегать всю цепочку, нагрузка на сервер мгновенно вырастет и начнут дропаться пакеты на сетевой карте.
nginx не знаю насколько эффективен, но помоему плодить огромный конфиг не вариант вообще.

Можно свежее ядро и ipset с хешами, тогда можно одно правило iptables -m set и т.д. (а адреса уже вносятся через ipset. Это лучший вариант, но чаще всего всякие хостинги на древних ядрах(особенно Centos, debian, RHEL), а ...
..... .... ... .. .
nuclearcat

#119
СообщениеРаздел: Не актуальное  Тема: DDOS-атака на форум     /  Пт Ноя 18, 2011 11:43 pm
Я парсил с помощью скрипта на php, к сожалению не сохранил, кажется юзал Pear geoip, т.е. сделал подобие tail -f на лог файл nginx.

К сожалению пакистаны и прочие азиатские страны (бразилия и т.п.) вообще пришлось сразу загнать в блокировку сразу всей подсетью при малейших подозрениях на атаки, иногда и /16 (подсеть выколупывал из geoip).
Если есть отдельный сервак - можно на нем выдавать ссылочку с капчей для заблокированных (тупо на tcp коннект выплевываем контент с ссылкой на разблокиров ...
..... .... ... .. .
Страница 8 из 9 На страницу Пред.  1, 2, 3, 4, 5, 6, 7, 8, 9  След.