نمایش نتایج: از شماره 1 تا 10 , از مجموع 18

موضوع: سوال در مورد یه قسمت از دایکرت ادمین

Hybrid View

پست قبلی پست قبلی   پست بعدی پست بعدی
  1. #1
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : سوال در مورد یه قسمت از دایکرت ادمین

    سلام و درود.
    والا از اون موقع همونو میگم و فقط iHSG متوجه حرف من شد.
    ما روش هایی برای حمله داریم.میتونید یک برنامه بنویسیم که با استفاده از ارسال ها,سایت هایی که منابشون محدوده,با درخواست یک دیتا,راحت میشه برای سایت مشکل درست کرد.بشتر وقتها بر اساس محدودیت سرور هستش.
    میشه با استفاده از یک اسکریپت ساده فقط و فقط یک پکت فرستاد به سایت,داخل لوگ که نمیاد بگه به صفحه اول چی فرستاده.میاد میزنه GET / HTTP/1.1" 200
    حالا میگم,سوال بنده این بود که اولا اگه از ssl باشه,پیغام میده که این مشکل داره.
    اما باعث نمیشه که بعد از درخواست Request Timeout بده.
    حتی بالا رفتن بازدید در صورت محدودیت,ارسال بیش ار حد پکت های زیاد به سایت و .... خیلی چیزای دیگه,باعث Request Timeout میشه.این پیغام یعنی چی؟یعنی سرور پاسخ گو نیست.
    یک نمونه از ssl رو برای میتونید بفرستید که بعد از باز شدن و درخواست get دادن Request Timeout بده؟
    حالا حتی یک آپاچی ساده بدون کلودفلیر هم میتونه با استفاده از کانفیگ های mpm و prefork و .... محدودیت ایجاد کنند.
    بر روی سرور,چیزی دیگه نمیشه از اینکه یک درخواست از یک فایل داده باشه.فقط GET / ساده بود.مثل همون بازدید مجازی یا پاپ اپ ها کلا بازدید کننده معمولی
    اینم بگم,ssl در صورت مشکل داشتن,خودش پیغام خطای مربوط رو میده.شاید یک جای کار بلنگه که بیاد الاعت سرور رو نشون بده.اما خود ssl هم برای خودش یک پیغام خطاهایی داره

    با سپاس از دوستان ک ه از حرف هاتون استفاده کردیم.

  2. تعداد تشکر ها از IrIsT به دلیل پست مفید


  3. #2
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : سوال در مورد یه قسمت از دایکرت ادمین

    نقل قول نوشته اصلی توسط IrIsT نمایش پست ها
    سلام و درود.
    والا از اون موقع همونو میگم و فقط iHSG متوجه حرف من شد.
    ما روش هایی برای حمله داریم.میتونید یک برنامه بنویسیم که با استفاده از ارسال ها,سایت هایی که منابشون محدوده,با درخواست یک دیتا,راحت میشه برای سایت مشکل درست کرد.بشتر وقتها بر اساس محدودیت سرور هستش.
    میشه با استفاده از یک اسکریپت ساده فقط و فقط یک پکت فرستاد به سایت,داخل لوگ که نمیاد بگه به صفحه اول چی فرستاده.میاد میزنه GET / HTTP/1.1" 200
    حالا میگم,سوال بنده این بود که اولا اگه از ssl باشه,پیغام میده که این مشکل داره.
    اما باعث نمیشه که بعد از درخواست Request Timeout بده.
    حتی بالا رفتن بازدید در صورت محدودیت,ارسال بیش ار حد پکت های زیاد به سایت و .... خیلی چیزای دیگه,باعث Request Timeout میشه.این پیغام یعنی چی؟یعنی سرور پاسخ گو نیست.
    یک نمونه از ssl رو برای میتونید بفرستید که بعد از باز شدن و درخواست get دادن Request Timeout بده؟
    حالا حتی یک آپاچی ساده بدون کلودفلیر هم میتونه با استفاده از کانفیگ های mpm و prefork و .... محدودیت ایجاد کنند.
    بر روی سرور,چیزی دیگه نمیشه از اینکه یک درخواست از یک فایل داده باشه.فقط GET / ساده بود.مثل همون بازدید مجازی یا پاپ اپ ها کلا بازدید کننده معمولی
    اینم بگم,ssl در صورت مشکل داشتن,خودش پیغام خطای مربوط رو میده.شاید یک جای کار بلنگه که بیاد الاعت سرور رو نشون بده.اما خود ssl هم برای خودش یک پیغام خطاهایی داره

    با سپاس از دوستان ک ه از حرف هاتون استفاده کردیم.
    نتیجه گیری که بگیریم این بود که این الان حمله بود درسته؟ اگر بوده ، از چه نوعی بوده؟ و اینکه تونسته کار خودش رو بکنه یا جلوش گرفته شده؟

  4. #3
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    788
    تشکر تشکر کرده 
    569
    تشکر تشکر شده 
    1,269
    تشکر شده در
    882 پست

    پیش فرض پاسخ : سوال در مورد یه قسمت از دایکرت ادمین

    نقل قول نوشته اصلی توسط IrIsT نمایش پست ها
    سلام و درود.
    والا از اون موقع همونو میگم و فقط iHSG متوجه حرف من شد.
    ما روش هایی برای حمله داریم.میتونید یک برنامه بنویسیم که با استفاده از ارسال ها,سایت هایی که منابشون محدوده,با درخواست یک دیتا,راحت میشه برای سایت مشکل درست کرد.بشتر وقتها بر اساس محدودیت سرور هستش.
    میشه با استفاده از یک اسکریپت ساده فقط و فقط یک پکت فرستاد به سایت,داخل لوگ که نمیاد بگه به صفحه اول چی فرستاده.میاد میزنه GET / HTTP/1.1" 200
    حالا میگم,سوال بنده این بود که اولا اگه از ssl باشه,پیغام میده که این مشکل داره.
    اما باعث نمیشه که بعد از درخواست Request Timeout بده.
    حتی بالا رفتن بازدید در صورت محدودیت,ارسال بیش ار حد پکت های زیاد به سایت و .... خیلی چیزای دیگه,باعث Request Timeout میشه.این پیغام یعنی چی؟یعنی سرور پاسخ گو نیست.
    یک نمونه از ssl رو برای میتونید بفرستید که بعد از باز شدن و درخواست get دادن Request Timeout بده؟
    حالا حتی یک آپاچی ساده بدون کلودفلیر هم میتونه با استفاده از کانفیگ های mpm و prefork و .... محدودیت ایجاد کنند.
    بر روی سرور,چیزی دیگه نمیشه از اینکه یک درخواست از یک فایل داده باشه.فقط GET / ساده بود.مثل همون بازدید مجازی یا پاپ اپ ها کلا بازدید کننده معمولی
    اینم بگم,ssl در صورت مشکل داشتن,خودش پیغام خطای مربوط رو میده.شاید یک جای کار بلنگه که بیاد الاعت سرور رو نشون بده.اما خود ssl هم برای خودش یک پیغام خطاهایی داره

    با سپاس از دوستان ک ه از حرف هاتون استفاده کردیم.
    دوست عزیز شما اصلاً SSL رو ول کن قضیه SSL نیست قضیه اینه که هر چی بوده درخواست به سرور خارج از سرور استارتر بوده که با Time Out مواجه شده.
    حالا این درخواست می تونه دریافت یا ارسال اطلاعات باشه چون با متد GET هم میشه داده ارسال کرد هم دریافت.
    شاید اصلاً چیز خاصی نبوده مثلاً وردپرس خود سایت استارتر خواسته به یه سایتی Ping بفرسته که این تو وردپرس کاملاً طبیعیه.

    منظور من کلاً از SSL این بوده که مثلاً در سرور ایران به دلیل اینترنت آشغال ایران حتی شده برای من سایت های SSL با Time Out مواجه بشن که این به مشکل بیشتر فقط در سرور ایران ممکنه پیش بیاد و احتمالش در سرور های خارجی خیلی خیلی کمه.

    بازم میگم چند تا Time Out ساده نمی تونه حمله حساب بشه شاید بتونه جاسوسی و ارسال و دریافت اطلاعات توسط اسکریپت مخرب حساب بشه اما حمله نیست.

  5. تعداد تشکر ها از iHSG به دلیل پست مفید


  6. #4
    عضو انجمن
    تاریخ عضویت
    Oct 2015
    نوشته ها
    256
    تشکر تشکر کرده 
    195
    تشکر تشکر شده 
    41
    تشکر شده در
    37 پست

    پیش فرض پاسخ : سوال در مورد یه قسمت از دایکرت ادمین

    نقل قول نوشته اصلی توسط iHSG نمایش پست ها
    دوست عزیز شما اصلاً SSL رو ول کن قضیه SSL نیست قضیه اینه که هر چی بوده درخواست به سرور خارج از سرور استارتر بوده که با Time Out مواجه شده.
    حالا این درخواست می تونه دریافت یا ارسال اطلاعات باشه چون با متد GET هم میشه داده ارسال کرد هم دریافت.
    شاید اصلاً چیز خاصی نبوده مثلاً وردپرس خود سایت استارتر خواسته به یه سایتی Ping بفرسته که این تو وردپرس کاملاً طبیعیه.

    منظور من کلاً از SSL این بوده که مثلاً در سرور ایران به دلیل اینترنت آشغال ایران حتی شده برای من سایت های SSL با Time Out مواجه بشن که این به مشکل بیشتر فقط در سرور ایران ممکنه پیش بیاد و احتمالش در سرور های خارجی خیلی خیلی کمه.

    بازم میگم چند تا Time Out ساده نمی تونه حمله حساب بشه شاید بتونه جاسوسی و ارسال و دریافت اطلاعات توسط اسکریپت مخرب حساب بشه اما حمله نیست.
    استارتر من یودم
    سایت بالاست
    هیچ مشکلی هم دیده نشده (تا جایی که من بدونم)
    از ssl هم تو عمرم استفاده نکردم
    فقط پاپ آپ بود که سرور کرش کرد ناجور (تو 5 ثانیه 100 نفر اومد و گوگل انالیز هم گفت یک نفر هم حتی نیومده ، نمیدونم چه مدلیش بود این)

  7. #5
    عضو انجمن
    تاریخ عضویت
    Nov 2012
    نوشته ها
    522
    تشکر تشکر کرده 
    608
    تشکر تشکر شده 
    585
    تشکر شده در
    432 پست

    پیش فرض پاسخ : سوال در مورد یه قسمت از دایکرت ادمین

    نقل قول نوشته اصلی توسط davood_71 نمایش پست ها
    استارتر من یودم
    سایت بالاست
    هیچ مشکلی هم دیده نشده (تا جایی که من بدونم)
    از ssl هم تو عمرم استفاده نکردم
    فقط پاپ آپ بود که سرور کرش کرد ناجور (تو 5 ثانیه 100 نفر اومد و گوگل انالیز هم گفت یک نفر هم حتی نیومده ، نمیدونم چه مدلیش بود این)
    سلام و درود.
    دلیلش هم همینه.پاپ آپ

  8. تعداد تشکر ها از IrIsT به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. پاسخ ها: 3
    آخرين نوشته: November 3rd, 2015, 19:25
  2. پاسخ ها: 15
    آخرين نوشته: July 26th, 2012, 14:16
  3. سوال و راهنمایی در مورد دیتاسنتر Equinix سوئیس
    توسط logofun در انجمن سرور اختصاصی
    پاسخ ها: 69
    آخرين نوشته: July 27th, 2011, 23:32
  4. سوئیچینگ و سوئیچ سیسکو Switching
    توسط royalserver.ir در انجمن سیسکو Cisco
    پاسخ ها: 0
    آخرين نوشته: February 9th, 2011, 12:22

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •