PDA

View Full Version : Thắc mắc về code chống DDoS của DDTH



djo
29-08-2006, 13:02
Chào mọi người

Theo em được biết thì đoạn code chống DDoS của DDTH được viết bằng PHP, nhưng làm thế nào để từ script của PHP tạo ra được HTTP status code là 418 như ở chỗ redirect khi vào DDTH ??

Ngoài ra hình như DDTH hiện tại chỉ kiểm tra cookie, và cookie này có phải được sinh ra từ IP của user hay không? Tại vì em thấy mỗi lần reset lại modem là phải click chuột mới vào được ?. Còn nếu không thì vẫn vào bình thường mà không phải click chuột.

Còn một thắc mắc nữa là theo em biết thì VDC chỉ dùng một vài IP dạng 203.160.1.xx vậy thì sẽ có rất nhiều user có thể có chung cookie, và có thể giả mạo được ?? Vậy nếu chỉ kiểm tra cookie thì các user của VDC có thể dùng chung cookie để ddos ?? Trường hợp này làm thế nào để chống ??

addme
30-08-2006, 00:22
Theo em được biết thì đoạn code chống DDoS của DDTH được viết bằng PHP, nhưng làm thế nào để từ script của PHP tạo ra được HTTP status code là 418 như ở chỗ redirect khi vào DDTH ??
Bạn xem ở đây: http://www.php.net/header


Ngoài ra hình như DDTH hiện tại chỉ kiểm tra cookie, và cookie này có phải được sinh ra từ IP của user hay không? Tại vì em thấy mỗi lần reset lại modem là phải click chuột mới vào được ?. Còn nếu không thì vẫn vào bình thường mà không phải click chuột.
Khi bạn reset modem thì đã được cấp IP mới nên có thể kog khớp với IP



Còn một thắc mắc nữa là theo em biết thì VDC chỉ dùng một vài IP dạng 203.160.1.xx vậy thì sẽ có rất nhiều user có thể có chung cookie, và có thể giả mạo được ?? Vậy nếu chỉ kiểm tra cookie thì các user của VDC có thể dùng chung cookie để ddos ?? Trường hợp này làm thế nào để chống ??

IP 203.160.1.xx là IP của proxy, mỗi máy kết nối mạng đều được cấp 1 IP khác nhau

VnComputerJobs
30-08-2006, 01:08
kô hiểu lắm về cái DDOS vì không nghiên cứu hacking nhưng nếu dùng cookie như kiểu click vô đây để vào thì một auto surf script vẫn vượt qua được bằng cách save cookie lại rồi gửi cùng với request mới. Việc này giống viết 1 cái app login vào webmain rồi down email về.

Bác nào giải thích giúp với nhỉ?

0day
30-08-2006, 10:19
ở DDTH chưa bao giờ và không bao giờ dùng PHP script hoặc các loại script khác hay .htaccess để chống DDoS !

Các đoạn mã được viết chỉ bằng C và C, cho nên các bạn mới thấy khi vào forum gặp phải câu bắt click vào không có tiếng việt và rất xấu.

Sorry bây giờ rất bận, hẹn 2/9 trả lời mấy câu sau.

addme
30-08-2006, 17:15
Các đoạn mã được viết chỉ bằng C và C, cho nên các bạn mới thấy khi vào forum gặp phải câu bắt click vào không có tiếng việt và rất xấu.

Đén hum nay mới bít cái này
Cho mình xin đoạn code mẫu

Thanks!

djo
07-09-2006, 18:25
Mình vẫn chưa hiểu cách mà DDTH làm để chống DDoS, bác 0day có thể share code được ko ?

nocrack
08-09-2006, 11:39
Híc híc chờ bác 0day share khó lắm :D, dụ dỗ gạ gẫm từ cafe đến gái mú đều ko ăn thua :D đành chịu thui :D ai gạ được gạ nốt đi vậy :D