<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, ]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте,  форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 06 Aug 2026 11:27:30 -0400</pubDate>
		<item>
			<title>DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245084">DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё зависит от типа атаки. Если это простая SYN-атака, поможет SYN-прокси. Если же они совершают валидные транзакции (например, постоянно скачивают файл с веб-сервера), то либо придётся масштабировать серверы, либо использовать какое-нибудь решение для высокопроизводительного кэширования. Большинство, если не все, формы Distributed Denial of Service практически невозможно защитить. Эти виды DoS перегружают файрволы, маршрутизаторы и пропускную способность. Так что, если у вас нет неограниченных ресурсов, это сложно исправить. Что можно сделать, чтобы попытаться снизить мощность таких атак, — это убедиться, что сеть не используется против вас. То есть, атаки запускают циклы или маршрутизаторы выполняют работу расширенного файрвола. Больше, чем это, я не знаю. Это часть OpenBSD’s PF, и я не знаю другого продукта, который предлагает то же самое. PF просто отличная штука. Она портит весь имидж большинства файрвольных решений. Если они не предлагают аппаратное ускорение файрвола, я предпочту опенсорсные. Особенно PF для продвинутых задач. Только по рекламе, конечно. По рекламе даже $100 D-Link может защитить от этого! Да, у них есть какие-то классные фишки, но большинство этих файрволов сильно недопроизводительные или чрезмерно сложные (ИМХО). Если вы берёте такое решение, убедитесь, что вы полностью понимаете последствия и требования для продвинутых функций. Часто для включения продвинутых функций требуется немного больше, чем просто переключатель. Часто требуется большая проницательность в плане дизайна файрвола/набора правил и сети вокруг него, чтобы использовать эти классные фишки. Я все равно предпочитаю PF за его скорость в stateful фильтрации и за гибкость, которая часто даёт возможность запускать дампы пакетов и подобное прямо на файрволе (Net/Free/OpenBSD) при отладке. Но у PF довольно крутая кривая обучения! Погуглите немного, возможно, есть какие-то улучшения в файрволах, которые я ещё не видел. <br />
			<i>12.09.2005 09:46:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245084</link>
			<guid>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245084</guid>
			<pubDate>Mon, 12 Sep 2005 09:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245083">DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. У нас достаточно трафика и достаточно роутер PC. Проблема на веб-сервере. Когда кто-то атакует, веб-сервер падает. Я хочу блокировать их до веб-сервера, на Mikrotik. DoS и DDoS — это общие термины, которые подходят ко многим формам DoS и DDoS. Если есть определенная защита от определенных типов DDoS, я буду рад, если вы поделитесь ею со мной. У вас есть больше информации о syn proxy, о котором вы упомянули? Лучше купить файрвол, типа Checkpoint или что-то в этом роде? Что вы предпочитаете? Сможет ли Checkpoint блокировать эти DDoS, DoS, SYN и другие? Нужна срочная помощь. Спасибо. <br />
			<i>11.09.2005 20:41:00, binary.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245083</link>
			<guid>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245083</guid>
			<pubDate>Sun, 11 Sep 2005 20:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245082">DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			DoS и DDoS — это общие термины, которые соответствуют многим формам DoS и DDoS. Syn-атаки сложно, если вообще возможно, заблокировать. Syn-пакеты используют допустимые типы пакетов, которые ни одно программное обеспечение не сможет отличить. Если трафик, генерируемый атаками, перегружает ваши системы, то вы ничего не можете сделать. Возможно, вам потребуется лучший канал связи или несколько каналов связи (лучше), но это не обязательно решит проблему, только поможет. Если количество пакетов перегружает ваши маршрутизаторы, можно попробовать использовать более производительные маршрутизаторы. Если атаки направлены на ваши хостинговые сервисы, то synproxy может помочь. Единственный syn proxy, о котором я знаю, — это тот, что есть в OpenBSD’s PF. <br />
			<i>11.09.2005 18:14:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245082</link>
			<guid>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245082</guid>
			<pubDate>Sun, 11 Sep 2005 18:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245081">DoS и DDoS

Что это такое и чем они отличаются?

DoS (Denial of Service) — это когда злоумышленник пытается вывести один сервер или сервис из строя, отправляя ему огромное количество запросов, чтобы он не мог обрабатывать легитимные запросы. Представьте, </a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как мне заблокировать DoS, DDoS, SYN-атаки? Помогите, пожалуйста. У меня Mikrotik 2.8, могу обновиться до 2.9, если нужно. <br />
			<i>11.09.2005 17:21:00, binary.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245081</link>
			<guid>http://mikrotik.moscow/forum/forum57/63654-dos-i-ddos-chto-eto-takoe-i-chem-oni-otlichayutsya_-dos-_denial-of-service_-_-eto-kogda-zloumyshlennik-pytaetsya-vyvesti-odin-server-ili-servis-iz-stroya_-otpravlyaya-emu-ogromnoe-kolichestvo-zaprosov_-chtoby-on-ne-mog-obrabatyvat-legitimnye-zaprosy.-pred/message245081</guid>
			<pubDate>Sun, 11 Sep 2005 17:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
