Название: DDoS Detector
Версия: 1.00
Требования: Lua 5.1, PtokaX 0.4.1.x, 0.5.x.x
Зависимости: нет
Автор: alex82
Описание:
Данный скрипт предназначен для обнаружения DDoS-атак, осуществляемых при помощи юзеров других хабов.
При получении определенного числа команд $MyNick за определенный промежуток времени, скрипт начинает отправлять отчеты операторам. Если за время, указанное в параметре tCfg.CountTime не поступило ни одной команды, атака считается завершенной.
Большинство современных клиентов при соединении двух юзеров добавляют в команду $Lock адрес хаба, с которого отправлена команда $ConnectToMe. Именно благодаря этому, на первый взгляд, бессмысленному расширению протокола скрипт с легкостью узнает, с каких хабов осуществляется атака.
Скрипт должен стоять ниже скриптов, логирующих неизвестные команды.
ddos_detector_1.01.zip ( 2.66 килобайт )
: 212
Исправил ошибки с сохранением сообщений в лог. Перезалил скрипт.
WINS,
Таки да, забыли в GUI подправить это значение. В следующем моде исправлю.
А что касается влияния значения данной опции на вероятность получить отказ в обслуживании, то скажу я тебе по секрету одну вещь:
WINS, оно-то дропается, но при этом, если участников атаки много, она может создать неслабую нагрузку на сеть и железо.
спасибо, alex82, отличный инструмент для наблюдения за готовящимися атаками) - но еще лучше то, что он сообщает заранее. И еще я считаю тебя лучшим в мире скриптером под птоху в мире)
baltica,
Тут "Спасибо" принято выражать через одноимённую кнопку под сообщением того, кого благодарите!
В данном случае - в 1-ом сообщении темы.