Václav Semerád: Napadli mě ruští hackeři!

10.05.2017 9:00 | Zprávy

Poslední dobou víckrát přetížením spadl server, kde mám svou webovou stránku. Prostě zatuhla a přestala reagovat. Začal jsem se o to zajímat a zjistil jsem, že nejde o normální provoz, ale cílený útok.

Václav Semerád: Napadli mě ruští hackeři!
Foto: Martin Kovář
Popisek: Počítač, internet, klávesnice. Ilustrační foto.

Někdo - říkejme mu zatím »hacker« (česky »hekr«), začal vysílat nezřízené množství požadavků, až se mu podařilo server přetížit. Pokaždé byla stránka pár hodin nedostupná.

Když jsem to zjistil, jen jsem bezmocně zaklel. Proboha, kterému volovi záleží na mé stránce? To jsem tak důležitý? Ale protože se to opakovalo, musel jsem, se o to zajímat.

Předně jsem zjistil, že to nejde udělat běžným prohlížečem. Ten není stavěný na to, aby poslal z jednoho zdroje víc než dvacet požadavků za vteřinu. To musí dělat speciální program - ergo jde o úmysl škodit. Zlomyslnost, pokud jenom to.

Nakonec se mi to podařilo omezit. Vložil jsem si do kódu, kde se kontroluje přihlášení, drobnou sekvenci instrukcí, která porovná, ze které IP adresy požadavek přichází a když jde o další požadavek z téže IP adresy, zvýší počitadlo, naopak když přijde požadavek z jiné IP adresy, počitadlo nuluje. Navíc srovnává čas, aby se vyloučila doba nočního klidu (i když u mého serveru moc klidu ani v noci není). A když počitadlo dosáhne jisté hranice, požadavek odmítne a pokusí se trapiče přesměrovat na webovou stránku (www.prdel.cz, která je na tohle stavěná).

Kupodivu tahle věc pomohla. Přinejmenším se snížilo zatížení CPU-času procesoru, takže přestal tak často padat. Při každém takovém přístupu se už nedělá celá přihlašovací sekvence, ale po několika instrukcích - sbohem a šáteček!

Tento článek je uzamčen

Článek mohou odemknout uživatelé s odpovídajícím placeným předplatným, nebo přihlášení uživatelé za Prémiové body PL

Přidejte si PL do svých oblíbených zdrojů na Google Zprávy. Děkujeme.

autor: PV

EET a živnostníci

Fakt myslíte, že je EET nějakým přínosem? Vím, že pořád omíláte, kolik miliard přinesla do rozpočtu, ale máte pro to nějaký důkaz? Kdo chce mít z lidí něco levněji (např. opravu auta), obejde se přeci bez účtenky, tak to bylo vždy a nyní to platí dvojnásob a tohle přeci EET absolutně neřeší. Nemyslí...

Odpověď na tento dotaz zajímá celkem čtenářů:

Tato diskuse je již dostupná pouze pro předplatitele.

Další články z rubriky

Jiří Paroubek: Proces s lobbisty hnutí STAN v Dozimetru zahájen

15:57 Jiří Paroubek: Proces s lobbisty hnutí STAN v Dozimetru zahájen

Bude to smutné představení, na které se budou čeští občané dívat s úžasem. A to 14 dní před volbami.