Продолжение ДДОС атаки (1 Viewer)

Статус
Закрыто для дальнейших ответов.

Nansi

Members +
Регистрация
29.06.2011
Сообщения
100
Реакции
25
Баллы
0
p.s. подписи начали работать, обнадеживает
default_rolleyes.gif

меня обнадеживало.

щас уже нет
default_smile.png


 

marbls

New member
Регистрация
04.01.2012
Сообщения
53
Реакции
1
Баллы
0
представь себе траффик 7 гб/сек? представил? При условии, что обычно и 1-2гб хватает забить канал среднего хостера. Представил? Заткнись.

НЕ ТАКОГО ОБЪЁМА! Такой объем никто тебе бесплатно обрабатывать просто не станет.

Реально, но маловероятно.

Когда мы такой проблемой занимались - пользовались уже описанным в этой теме способом, но тут нужно и везение и хоть какие-то связи.

Берем список долбящихся айпишек, выбираем из своего города, связываемся с провайдером, получаем адрес хоть одного пользователя с зараженным компом, потом (в нашем случае) с его согласия (человек то непричастный, попросили, объяснили) сняли с его машины троян, распотрошили его, нашли откуда получает команды, обратились к хостеру, на чьем аккаунте висела админка ботнета, хостер выдал координаты владельца аккаунта и опа.

Так что - рельно.
представил проблему нерешит да если некто незайметься проблемой то этой

 

leandra

БлондинкО
Регистрация
25.12.2010
Сообщения
1 057
Реакции
188
Баллы
0
может в доктора поиграем? я так и быть мозгов подкину
 

leandra

БлондинкО
Регистрация
25.12.2010
Сообщения
1 057
Реакции
188
Баллы
0
а вот по теме не пойму, чем не довольны? серваки работают, чего сидим и ноем?
 

itsme

New member
Регистрация
23.02.2011
Сообщения
65
Реакции
40
Баллы
0
Это не реально практически. Наполнение пакета идет мусором.
Тут реально блочить нужно именно на уровне IP, и при этом не на серваках, а намного выше. На анализ пакета уйдет УЙМА рессурса. Игровые серваки этого не потянут. 100% !

Тем паче, что нужен механизм блокировки с анализом соединений и обязательным сбросом фильтров. Иначе в блок попадут "нормальные" IP. Но вроде кто-то упоминал, что атака идет по целому списку сервисов, включая UDP. Трудно ....

ВПН тут ни к чему. Телнета хватит. Или даже просто некое место в сети, где ботнет возмет настройки. Отловить это абсолютно нереально, потому как заражены КУЧИ машин. А порт или способ управления ботнетом неизвестен. Так что ...

Просто из того, что писали админы, вытекает несколько ботнетов. Атаку по разным сервисам одним организовать достаточно сложно.

Единственно что заставляет задуматься, так это уровни доходов фришки уровня РПГ и количество бабла у заказчика. Кто больше
default_wink.png
Все почти правильно, только UDP это не сервис, а транспортный протокол, который не требует соединения. Но в UDP-пакете присутствует контрольная сумма. Если мусор не рандомный, то как раз по контрольной сумме и блочат чаще всего.

 

BodomChild

New member
Регистрация
08.08.2011
Сообщения
89
Реакции
5
Баллы
0
раньше хоть на х1000 пускало
 

BodomChild

New member
Регистрация
08.08.2011
Сообщения
89
Реакции
5
Баллы
0
почему у меня юзербар не работает?!!!!
 

AnJeY

New member
Регистрация
15.01.2011
Сообщения
64
Реакции
1
Баллы
0
на 15 непускает((
 

leandra

БлондинкО
Регистрация
25.12.2010
Сообщения
1 057
Реакции
188
Баллы
0
через апдейтер обновите игру
 

Linear

Members +++
Регистрация
18.05.2011
Сообщения
424
Реакции
53
Баллы
0
а при чем тут мгновенно?, имхо просто нехотят хотели бы давно чтото сделали, как будто это атака неебаться крутейшая и некого ей не ддосили, и никто неможет ее отразить (и я несобираюсь уходить с серва потому что много перепробывал и нашол для себя этот серв, просто реально задолбало ждать чюда которое само сабой непроизайдет)
та в натуре че там делать.. это ж они от вредности себе новый год в геморой превратили - мазохисты не иначе.. и все чтоб тебе не поиграть было.

чего сидим в теме? пошли отседа
купи доно за 5ккк ))

представь себе траффик 7 гб/сек? представил? При условии, что обычно и 1-2гб хватает забить канал среднего хостера. Представил? Заткнись.

НЕ ТАКОГО ОБЪЁМА! Такой объем никто тебе бесплатно обрабатывать просто не станет.

Реально, но маловероятно.

Когда мы такой проблемой занимались - пользовались уже описанным в этой теме способом, но тут нужно и везение и хоть какие-то связи.

Берем список долбящихся айпишек, выбираем из своего города, связываемся с провайдером, получаем адрес хоть одного пользователя с зараженным компом, потом (в нашем случае) с его согласия (человек то непричастный, попросили, объяснили) сняли с его машины троян, распотрошили его, нашли откуда получает команды, обратились к хостеру, на чьем аккаунте висела админка ботнета, хостер выдал координаты владельца аккаунта и опа.

Так что - рельно.
ну или трафик у провайдера потрошить - смотреть куда машинка ломится одна, другая - но проще конечно по взаимному согласию потрошить трояна.

так вот почему это небыло сделано за неделю?
цук я даже посмеялсо немного ) хорошая шутка..

может в доктора поиграем? я так и быть мозгов подкину
ДАВАЙ!!! мы остановились на том что размер груди не 3 не 4 и не 5.. твоя очередь угадывать :)

 
Статус
Закрыто для дальнейших ответов.

Users who are viewing this thread

Верх