Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Новости форума (https://forum.antichat.xyz/forumdisplay.php?f=122)
-   -   Ддос атака с 16.01.2010 - 18.01.2010 . (https://forum.antichat.xyz/showthread.php?t=171798)

Егорыч+++ 18.01.2010 17:30

Ддос атака с 16.01.2010 - 18.01.2010 .
 
С вечера 16.01.2010 до дня 18.01.2010 на Форум Античата была ддос атака. Забанены 31 000 атакующих адресов.
выкладываю эти ip адреса. В случае, если ваш ip попал в базу этого ботнета пишите в ПМ ваш ip адрес, который надо разбанить.

https://forum.antichat.ru/ddos/16-18012010.txt

https://forum.antichat.ru/ddos/16-18012010.txt

18 вечером ддос начался с новой силой и продолжается 19 января. В связи с этим создана временная страничка для редиректа ддоса. Судя по всему ботнет намного больше чем 30к и в основном весь трафик с RU и UA. Далее будут выкладываться дополнения к базе этого ботнета. Надеюсь собрать полную базу ботнета.

P. S. Интересуют люди способные внести большое число ip адресов в спам базы. Доказательства по каждому адресу имеются.

Также открыта группа в google .

http://groups.google.com/group/forumantichatru


По последним свединиям этот же человек ДДОСИТ

forum.web-hack.ru

На данный момент изветно icq одного из ддосеров 493745909 . Кто это не знаю. Кто видел эту аську где нибудь или общался с ним пишите. Ддос идет с машин на которых установлены сборки виндов. Например сборка Зверь. К того стоит эта сборка может смело назвать себя БОТОМ.

свежий список ip

https://forum.antichat.ru/ddos/18-20012010.txt

Цитата:

Сообщение от [NiGHT]DarkAngel
Ну что вот и финал битвы,сливаю все что знаю ....

1)http://socksps.ru/ - тут первый ботнет

2)http://tohopoho.com/b/auth.php - второй ботнет ... досит злого

3)http://donccapone.com/tmp/check.php и http://se-code.net/ip/ - связаны вместе ... походу еще один

4) 89.149.242.192/a/a.php?contextid=983583474356&uid=10850084583858382 037&v=011f03041a040c&o=117e690c1462575d1d696913116 658455448424134615b555f150c1a1d190b050905143a28016 c41791f0e141e1e0d1e19171e6a57141b5846403d210137263 83639324a59671815 - и еще один на последок

UPD: http://95.211.8.97/ редирект на http://clarafin.info/stat2.php - вроде тоже отсюда,по мнению нескольких людей, любезно предоставил Понч

PS Огромное спасибо Government за зараженную машину.
Пончу за принятие в обсуждении и помощь.


Dumi 18.01.2010 17:33

100% Это тимоха!
бля там вся моя под сеть забанена :mad:

root_sashok 18.01.2010 17:35

Цитата:

Забанены 31 000 атакующих адресов.
Мы снова выстояли! :)

BlackSite 18.01.2010 17:38

Цитата:

Сообщение от root_sashok
Мы снова выстояли! :)

А по другому и быть не могло :)

Keltos 18.01.2010 17:40

Цитата:

Сообщение от Dumi
100% Это тимоха!
бля там вся моя под сеть забанена :mad:

Что то он запоздал

Dumi 18.01.2010 17:44

Цитата:

Сообщение от Keltos
Что то он запоздал

Он как раз собрал!
А вообще это наверно эстония злой уже 3 день лежит вроде..

НTL 18.01.2010 17:47

Спс за базу

CPU0 18.01.2010 17:47

Цитата:

95.24.0.0 - 95.31.255.255
RU-CORBINA
Не гуд... На IRC тоже корбину высекли?

НTL 18.01.2010 17:51

Цитата:

Сообщение от CPU0
Не гуд... На IRC тоже корбину высекли?

Высекли только ботов, а как мене помнится у карбины статика на всю жизнь...

CPU0 18.01.2010 17:56

Цитата:

Сообщение от НTL
Высекли только ботов, а как мене помнится у карбины статика на всю жизнь...

Да ну!? Не правда

hatamahata 18.01.2010 18:06

Цитата:

Сообщение от Dumi
Он как раз собрал!
А вообще это наверно эстония злой уже 3 день лежит вроде..

у злого проблемы в датацентре=\

Dumi 18.01.2010 18:07

Цитата:

Сообщение от hatamahata
у злого проблемы в датацентре=\

не кто этого официально не сказал так то это пока догадки ..

mr.The 18.01.2010 18:39

Да что-то дохрена ботов. Там куча ip из диапазонов моего прова, а ip у нас динамические.. Можно смело разбанить весь укртелеком.

mailbrush 18.01.2010 18:53

Цитата:

Сообщение от mr.The
Да что-то дохрена ботов. Там куча ip из диапазонов моего прова, а ip у нас динамические.. Можно смело разбанить весь укртелеком.

Земляк :)

PS: Насчет ддоса - сколько трафа в секунду было?

Hofs 18.01.2010 23:35

Сейчас посетителей: 4 (1 пользователей и 3 гостей)
Hofs

Нде,может пора открыть счет для сбора на антиддосные хрени Циско?или что там нынче актуальнее..?
ВебХак,Злой тоже лежат как не странно..

.antibiotic. 19.01.2010 01:32

долго не мог зайти на ачат , только что зашел вот

Epic wave 19.01.2010 01:39

Цитата:

Сообщение от .antibiotic.
долго не мог зайти на ачат , только что зашел вот

Да, опять лежали.

Lilo 19.01.2010 01:43

ыыы вот гады((

люблю ачат

моего провайдера нет

Roston 19.01.2010 01:53

да от укртелекома там немалый диапазончик имеют

nuBo 19.01.2010 01:55

40 адресов моего провайдера((
С Возвращением :)

Kernet 19.01.2010 02:09

Цитата:

Сообщение от Hofs
Сейчас посетителей: 4 (1 пользователей и 3 гостей)
Hofs

Нде,может пора открыть счет для сбора на антиддосные хрени Циско?или что там нынче актуальнее..?
ВебХак,Злой тоже лежат как не странно..

Циска не спасет, ничего не спасет, если канал забьют, ога.

heka.ta 19.01.2010 02:14

ага,эстония)

йа пля!!!
схватилась за репу

не делай так больше,зарразаа!!!
зы.не чистите,авось поймет...

Linkus 19.01.2010 02:45

вобла-телеком разбаньте) динамика

rebus2 19.01.2010 02:54

На днях была такаяж фигня (не помню не в субботу случаем).. не мог попасть на ачат..

Потом захожу.. смотрю посты были днем от людей.. а я весь день попасть не мог.. подумал банили тока меня на сутки.. наверно что-то не то написал..

и сеня опять.. тока про уточек ачата прикололся.. думаю ну терь ППЦ бан форева по номеру материнки )))

qwerra 19.01.2010 03:11

Тож самое,UA

Ctacok 19.01.2010 08:03

Цитата:

Сообщение от root_sashok
Мы снова выстояли! :)

Не мы, а Егорыч.

nuknuk 19.01.2010 08:08

жопа полная, даже наш домолинк есть
разбаньте все 94.28.ххх.ххх и 95.139.ххх.ххх плиз

Xtrem 19.01.2010 08:12

Цитата:

Сообщение от rebus2
На днях была такаяж фигня (не помню не в субботу случаем).. не мог попасть на ачат..

Потом захожу.. смотрю посты были днем от людей.. а я весь день попасть не мог.. подумал банили тока меня на сутки.. наверно что-то не то написал..

и сеня опять.. тока про уточек ачата прикололся.. думаю ну терь ППЦ бан форева по номеру материнки )))

есть хакерский метод, через который можно сидеть на ачате и постить, во время ддоса. :o

Ruslan1817 19.01.2010 08:17

Мой провайдер есть :(

s0l_ir0n 19.01.2010 08:18

через ссл надо заходить, а не через хттп
(спалил хакирский метод :)

Dark_Scorpicore 19.01.2010 08:23

Хорошо, что выстояли!
Так держать!

Егорыч+++ 19.01.2010 08:50

Ддос все еще идет. Атака продолжается. Ддос идет из сетей RU и UA в основном. Кончилось старое доброе время, когда зараженные машины были в основном на зарубежных серверах. Часть пользователей на некоторое время потеряет доступ к античату. Как только решится проблема с ддосом все восстановится в прежнем режиме.

POS_troi 19.01.2010 09:19

Эх.. попить бы пЫвка с этим досером (правда не факт что он его попить успеет) =(

m0Hze 19.01.2010 10:12

Не хилый ботнет,да.
Моего прова ~15 зомби.
Спасибо Егор,за своевременную защиту ^_^

shuba 19.01.2010 10:21

Сижу на .net , .ru не пашет....яйца бы оторвать ддосеру!!!

Пока не известно кто досит?

Keltos 19.01.2010 10:36

Цитата:

Сообщение от shuba
Сижу на .net , .ru не пашет....яйца бы оторвать ддосеру!!!

Пока не известно кто досит?

Наверное Тимоха

aim 19.01.2010 10:51

хреновенько!:(
скука без ачата была :P

shuba 19.01.2010 11:41

и народу всего 200 человек(((

Government 19.01.2010 12:34

Досеру респект отличный ботнет.
Хотя как по моему лучшеб мелкомягких положил или выборы на Украине.
П.С. хотьбы отписались сколько денег хотят ;(
п.п.с Егор говорили же завязывай баловатся кнопочкой банн и верни репу хД

In.Exploit 19.01.2010 12:36

тимоха сцук


Время: 16:23