ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2
Antichat снова доступен.
Форум Antichat (Античат) возвращается и снова открыт для пользователей. Здесь обсуждаются безопасность, программирование, технологии и многое другое. Сообщество снова собирается вместе.
Новый адрес: forum.antichat.xyz
Вернуться   Форум АНТИЧАТ > Оффтоп > Болталка
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Дос атаки
  #1  
Старый 26.04.2008, 22:29
Аватар для InfernoNet
InfernoNet
Banned
Регистрация: 07.11.2007
Сообщений: 301
Провел на форуме:
3428344

Репутация: 595
По умолчанию Дос атаки

Давно видел прогу которая валит ptokax дос атаками.
Может у кого есть или кто знает где скачать?

Я гуглил и яхухил, но ни чего не нашел.
 
Ответить с цитированием

  #2  
Старый 26.04.2008, 22:33
Аватар для ZavodiJIo
ZavodiJIo
Участник форума
Регистрация: 12.11.2006
Сообщений: 227
Провел на форуме:
3783850

Репутация: 550
По умолчанию

берёшь делаешь бот-нет сеть (зевсом например) когда будет >2к жертв, тогда и дось =\\
 
Ответить с цитированием

  #3  
Старый 26.04.2008, 22:34
Аватар для InfernoNet
InfernoNet
Banned
Регистрация: 07.11.2007
Сообщений: 301
Провел на форуме:
3428344

Репутация: 595
По умолчанию

Я не силен в этом, но если есть мануал с удовольствием прочту.
 
Ответить с цитированием

  #4  
Старый 26.04.2008, 22:39
Аватар для smOleg
smOleg
Banned
Регистрация: 30.11.2007
Сообщений: 114
Провел на форуме:
2077503

Репутация: 54
По умолчанию

теоретически:
или просто подбей на это много народа.. шоб они типа добровольно. так проще но дольше)
 
Ответить с цитированием

  #5  
Старый 26.04.2008, 22:40
Аватар для ZavodiJIo
ZavodiJIo
Участник форума
Регистрация: 12.11.2006
Сообщений: 227
Провел на форуме:
3783850

Репутация: 550
По умолчанию

короче, расписываю всё по полкам...
Есть такой трой Zeus... Грубо говоря ты настаиваешь его так, чтобы он на заражённой тачке открывал определённый порт. Потом покупаешь у какого-неть борыги приватный плоент, и через него распостроняешь свой великий и ужосный экзешник. Потом когда станет больше 2 тысяч заражёный тачек, смело можешь всем этим трафом еб*шить что угодно ... =) ( да совсем забыл что это тебе обойдёться в нереальные бабки )

Последний раз редактировалось ZavodiJIo; 26.04.2008 в 22:42..
 
Ответить с цитированием

  #6  
Старый 26.04.2008, 22:47
Аватар для InfernoNet
InfernoNet
Banned
Регистрация: 07.11.2007
Сообщений: 301
Провел на форуме:
3428344

Репутация: 595
По умолчанию

Нужно, чтоб просто висанула прога (ptoakx) или можно сама тачка которая находится под XP.
P.S. и естественно бесплатно.

Последний раз редактировалось InfernoNet; 26.04.2008 в 22:49..
 
Ответить с цитированием

  #7  
Старый 26.04.2008, 22:51
Аватар для /Montana
/Montana
Познающий
Регистрация: 26.10.2007
Сообщений: 83
Провел на форуме:
335555

Репутация: 45
По умолчанию

Думаю стоит почитать теорию о реализации Ddos атак и вопрос в поиске такой проги отпадёт.
 
Ответить с цитированием

  #8  
Старый 26.04.2008, 23:00
Аватар для /Montana
/Montana
Познающий
Регистрация: 26.10.2007
Сообщений: 83
Провел на форуме:
335555

Репутация: 45
По умолчанию

Ну вот есть, ну это так теория поверхностная....

Цитата:
Данная статья писалась с целью объяснить простому вебмастеру, как происходит ddos, и как с ним бороться.

Определение: ddos атака - сокращение от «distributed denial of service attack»

При помощи этих атак временно падали крупнейшие и известнейшие компании, такие как yahoo!, ebay, buy.com, amazon.com, cnn.com и целый ряд других ...

Я не буду жевать сопли и напишу то, о чем как правило никто не никогда не пишет в статьях про ddos.

В основном то что мы видим в сети это поверхностные описания удачных атак, или вопли пострадавших от них.

1) Цель и принцип ddos

Цель ddos вывести обьект атаки из рабочего состояния что может повлечь за собой большие финансовые потери во время дауна или расходы на оборудование для защиты от него и з/п специалистов. Любой вебмастер понимает, что даун его сайтов на 2-3 часа нанесет серьезный вред бизнесу, а если на неделю, то ресурс скорее всего придется поднимать с нуля снова . Я вообще не говорю о владельцах платных сайтов и серьезных Е-комерс ресурсов, чьи убытки могут составлять десятки тысяч долларов в день.

Технология ddos атак подразумевает метод грубой силы - вы тем или иным способом пытаетесь забить канал, открывая максимально возможное количество соединений на тот или иной сервис или отправки огромного кол-ва информации которое сервер не в состоянии обработать. все это ведет к потере скорости или полной остановке (зависанию) атакуемого ресурса.

2) ddos - это distributed атака, то есть распространенная, когда вас атакует не один сервер от которого можно легко закрыться фаирволом, а сразу тысячи или десятки тыс., иногда могут быть сотни тысяч и миллионы атакующих ботов ( многие называют их зомби )

Что есть зомби ?

Зомби - это зараженный программой (или сломанный) компьютер или сервер, который будет выполнять команды управляющего сервера.

Как компьютер становится зомби ?

Зомби создаются как правило используя эксплоиты для ОС. Заражая машины через веб браузер при посещении сайтов, при получении почты, или через установку программного обеспечения с установленными в него троянами.

Как много может быть зомби ?

cуществуют дыры которые до сих пор не закрыты и иногда процент заражаемости трафика может достигать 80 % всего трафика на сайте, спам может рассылаться огромными тиражами и как результат мы имеем десятки тысяч зомби.

В зависимости от совершенства кода на самом зомби они могут выполнять разные типы запросов на сервера, иногда делая себя совсем не видимыми для фаирвола или сложно отличимыми от реального серфера, что разумеется усложняет борьбу с ними.

Типы атак я описывать не стану они очень сильно варьируются от старинных типа пинг и syn флуда до новых разработанных персонально для новой атаки.

Все они ведут к тому что сервер ложится как правило и попытки его вернуть к жизни заканчиваются тем, что он снова лежит.

В общем довольно грустная история с ddos атаками. Многие хостеры просто выключают сервера в случае обнаружения атаки. Это демонстрирует то, что они не могут реально ничего с ними поделать.

Борьба с ddos

Это самый наверное интересный кусочек, а так же самый сложный.

Самое сложное в том что борьба с ddos в 98 % случаев ложится на плечи вебмастера, так как провайдеры в большинстве своем просто бьют болт и стандартная схема у них, это поставить на нуль роутинг ваши ip и таким образом для них проблема ddos решена. Вебмастера такое решение не очень радует, так как его сайты при этом ложатся вообще.

Конечно, есть продвинутые провайдеры, которые могут посодейтвовать в борьбе, но это редкость и опять же наджо будет им платить пятизначные цифры что бы иметь какое то влияние на них. Так что остается решать проблемы самому, о том как их решать я и расскажу вам.

1) На уровне сервера. Сервер должен иметь удаленный ребут и вывод консоли сервера на другой ip адрес по ssh протоколу. Это позволит вам быстро перезагружать сервер, что бывает более чем нужно в самом начале ddos атаки. Вывод консоли позволит полностью выключить ssh на сервере. Это необходимо потому, что его тоже очень часто досят вместе например с вебсервером, что бы усложнить работу админа сервера или сделать сервер вовсе не доступным для администрации.

2) На уровне сервисов сервера. Секюрити аудит – must be, то-есть, по-русски, должен быть сделан, все сервисы машины должны быть отпатчены от всех известных и не известных дырок. О тюнинге веб сервера под ddos атаками можно писать целую книгу, поэтому я не буду лишать себя куска хлеба.

3) На уровне сети. Для начала блокируются все то, что может дать больше инфы атакующему о вас. Блокируется пинг и трейс. Сервер убирается под nat. Маскируется его ip как только это возможно. Это уже очень професиональный способ защиты сервера путем прятания его ip адреса. Применяется в многих платных системах защиты от ddos.

4) На уровне провайдера. Через анализ пакетов или через блокирование ip адресов.

5) На уровне железа. Применяя хардварные решения от ведущих фирм производителей типа Сisco, 3com, nortel и тп. Данные решения борьбы на аппаратном уровне потребуют больших финансовых затрат от 10к и выше. Комплексные решения обойдутся около 50-80 тыс долларов. Так же сюда можно отнести производителей 3rd party оборудования для хардварной защиты. Большая их часть действует по принципу анализа пакетов и дальнейшей их фильтрации где нужный пакеты проходят к серверу, а ненужные фильтруются и сегменты сети откуда они пришли блокируются роутером или фаирволом. Более продвинутые системы умеют прятать ваш сервер полностью и в сети никогда не встретится его ip адрес и его прямое сканирование и ddos атака невозможны.

6) На уровне админов вашего сервера. Используя логи фаирвола сервера вы видите кучу ip адресов откуда на вас идут атаки. Вы можете анализировать его и искать уязвимые рабочие станции среди них, из 10000 машин 1-3 обязательно окажутся доступными для того что бы по ним полазить. Вы можете найти самого зомбика который осуществляет атаку на вас. Далее его можно попытаться поковырять, чтобы найти кто пускает атаки на вас и если повезет найти контрольный сервер и как вариант контратаковать его. Хотя такое будет не возможно если ddos атака не контролируемая, а например вирусная. Напомню, это когда вас атакуют рабочие станции которые были заражены предварительно и их действия не контролируются вручную, они не очень опасны так как если вы смените, например, ip и домен, то такая атака умрет сама.

7) Комбинированное использование всех систем.

В заключение хочу сказать что всё, что тут написано не покрывает и 80 % всех методов борьбы с ddos и на эту тему работают очень много людей во всем мире. Так что я в этой небольшой статье не смогу описать всего, даже если очень захочу. Но, надеюсь, она вам немного поможет для понятия азов того, как необходимо бороться с ddos атаками.
 
Ответить с цитированием

  #9  
Старый 26.04.2008, 23:29
Аватар для LEE_ROY
LEE_ROY
Постоянный
Регистрация: 09.11.2006
Сообщений: 639
Провел на форуме:
1917742

Репутация: 541


По умолчанию

sprut
_www.google.com/search?hl=ru&suggon=0&safe=off&ie=UTF-8&oe=UTF-8&q=sprut+ddos&btnG=%D0%9F%D0%BE%D0%B8%D1%81%D0%BA &lr=
 
Ответить с цитированием

  #10  
Старый 01.05.2008, 20:48
Аватар для InfernoNet
InfernoNet
Banned
Регистрация: 07.11.2007
Сообщений: 301
Провел на форуме:
3428344

Репутация: 595
По умолчанию

Спрутом смог завалить только сайт этого подонка.
Для полного счастья нужно завалить его DC hub который висит под Windows на PtokaX.
P.S. хочу завалить DC hub этого подонка потому что я делал этот hub и скрипты писал под него тоже я. А через какое-то время мне закрыли доступ к серверу, сменили пароли ну и дальше всё по схеме "кидалова".
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Пробив анонимности: Чей сейчас ход — спецслужб или хакеров? sedoy_xxx Чужие Статьи 13 11.04.2008 16:11
Подбор SAM/SMB/NetBios/Кэш паролей Xcontrol212 АнтиАдмин 0 13.03.2008 17:57



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ