Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > Инциденты
Сообщения за день Поиск
Знаете ли Вы, что ...
...инструкция по установке аватара описана в Правилах форума.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Инциденты Обсуждение произошедших инцидентов информационной безопасности


Ответить

 
Опции темы Опции просмотра
Старый 17.06.2011 18:40   #71  
Known ID Group
Аватар для alisherk
Оффлайн
вольный каменщик
Сообщений: 2,314
+ 1,920  1,874/796
– 3  186/134

Aruba
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Вот график, во сколько у меня увеличился трафик по показаниям персонального кабинета
http://rascal.xnet.uz/test/tmp6BD7.tmp.png
это входящий или исходящий трафик?
Ответить 
Старый 17.06.2011 18:43   #72  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от alisherk Посмотреть сообщение
это входящий или исходящий трафик?
Входящий конечно. Оба графика - входящий трафик. Один по показаниям кабинета, второй по локальному подсчёту
__________________
Extreme Stat
Ответить 
Старый 17.06.2011 19:13   #73  
Аватар для iDead
Оффлайн
Сообщений: 3,206
+ 8,401  1,731/955
– 287  262/136

Uzbekistan
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Можно сказать домашний сервер, на котором работают некоторые сервисы критичные как для меня лично, так и для компании где я работаю.
Домашний сервер... А на этот сервер можно было зайти извне? Т.е. был ли на нем сайт или какая-нибудь другая услуга, которая позволяла удаленному пользователю посещать ваш сайт или что-нибудь другое на вашем сервере? (И какая ОС там стояла. )
Ответить 
Старый 17.06.2011 19:18   #74  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от iDead Посмотреть сообщение
А на этот сервер можно было зайти извне?
Какая разница? Это ни как не влияет на выполнение DOS атаки, так же и какая ОС на нем стоит. До Компьютера пакеты вообще не дошли, так как дропались роутером. В данном случае, даже если бы компьютер был выключен, но роутер включен (сессия поднимается на нем) этого уже было бы достаточно для совершения на меня атаки.
__________________
Extreme Stat

Последний раз редактировалось Rustam Gaptulin; 17.06.2011 в 19:22.
Ответить 
Старый 17.06.2011 19:36   #75  
Аватар для iDead
Оффлайн
Сообщений: 3,206
+ 8,401  1,731/955
– 287  262/136

Uzbekistan
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Какая разница? Это ни как не влияет на выполнение DOS атаки, так же и какая ОС на нем стоит. До Компьютера пакеты вообще не дошли, так как дропались роутером.
Дело в том, что если там стоял сайт, то DoS атака могла получится неумышленной. Хотя в вашем случае - навряд ли, так как уже скрипт нашли и все пакеты шли именно через один IP. Кстати что за скрипт там был? Если прокси, а у вас комп-вебсервер с сайтом, то теоретически могло зайти много пользователей через один и тот же IP. Но это, так чисто теоретически. Если за пару часов вам накрутили 4 Гбайта, то следовательно, мощность испытанной вами DoS атаки составляет 4Гбайт/(2часа) = 4.55 Мбит/сек. На мой взгляд, не такая уж маленькая атака - эквивалентно атаке ~35 пользователей, если верить википедии.
Ответить 
Старый 17.06.2011 19:45   #76  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от iDead Посмотреть сообщение
Кстати что за скрипт там был?
Что за скрипт хостер не сказал, но не прокси скрипт. Вебсервера не держу. какой смысл создавать Веб прокси на php чтобы зайти на ресурс в Узбекистане ? Когда в нете их куча.
__________________
Extreme Stat
Ответить 
"+" от:
Старый 17.06.2011 20:01   #77  
Аватар для Nestik
Оффлайн
ZOG
eminence grise
Сообщений: 2,258
+ 277  835/480
– 353  232/151

UzbekistanОтправить сообщение для Nestik с помощью ICQ
Цитата:
Сообщение от iDead Посмотреть сообщение
а у вас комп-вебсервер с сайтом, то теоретически могло зайти много пользователей через один и тот же IP
Ага учитывая что атака на smtp порт и mysql, и какбы веб тут нипричём оказывается.

Мне вот другого не понятно если ваш роутер режектил пакеты, то это вам 4 гб режектов
насчитало за пару часов?

Последний раз редактировалось Nestik; 17.06.2011 в 20:04.
Ответить 
Реклама и уведомления
Старый 17.06.2011 20:08   #78  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от Nestik Посмотреть сообщение
Мне вот другого не понятно если ваш роутер режектил пакеты,
То что он их не пропускает, не означает что они не проходят через билинг
__________________
Extreme Stat
Ответить 
Старый 17.06.2011 20:13   #79  
Аватар для Nestik
Оффлайн
ZOG
eminence grise
Сообщений: 2,258
+ 277  835/480
– 353  232/151

UzbekistanОтправить сообщение для Nestik с помощью ICQ
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
То что он их не пропускает, не означает что они не проходят через билинг
Вы знаете как устанавливается соединение по протоколу ТСП/ИП? Первым идёт SYN пакет, он небольшой данных в нём нет. Что-то вы темните батенька.

Вы точно уверены что разобрались с характером атаки?

Последний раз редактировалось Nestik; 17.06.2011 в 20:15.
Ответить 
Старый 17.06.2011 20:15   #80  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от Nestik Посмотреть сообщение
Вы знаете как устанавливается соединение по протоколу ТСП/ИП? Первым идёт SYN пакет, он небольшой данных в нём нет. Что-то вы темните батенька.
Узнайте как работает билинг сначала. протокол может быть не только TCP/IP во первых, досят обычно UPD пакетами. Билинг считает IP трафик, TCP идет поверх IP
__________________
Extreme Stat
Ответить 
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх