uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Инциденты (https://uforum.uz/forumdisplay.php?f=133)
-   -   Взломы в зоне .UZ (https://uforum.uz/showthread.php?t=5397)

Ботир 13.09.2013 08:31

Цитата:

Сообщение от semenov (Сообщение 936033)
Простите за up, но сложилась такая проблема... на моей вдс запущен игровой сервер, и довольно часто идет DDoS атака на него... имея IP адрес атакера могу ли я что нибудь с ним поделать?
213.230.93.226:43848 [16:42:42] Packet was modified, sent by id: 10
Скидывать весь лог лень, ибо весит около 100 метров... Но такая история продолжалась в течении 40 минут, после сервер рухнул

З.Ы Я даже знаю кто это...

правоохранительные органы имхо. закон запрещает использовать DDOS атак.
если со стороны органов будет запрос на предоставление информация по этим адресам в тот же время то они сделают. и вы найдете того человека.

Concerned 13.09.2013 09:17

Цитата:

Сообщение от Ботир (Сообщение 936121)
правоохранительные органы имхо. закон запрещает использовать DDOS атак.
если со стороны органов будет запрос на предоставление информация по этим адресам в тот же время то они сделают. и вы найдете того человека.

С чего начать и куда писать, чтобы запустить эту бюрократию? И главное - много ли времени будут забирать правоохранительные органы у самого пострадавшего (явки в кабинеты, заявы, подписи, подтверждения и прочее)? И существуют ли прецеденты по проблеме с успешным исходом и как это вообще выглядит у нас?

Андрей Андреев 13.09.2013 09:28

Если игровой сервер "левый", то толку куда-то обращаться нету, можно и самому пострадать :)

Андрей Андреев 13.09.2013 09:39

Цитата:

Сообщение от Concerned (Сообщение 936130)
какие считаются не "левыми"?

вот именно, что все "левые" :) не левые это те, которые купили лицензионные версии игр, а не понаскачивали с интернета и установили на свой сервер. Нарушение авторских прав на лицо :)

akai 13.09.2013 10:48

Как минимум в таких случаях пишется абуза провайдеру, из чьей сети вас атакуют. В данном случае
https://apps.db.ripe.net/whois/looku...2509-RIPE.html

Код:

person:        Bakhtiyor Mazgarov
address:        National Data Network Company "UzPAK", 8-fl., Druzhba Narodov Street Tashkent, Republic of Uzbekistan, 700043
mnt-by:        AS8193-MNT
phone:          +998 71 2884365
nic-hdl:        BM2509-RIPE
changed:        mazgarov@uznet.net 20120118
source:        RIPE

Можно писать, звонить, ругаться, etc. Эффективность 50/50

Ботир 14.09.2013 07:20

поздравляю портала )) всегда у них с зашитой было проблема ну вот...
Скрытый текст:

A Arsen 14.09.2013 10:14

Только что письмо пришло на почту:

Кто-то пытался войти на uForum.uz с Вашим именем пользователя и неверным паролем как минимум пять раз. Возможность входа для этого лица заблокирована на
15 минут, чтобы предотвратить возможную попытку подбора пароля злоумышленником.

Лицо, пытавшееся войти, используя Вашу учётную запись, действовало со следующего IP адреса: 188.143.232.144

С наилучшими пожеланиями,
uForum.uz


Айпишник российский.

semenov 14.09.2013 20:23

с пг я никак не связан, "левым" мой сервер никак не назовешь т.к исходники выкладывает сам разработчик....

Ботир 10.10.2013 22:15

печаль

Скрытый текст:

Dolphin 12.10.2013 11:46

Цитата:

Сообщение от semenov (Сообщение 936033)
Простите за up, но сложилась такая проблема... на моей вдс запущен игровой сервер, и довольно часто идет DDoS атака на него...
213.230.93.226:43848 [16:42:42] Packet was modified, sent by id: 10

Одна эта строчка вообще ничего не означает, честно говоря непонятно, что происходит. Вполне вероятно, что это может быть нормальная работа какой-либо программы.

А с логами и правосудием есть одна небольшая тонкость... Опишу на примере. Хотите, я вам покажу кусок лога, указывающий, что с вашего IP ко мне валится спам/брутфорсят/досят? Хоть гигабайт такого лога - дело десяти минут.


Текущее время: 20:47. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»