uForum.uz

uForum.uz (https://uforum.uz/index.php)
-   Инциденты (https://uforum.uz/forumdisplay.php?f=133)
-   -   [Проблема] DDoS-атака и выявленные атакующие (https://uforum.uz/showthread.php?t=15734)

alisherk 17.06.2011 18:40

Цитата:

Сообщение от Rustam Gaptulin (Сообщение 569658)
Вот график, во сколько у меня увеличился трафик по показаниям персонального кабинета
http://rascal.xnet.uz/test/tmp6BD7.tmp.png

это входящий или исходящий трафик?

Rustam Gaptulin 17.06.2011 18:43

Цитата:

Сообщение от alisherk (Сообщение 569670)
это входящий или исходящий трафик?

Входящий конечно. Оба графика - входящий трафик. Один по показаниям кабинета, второй по локальному подсчёту

iDead 17.06.2011 19:13

Цитата:

Сообщение от Rustam Gaptulin (Сообщение 569658)
Можно сказать домашний сервер, на котором работают некоторые сервисы критичные как для меня лично, так и для компании где я работаю.

Домашний сервер... А на этот сервер можно было зайти извне? Т.е. был ли на нем сайт или какая-нибудь другая услуга, которая позволяла удаленному пользователю посещать ваш сайт или что-нибудь другое на вашем сервере? (И какая ОС там стояла. :) )

Rustam Gaptulin 17.06.2011 19:18

Цитата:

Сообщение от iDead (Сообщение 569684)
А на этот сервер можно было зайти извне?

Какая разница? Это ни как не влияет на выполнение DOS атаки, так же и какая ОС на нем стоит. До Компьютера пакеты вообще не дошли, так как дропались роутером. В данном случае, даже если бы компьютер был выключен, но роутер включен (сессия поднимается на нем) этого уже было бы достаточно для совершения на меня атаки.

iDead 17.06.2011 19:36

Цитата:

Сообщение от Rustam Gaptulin (Сообщение 569686)
Какая разница? Это ни как не влияет на выполнение DOS атаки, так же и какая ОС на нем стоит. До Компьютера пакеты вообще не дошли, так как дропались роутером.

Дело в том, что если там стоял сайт, то DoS атака могла получится неумышленной. Хотя в вашем случае - навряд ли, так как уже скрипт нашли и все пакеты шли именно через один IP. Кстати что за скрипт там был? Если прокси, а у вас комп-вебсервер с сайтом, то теоретически могло зайти много пользователей через один и тот же IP. Но это, так чисто теоретически. Если за пару часов вам накрутили 4 Гбайта, то следовательно, мощность испытанной вами DoS атаки составляет 4Гбайт/(2часа) = 4.55 Мбит/сек. На мой взгляд, не такая уж маленькая атака - эквивалентно атаке ~35 пользователей, если верить википедии.

Rustam Gaptulin 17.06.2011 19:45

Цитата:

Сообщение от iDead (Сообщение 569689)
Кстати что за скрипт там был?

Что за скрипт хостер не сказал, но не прокси скрипт. Вебсервера не держу. какой смысл создавать Веб прокси на php чтобы зайти на ресурс в Узбекистане ? Когда в нете их куча.

Nestik 17.06.2011 20:01

Цитата:

Сообщение от iDead (Сообщение 569689)
а у вас комп-вебсервер с сайтом, то теоретически могло зайти много пользователей через один и тот же IP

Ага учитывая что атака на smtp порт и mysql, и какбы веб тут нипричём оказывается.

Мне вот другого не понятно если ваш роутер режектил пакеты, то это вам 4 гб режектов
насчитало за пару часов?

Rustam Gaptulin 17.06.2011 20:08

Цитата:

Сообщение от Nestik (Сообщение 569697)
Мне вот другого не понятно если ваш роутер режектил пакеты,

То что он их не пропускает, не означает что они не проходят через билинг

Nestik 17.06.2011 20:13

Цитата:

Сообщение от Rustam Gaptulin (Сообщение 569698)
То что он их не пропускает, не означает что они не проходят через билинг

Вы знаете как устанавливается соединение по протоколу ТСП/ИП? Первым идёт SYN пакет, он небольшой данных в нём нет. Что-то вы темните батенька.

Вы точно уверены что разобрались с характером атаки?

Rustam Gaptulin 17.06.2011 20:15

Цитата:

Сообщение от Nestik (Сообщение 569699)
Вы знаете как устанавливается соединение по протоколу ТСП/ИП? Первым идёт SYN пакет, он небольшой данных в нём нет. Что-то вы темните батенька.

Узнайте как работает билинг сначала. протокол может быть не только TCP/IP во первых, досят обычно UPD пакетами. Билинг считает IP трафик, TCP идет поверх IP


Текущее время: 12:26. Часовой пояс GMT +5.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
OOO «Единый интегратор UZINFOCOM»