|
|
|
|||||||
| Знаете ли Вы, что ... | |
| ...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать. | |
| << Предыдущий совет - Случайный совет - Следующий совет >> | |
| Инциденты Обсуждение произошедших инцидентов информационной безопасности |
| Ответить |
|
|
Опции темы | Опции просмотра |
|
|
|
|
#1 | |
|
Сообщений: 3,206
+ 8,401
1,731/955
– 287
262/136
![]() |
Цитата:
1. Что за объект был атакован - вебсервер или домашний компьютер? И в чем конкретно заключалась атака? 2. И какой конкретно физический или софтверный урон причинила эта атака компьютеру? Т.е. что конкретно было повреждено? 3. Если будете обращаться в РОВД, то какое заявление планируете дать - заявление о том, что ваш компьютер был атакован или заявление с обвинением конкретного лица в предумышленных неправомерных действиях по отношению к вашему имуществу? |
|
|
|
Ответить |
|
|
#2 | |
![]() |
Цитата:
Атака заключалась в посылке большого количества пакетов на порты 25 и 3306, что приводило к забиванию моего интернет канала, и подсчету этих пакетов билингом, как входящий трафик. Следовательно за пару часов мне накрутили около 4 гигабайт. Из них примерно 2000-2500 - мой трафик + 30 $ что лежали на счету. В момент атаки, пока представители Саркора не заблокировали IP адрес атакующего, я не мог пользоваться доступом в сеть с нормальной скоростью. Также была нарушена работа ряда программ связанных с моей работой. Вот график, во сколько у меня увеличился трафик по показаниям персонального кабинета http://rascal.xnet.uz/test/tmp6BD7.tmp.png
__________________
Extreme Stat Последний раз редактировалось Rustam Gaptulin; 17.06.2011 в 18:27. |
|
|
|
Ответить |
|
"+" от:
|
|
|
#4 |
![]() |
Цели решаются больше мои, для моего удобства, чтоб не мотаться постоянно в офис, если что то нужно изменить или подправить
__________________
Extreme Stat |
|
|
Ответить |
|
|
#5 | |
![]() вольный каменщик
Сообщений: 2,314
+ 1,920
1,874/796
– 3
186/134
![]() |
Цитата:
|
|
|
|
Ответить |
|
|
#6 |
![]() |
Входящий конечно. Оба графика - входящий трафик. Один по показаниям кабинета, второй по локальному подсчёту
__________________
Extreme Stat |
|
|
Ответить |
|
|
#7 | |
|
Сообщений: 3,206
+ 8,401
1,731/955
– 287
262/136
![]() |
Цитата:
)
|
|
|
|
Ответить |
| Реклама и уведомления | |
|
|
#8 |
![]() |
Какая разница? Это ни как не влияет на выполнение DOS атаки, так же и какая ОС на нем стоит. До Компьютера пакеты вообще не дошли, так как дропались роутером. В данном случае, даже если бы компьютер был выключен, но роутер включен (сессия поднимается на нем) этого уже было бы достаточно для совершения на меня атаки.
__________________
Extreme Stat Последний раз редактировалось Rustam Gaptulin; 17.06.2011 в 19:22. |
|
|
Ответить |
|
|
#9 |
|
Сообщений: 3,206
+ 8,401
1,731/955
– 287
262/136
![]() |
Дело в том, что если там стоял сайт, то DoS атака могла получится неумышленной. Хотя в вашем случае - навряд ли, так как уже скрипт нашли и все пакеты шли именно через один IP. Кстати что за скрипт там был? Если прокси, а у вас комп-вебсервер с сайтом, то теоретически могло зайти много пользователей через один и тот же IP. Но это, так чисто теоретически. Если за пару часов вам накрутили 4 Гбайта, то следовательно, мощность испытанной вами DoS атаки составляет 4Гбайт/(2часа) = 4.55 Мбит/сек. На мой взгляд, не такая уж маленькая атака - эквивалентно атаке ~35 пользователей, если верить википедии.
|
|
|
Ответить |
|
|
#10 |
![]() |
Что за скрипт хостер не сказал, но не прокси скрипт. Вебсервера не держу. какой смысл создавать Веб прокси на php чтобы зайти на ресурс в Узбекистане ? Когда в нете их куча.
__________________
Extreme Stat |
|
|
Ответить |
|
"+" от:
|
|