Моё меню Общее меню Сообщество Правила форума Все прочитано
Вернуться   uForum.uz > ИКТ и телеком > Информационная безопасность > Инциденты
Сообщения за день Поиск
Знаете ли Вы, что ...
...до того как открыть новую тему, стоит использовать поиск: такая тема уже может существовать.
<< Предыдущий совет - Случайный совет - Следующий совет >>

Инциденты Обсуждение произошедших инцидентов информационной безопасности


Ответить

 
Опции темы Опции просмотра
Старый 17.06.2011 18:06   #1  
Аватар для iDead
Оффлайн
Сообщений: 3,206
+ 8,401  1,731/955
– 287  262/136

Uzbekistan
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
14 числа вечером на мой IP адрес 81.95.2хх.ххх была совершенна ддос атака. IP атакующего был 88.214.205.237 За пару часов у меня были истрачены лимит трафика в 2000 мб и $30. В этот момент связался с представителями Саркора. IP атакующего был заблокирован. Спасибо Саркору, состояние моего аккаунта восстановили.. По IP адресу был обнаружен хостинг, который обслуживает украинская компания. Позвонил к ним, вредоносный скрипт нашли и отключили. После некоторых уговоров получил IP пользователя, который регистрировал и оплачивал аккаунт. Аккаунт был создан 4 июня в 18.32 (время примерное) с IP адреса 89.236.2xx.x (провайдер TPS, IP адреса у ТПС в основном статичные). Хостер подтвердил, что может выслать данные официально в случае запроса из соответствующих органов.
А можно по-подробнее рассказать что произошло? Например, я не совсем понял:
1. Что за объект был атакован - вебсервер или домашний компьютер? И в чем конкретно заключалась атака?

2. И какой конкретно физический или софтверный урон причинила эта атака компьютеру? Т.е. что конкретно было повреждено?

3. Если будете обращаться в РОВД, то какое заявление планируете дать - заявление о том, что ваш компьютер был атакован или заявление с обвинением конкретного лица в предумышленных неправомерных действиях по отношению к вашему имуществу?
Ответить 
Старый 17.06.2011 18:20   #2  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от iDead Посмотреть сообщение
1. Что за объект был атакован - вебсервер или домашний компьютер? И в чем конкретно заключалась атака?
Можно сказать домашний сервер, на котором работают некоторые сервисы критичные как для меня лично, так и для компании где я работаю.

Атака заключалась в посылке большого количества пакетов на порты 25 и 3306, что приводило к забиванию моего интернет канала, и подсчету этих пакетов билингом, как входящий трафик. Следовательно за пару часов мне накрутили около 4 гигабайт. Из них примерно 2000-2500 - мой трафик + 30 $ что лежали на счету. В момент атаки, пока представители Саркора не заблокировали IP адрес атакующего, я не мог пользоваться доступом в сеть с нормальной скоростью. Также была нарушена работа ряда программ связанных с моей работой.

Вот график, во сколько у меня увеличился трафик по показаниям персонального кабинета
http://rascal.xnet.uz/test/tmp6BD7.tmp.png
__________________
Extreme Stat

Последний раз редактировалось Rustam Gaptulin; 17.06.2011 в 18:27.
Ответить 
"+" от:
Старый 17.06.2011 18:34   #3  
Known ID Group uParty Member
Аватар для Dolphin
Оффлайн
Imperium of Man
Inquisitor
Сообщений: 5,990
+ 5,680  4,442/2,033
– 128  137/102

Russian FederationОтправить сообщение для Dolphin с помощью ICQОтправить сообщение для Dolphin с помощью Skype™Facebook
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Можно сказать домашний сервер, на котором работают некоторые сервисы критичные как для меня лично, так и для компании где я работаю.
Вы это саркору не говорите. Использование домашнего тырнета для решения корпоративных целей имхо запрещено офертой.
Ответить 
Старый 17.06.2011 18:36   #4  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от Dolphin Посмотреть сообщение
Вы это саркору не говорите. Использование домашнего тырнета для решения корпоративных целей имхо запрещено офертой.
Цели решаются больше мои, для моего удобства, чтоб не мотаться постоянно в офис, если что то нужно изменить или подправить
__________________
Extreme Stat
Ответить 
Старый 17.06.2011 18:40   #5  
Known ID Group
Аватар для alisherk
Оффлайн
вольный каменщик
Сообщений: 2,314
+ 1,920  1,874/796
– 3  186/134

Aruba
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Вот график, во сколько у меня увеличился трафик по показаниям персонального кабинета
http://rascal.xnet.uz/test/tmp6BD7.tmp.png
это входящий или исходящий трафик?
Ответить 
Старый 17.06.2011 18:43   #6  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от alisherk Посмотреть сообщение
это входящий или исходящий трафик?
Входящий конечно. Оба графика - входящий трафик. Один по показаниям кабинета, второй по локальному подсчёту
__________________
Extreme Stat
Ответить 
Старый 17.06.2011 19:13   #7  
Аватар для iDead
Оффлайн
Сообщений: 3,206
+ 8,401  1,731/955
– 287  262/136

Uzbekistan
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Можно сказать домашний сервер, на котором работают некоторые сервисы критичные как для меня лично, так и для компании где я работаю.
Домашний сервер... А на этот сервер можно было зайти извне? Т.е. был ли на нем сайт или какая-нибудь другая услуга, которая позволяла удаленному пользователю посещать ваш сайт или что-нибудь другое на вашем сервере? (И какая ОС там стояла. )
Ответить 
Реклама и уведомления
Старый 17.06.2011 19:18   #8  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от iDead Посмотреть сообщение
А на этот сервер можно было зайти извне?
Какая разница? Это ни как не влияет на выполнение DOS атаки, так же и какая ОС на нем стоит. До Компьютера пакеты вообще не дошли, так как дропались роутером. В данном случае, даже если бы компьютер был выключен, но роутер включен (сессия поднимается на нем) этого уже было бы достаточно для совершения на меня атаки.
__________________
Extreme Stat

Последний раз редактировалось Rustam Gaptulin; 17.06.2011 в 19:22.
Ответить 
Старый 17.06.2011 19:36   #9  
Аватар для iDead
Оффлайн
Сообщений: 3,206
+ 8,401  1,731/955
– 287  262/136

Uzbekistan
Цитата:
Сообщение от Rustam Gaptulin Посмотреть сообщение
Какая разница? Это ни как не влияет на выполнение DOS атаки, так же и какая ОС на нем стоит. До Компьютера пакеты вообще не дошли, так как дропались роутером.
Дело в том, что если там стоял сайт, то DoS атака могла получится неумышленной. Хотя в вашем случае - навряд ли, так как уже скрипт нашли и все пакеты шли именно через один IP. Кстати что за скрипт там был? Если прокси, а у вас комп-вебсервер с сайтом, то теоретически могло зайти много пользователей через один и тот же IP. Но это, так чисто теоретически. Если за пару часов вам накрутили 4 Гбайта, то следовательно, мощность испытанной вами DoS атаки составляет 4Гбайт/(2часа) = 4.55 Мбит/сек. На мой взгляд, не такая уж маленькая атака - эквивалентно атаке ~35 пользователей, если верить википедии.
Ответить 
Старый 17.06.2011 19:45   #10  
Real ID Group
Аватар для Rustam Gaptulin
Оффлайн
программист
AKA:Rascal
Сообщений: 472
+ 103  199/114
– 1  0/0

UzbekistanАккаунт на Twitter
Цитата:
Сообщение от iDead Посмотреть сообщение
Кстати что за скрипт там был?
Что за скрипт хостер не сказал, но не прокси скрипт. Вебсервера не держу. какой смысл создавать Веб прокси на php чтобы зайти на ресурс в Узбекистане ? Когда в нете их куча.
__________________
Extreme Stat
Ответить 
"+" от:
Ответить




Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd. Перевод: zCarot
Advertisement System V2.5 By Branden
OOO «Единый интегратор UZINFOCOM»


Новые 24 часа Кто на форуме Новички Поиск Кабинет Все прочитано Вверх