Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 8 lipca 2025, 00:58

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 
Autor Wiadomość
 Tytuł: Ataki DDOS
Post: wtorek, 22 maja 2007, 13:51 
Offline

Rejestracja: wtorek, 2 listopada 2004, 20:30
Posty: 84
Lokalizacja: Lublin
Witam, dostalem dzisiaj telefon z tepsy, że jeden lub kilka komputerów z sieci wysyła duże ilości informacji, podali mi ze sa to ataki ddos. Zgłoszenie to dostali od administratora sieci ktorego komputer został atakowany.
Czy jest mozliwość sprawdzenia i zlokalizowania w logach, z ktorego komputera jest generowany ten ruch, czy istnieje mozliwosc zablokowania tego.

Pozdrawiam
MK

_________________
Pozdrawiam
-=kajzii=-


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 maja 2007, 14:10 
Offline
MODERATOR

Rejestracja: poniedziałek, 8 marca 2004, 23:29
Posty: 1177
Lokalizacja: miasto Świętej Wieży
musiałbyś klienta ograniczyć do minimum a wręcz odciąć dopóki nie naprawi tego.
hmmm co do wykrycia to: netstat -nat lub tcpdump

_________________
Pozdrawiam

Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 maja 2007, 20:02 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Nie wszystko da się zrobić i wykryć automagicznie.
Dobrze jest przynajmniej raz dziennie poprzeglądać nie tylko logi serwera i usług, ale też rzucić okiem na wykresy mrtg (lub innej usługi rejestrującej transfery klientów). Ideałem jest rejestrowanie całego ruchu przechodzącego przez serwer - była o tym mowa na forum - niestety jest to skromnie mówiąc "zasobożerne".
Oczywiście można sobie napisać taki czy inny skrypt, który będzie wykrywał takie czy inne anomalne zachowania klienta (w sensie generowanego przez niego ruchu, mogącego wskazywać na jakieś zawirusowanie), ale nie ma jakiejś cudownej uniwersalnej metody wykrywania wszystkich możliwych "niebezpiecznych" zachowań stacji w sieci. Również sposób blokowania tego typu zachowań nie zawsze będzie taki sam. Na przykład w przypadku "mailerów" wystarczy zablokować klientowi połączenia wychodzące na port tcp 25 (było na forum --> check25), w innym przypadku niezbędne może okazać się fizyczne wypięcie klienta z sieci (sam miałem ostatnio taki przypadek - wykryty dzięki mrtg - pisałem o tym niedawno).

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 maja 2007, 23:22 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Na pewno serwer policji od ciebie był atakowany, przyjdą jutro koło szóstej rano :D

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 22 maja 2007, 23:46 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
DDOS nie jest w tej chwili karalny.

Co Ty masz za łącze, że komuś się to opłacało robić?

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 maja 2007, 11:07 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
Nie do konca jezeli chodzi o ta karalnosc :P

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 maja 2007, 15:21 
Offline
PGF

Rejestracja: wtorek, 27 czerwca 2006, 14:09
Posty: 2112
Lokalizacja: Poznań
czerwo pisze:
Nie do konca jezeli chodzi o ta karalnosc :P

Ano do końca. W polskich przepisach nie ma żadnego wpisu o zasypaniu serwera pakietami :P

_________________
Dedykowane systemy CRM, e-commerce i witryny korporacyjne.
Software House Poznań


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 maja 2007, 15:42 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Nie jesteś na bieżąco, minister Zero już o tym myśli. A poza tym nasi rządzący pamiętają stare, ale jare powiedzonko z czasów wujaszka Stalina - "daj mi człowieka, a ja paragraf na niego znajdę".
Zresztą, jeśli cie publicznie aresztują, pokażą to w telewizji, zamkną na jakieś dwa lata pod pretekstem, że prokurator w tym czasie będzie zbierał dowody i obawia się, że będziesz mataczył, to swoje i tak odsiedzisz, nawet jeśli w końcu okaże się, że brakuje paragrafu.. a zauważmy, że to coraz powszechniejsza praktyka... (aresztowanie tymczasowe) - zwracają na to już uwagę i prawnicy i organizacje obrony praw obywatelskich.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 maja 2007, 16:06 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
1. Lepiej zamknąć 20 niewinnch niz żeby jednemu winnemu się udało.
2. Nowa władza, stare metody.
3. powtót do korzeni: Młot na czarownice: Jak zło dobrem zwalczać
4. Na razie zamykają, ale niedlugo może i torturować zaczną.
5, Ile sie trzeba nazmieniać, że by było tak jak kiedyś.

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 maja 2007, 21:52 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
Cytuj:
Teraz ta bezkarność nie jest już taka pewna. W e-mailu przesłanym wczoraj dla Dziennika Internautów Zbigniew Urbański stwierdził, że "materiał, który ukazał się w Rzeczpospolitej dotyczył ataku czwartkowego, a po sobotnim ataku zostanie wszczęte postępowanie przygotowawcze w sprawie zakłócenia pracy systemu komputerowego."

Wiecej na: http://di.com.pl/news/16559,1.html
Mówiąc inaczej jezeli zrobisz mi ddos co spowoduje np. straty finansowe bo nie moglem wyslac waznego zlecenia to moge Cie pozwac.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 23 maja 2007, 22:57 
Offline

Rejestracja: wtorek, 2 listopada 2004, 20:30
Posty: 84
Lokalizacja: Lublin
JakubC pisze:
DDOS nie jest w tej chwili karalny.

Co Ty masz za łącze, że komuś się to opłacało robić?


Mam postawionego DSL'a 2Mbit'y.
Dzieki wszytski za pomoc, zobacze jak MRTG , może uda mi sie coś wyszukać.

Pozdrawiam

_________________
Pozdrawiam
-=kajzii=-


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 11 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 12 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl