Avaleht
uus teema   vasta Tarkvara »  Turvalisus »  DDOS rünnak.. kuidas edasi tegutseda? märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
HDTanel
Overclocker
HDTanel

liitunud: 15.12.2002




sõnum 01.10.2013 21:49:36 DDOS rünnak.. kuidas edasi tegutseda? vasta tsitaadiga

Selline teema täna siin, et terve tänase päeva ja eile keegi ründab mu ühendust siis kui teen otseülekandeid, ehk siis on mul võimatu teha livestreame edaspidi. Kuidas tegutsema pean ja kas politsei üldse midagi ette võtab?
Oleks hädasti abi vaja..

_________________
Krüpto
Minu Youtube - HDTanel
Minu Instagram - HDTanel
Kommentaarid: 635 loe/lisa Kasutajad arvavad:  :: 4 :: 3 :: 496
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 01.10.2013 22:00:38 Re: DDOS rünnak.. kuidas edasi tegutseda? vasta tsitaadiga

HDTanel kirjutas:
Selline teema täna siin, et terve tänase päeva ja eile keegi ründab mu ühendust siis kui teen otseülekandeid, ehk siis on mul võimatu teha livestreame edaspidi. Kuidas tegutsema pean ja kas politsei üldse midagi ette võtab?
Oleks hädasti abi vaja..


Kas tegemist on DoS-iga (ühelt IP-lt) või DDoS-iga (mitmelt IP-lt, tõenäoliselt botnet)? Esimesega on lihtsam, võta enda ISP-ga ühendust ja kurda neile, las blokeerivad selle IP ühenduse sinu jaoks ära. Teisega vähe raskem, ilmselt tuleb mingid subnetid blokeeringu alla panna, mille tulemusel võib ka vajalik traffic pihta saada. Igatahes soovitan ISP-ga ühendust võtta, et nende poolt pahalased ära blokeerida. Ainult sinu otsast pole kasu, sest toru ikka umbes.

Edit:
Politsei vist suurt midagi selle vastu teha ei saa, sest üldjuhul on sellisteks spämmijateks kompromiteeritud masinad, mis üle maailma laiali.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
HacaX
HV Guru
HacaX

liitunud: 22.01.2004




sõnum 23.10.2013 19:07:37 vasta tsitaadiga

OT: olenevalt sellest mislaadi livestreamiga tegemist on ei pruugi politsei kaasamine üldse mitte tark tegu olla icon_wink.gif

Esimese asjana maksaks veenduda, kas on üldse DoS, mitte ei loe liialt agressiivne tulemüür igat ühendust rünnakuks. Kui on tõesti DoS, siis võib aidata parema liini taha kolimine - kui vastaspoole ühendus sinu omale alla jääb, siis saad ka oma asjad (võib-olla) aetud. Võib ka aidata, kui Winni/ruutri tulemüüri (või serverit ennast) konffida - pahalase ühendused koheselt ilma mingi vastuseta katkestada, kasutada SYN-cookiesid, ühenduste ajad väikeseks (see viimane siis pigem Slowlorise sarnaste vidinate vastu mis koormavad ühenduste arvu, mitte reaalse trafficuga).

_________________
IMO & GPLed
Kommentaarid: 24 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 22
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
alliance
The Transporter

liitunud: 23.11.2004




sõnum 23.10.2013 19:25:12 vasta tsitaadiga

Politsei on vast üldse mõttetu. Pigem ikka ISP.
_________________
---
Kommentaarid: 531 loe/lisa Kasutajad arvavad:  :: 0 :: 5 :: 431
tagasi üles
vaata kasutaja infot saada privaatsõnum
Dirty Harry
HV Guru
Dirty Harry

liitunud: 05.09.2002




sõnum 23.10.2013 19:54:07 vasta tsitaadiga

alliance kirjutas:
Politsei on vast üldse mõttetu. Pigem ikka ISP.
ISP eesmärk on kenasti liiklus kliendini viia, mitte seda filtreerida (jätame siin välja mobiilsed ühendused ja näiteks torrenti QoSimise). DoS on liiklus nagu ikka - kui see ei hakka just tingimata teisi kliente mõjutama siis tuleb see ilusti kliendini läbi lasta.

Üldiselt tasub pigem alustada just politseist, kes teeb koostööd ISP'ga. Sest ISP'l pole mingit alust hakata liiklust filtreerima kuna just eriti DoSi puhul on interneti võlud kurikaelte poolel - palju üksikuid arvuteid suunavad enda liikluse väljavalitud sõlmpunktide suunas, kuhu kogu see mass kokku koguneb nagu lehtrisse vedelikku kallates. Ning on vaja juba teiste jõustrukuuride sekkumist, nii Eestis kui mujal.

Pronksiööd ja tagajärgi mäletate? Mitu päeva oli DoS Eesti sõlmpunktide ja suurte teenuste pihta. Ning kui palju tegi Venemaa näiteks Eestiga koostööd? Kokkuvõttes andis ikkagi aeg arutust.
Kommentaarid: 181 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 145
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga

sõnum 29.10.2013 22:16:18 vasta tsitaadiga

HacaX kirjutas:
OT: olenevalt sellest mislaadi livestreamiga tegemist on ei pruugi politsei kaasamine üldse mitte tark tegu olla icon_wink.gif

Esimese asjana maksaks veenduda, kas on üldse DoS, mitte ei loe liialt agressiivne tulemüür igat ühendust rünnakuks. Kui on tõesti DoS, siis võib aidata parema liini taha kolimine - kui vastaspoole ühendus sinu omale alla jääb, siis saad ka oma asjad (võib-olla) aetud. Võib ka aidata, kui Winni/ruutri tulemüüri (või serverit ennast) konffida - pahalase ühendused koheselt ilma mingi vastuseta katkestada, kasutada SYN-cookiesid, ühenduste ajad väikeseks (see viimane siis pigem Slowlorise sarnaste vidinate vastu mis koormavad ühenduste arvu, mitte reaalse trafficuga).

tugev tulemüür ka SYN Protect peale ja asi korras. Comodo tulemüür või Zone Alarm Tulemüür aitab!
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
gynterk
HV kasutaja

liitunud: 17.01.2004




sõnum 01.11.2013 01:45:14 vasta tsitaadiga

tptdairy kirjutas:
HacaX kirjutas:
....

tugev tulemüür ka SYN Protect peale ja asi korras. Comodo tulemüür või Zone Alarm Tulemüür aitab!


Toru saab ikka umbe lasta, vahet pole kas seal otsas vastab midagi või mitte. $10 saab rõõmsalt osta kuu aega aega DDoSi.
Kommentaarid: 5 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 5
tagasi üles
vaata kasutaja infot saada privaatsõnum
estdata
Kreisi kasutaja
estdata

liitunud: 27.09.2004



Autoriseeritud ID-kaardiga

sõnum 02.11.2013 00:24:36 vasta tsitaadiga

gynterk kirjutas:
tptdairy kirjutas:
HacaX kirjutas:
....

tugev tulemüür ka SYN Protect peale ja asi korras. Comodo tulemüür või Zone Alarm Tulemüür aitab!


Toru saab ikka umbe lasta, vahet pole kas seal otsas vastab midagi või mitte. $10 saab rõõmsalt osta kuu aega aega DDoSi.

sa võid maksta selle ees et teha liiga kellelgile kuid lõpuks tullakse su elukoha ukse juurde organid küsima icon_biggrin.gif
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 16
tagasi üles
vaata kasutaja infot saada privaatsõnum
ufo56
HV Guru
ufo56

liitunud: 18.11.2004




sõnum 02.11.2013 00:58:43 vasta tsitaadiga

Ei tule miskit.
_________________
 Lae pildid -> pilt.io
Kommentaarid: 78 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 67
tagasi üles
vaata kasutaja infot saada privaatsõnum
napoleon
Unknown virus
napoleon

liitunud: 08.12.2008



Autoriseeritud ID-kaardiga

sõnum 02.11.2013 01:02:47 vasta tsitaadiga

Eeldusel, et leitakse üles tegelik ründaja ja pekstakse selle käest välja tellija. Tõenäoliselt ründab "teenusepakkuja" botneti abil mida juhitakse kuskil karu p-s asuvate masinate kaudu ja ei leita isegi "teenusepakkujat" kui ohver just mõni liiga mõjuvõimas asutus pole.
Kommentaarid: 77 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 60
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Turvalisus »  DDOS rünnak.. kuidas edasi tegutseda?
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.