Пару вопросов про Ddos

Тема в разделе "Для новичков", создана пользователем Flash, 26 янв 2012.

  1. Flash
    Flash Guest
    C ботнетом для ддоса ни когда не работал, поэтому интересуют пару вопросов:

    1) Есть ли разница в ботах разных стран для ддоса скажем ру сайта?
    Например покупаю загрузки Азии и скажем Германии, будет ли между ними разница, если ддосить ру сайт?
    2) Безопастность. Понимаю, что во всём нужно быть анонимным, но такой вопрос.
    Какой % того, что владелец сайта которого ддосят, найдёт владельца ботнета? или покрайней мере выйдет на ботнет. Так понимаю, для этого нужно будет расшифровать сам зараженный файл, выйти на админку ботнета, выйти на хостера и чтобы он выдал данные на меня? Или есть ещё какие способы?
     
    26 янв 2012
  2. KaeraK
    KaeraK Guest
    Страны с которых идет атака - разницы нету. Если берут для рэкета вымогательства, то обычно грузят Азию, Китай, и пр., куда врядли полезут "с запросом", ну разве что если сильно "насолишь" кому-то..

    По поводу вычисления, то как один мой знакомый делал (расследовал ддос-атаки), по списку IP выбирал парочку, взламывал, находил бота, и дальше смотрел кудась тот стучит, узнал - ломал админку, а там уже и IP неаккуратного горе-ддосера (он так рассказывал). По такому же методу, но официально, с ментами. <= оба способа ДОРОГОСТОЯЩИЕ, и таковые "методы" в основном и используют, для "вычисления".
     
    26 янв 2012
  3. onthar
    onthar Продвинутый
    Симпатии:
    224
    мы пару раз так владельцев находили в течении 10 минут.

    А иногда и органы не найдут, даже если сильно захотят. Чем больше средств вложено в анонимность - тем сложнее отыскать организатора атаки.
     
    26 янв 2012
  4. zeoman
    zeoman Модератор
    Симпатии:
    65
    да когда мой бложик ддосили , то я через PHP чекер прогнал список IP на открытый порт 3389 потом сбрутил дедик достал бота onthar помог админку найти
     
    26 янв 2012
  5. Flash
    Flash Guest
    А существует ли вероятность того, что органы будут так же действовать чтобы найти ддосера?

    И как я понимаю, если буду использовать абузостойкий хост, админ которого не сдаст меня при первой же возможности, и если я не буду себя палить заходя на админку бота, то % того что на меня можно будет выйти очень низкий?

    Просто есть план, точнее 2. Повалить один блог, владельцу которого приносит очень хороший доход. Но у владельца есть знакомый из фсб, но не относиться к управлению р ( подтверждено что человек действительно из фсб ).
    Владелец блога, после того как ему какие то школьники угражали взломать блог, разговаривал со своим знакомым. Поэтому есть факт того, что после ддоса, владелец опять пойдёт к своему знакомому, который его часто выручал.

    И такой вопрос: Ежели сайт будет под ддосом скажем неделю, вылетит ли он из топов гугла и яши?
     
    26 янв 2012
  6. MichD
    MichD Новичок
    Симпатии:
    0
    Администраторы атакуемого ресурса могут закрыть ресурс для всех стран кроме России например, в таком случае, убить его можно несколькими вариантами:

    1. RU Боты, но в паблике мало кто работает по РУ, я таких отважных не встречал еще :D
    2. Убить сервер UDP пакетами, но в этом случае могут попросить ДЦ закрыть UDP трафик, хотя если поддать гигабит так 30-50, то это не спасёт, вчера проверял :)
     
    26 янв 2012
  7. Flash
    Flash Guest
    =) Да какой там гигабит 30-50 )) Блог wordpress на хосте от "hostenko" находиться. На днях знакомый для теста 100 ботами положил сам блог, и сам сайт "hostenko" тоже подлагивал ))

    А закрыть сайт для всех кроме РУ, я думаю админ не догадается, если он ip какого то чела, который флудил у него на сайте лишь после того как ему посоветовали забанил через htaccess , а сам до этого догадаться не мог
     
    26 янв 2012
  8. onthar
    onthar Продвинутый
    Симпатии:
    224
    Нет, даже если и вылетит за неделю - быстро вернется.
     
    26 янв 2012
  9. MichD
    MichD Новичок
    Симпатии:
    0
    А ты сам головой думал? :) Если владельцу блога его детище приносит большой доход как ты говоришь, то разве он потерпит убытки? Ему проще будет сменить ДЦ. Поставить например проксификацию трафика, которая стоит примерно 1000 рублей/сутки.

    Добавлено через 3 минуты
    А некоторые антиддос конторы, которые предлагают проксификацию трафика и тому подобное, занимаются еще расследованием атак, безвозмездно причём, и их расследования направлены для устранения ботнет сетей, так что ты еще и пострадать можешь :)
     
    Последнее редактирование: 26 янв 2012
    26 янв 2012
  10. Flash
    Flash Guest
    Ну как большой, не такой уж и большой, но 1-2 баксов он имеет только на рекламе + часто участвует с помощью своего блога в конкурсах.
    На счёт того что переедет куда нибудь и т.п. не думаю, так как не любит тратиться и одно время вообще сидел на бесплатном хостинге. Вообщем админ просто раскрутился и т.п. и зазнался, что теперь может считаться топовым блогером и т.п. А так то, он из себя нечего такого не представляет, и умом не блещет.
    Да и пока всё что я описал выше, на счёт его ддоса и т.п. это просто в планах задумки, и то не факт. Просто интересны все нюансы.

    Эм, не силён в познаниях , но например часто вижу что предлагают услуги ддоса даже для проектов с антидос, и "сильных проектов"
    И видел как кладут сайты которые хостяться на выделенных серверах.

    Понимаю что там ддос мощный, и руки прямые, но всё же ведь они кладутся.

    При желании и наличии денег, найти можно практически любого ) Это я понимаю.
     
    26 янв 2012
  11. FallenNoob
    FallenNoob Новичок
    Симпатии:
    1
    Интересно, а где такого трояна (ддос ботнет) подхватить можно?
    Что бы выйти на админку, сбрутить пас и пользоваться самому=)
     
    26 янв 2012
  12. MichD
    MichD Новичок
    Симпатии:
    0
    Это фильтрация (отсеивание) вредоносного трафика без переезда на другой сервер, но это защищает только от атаки по HTTP протоколу.

    Положить проект даже с мощной антиддос системой - ума особо не надо, у нас из существующих DDoS сервисов ни кто продержать и суток не сможет :D А положить на 5-60 минут каждый второй сможет.
     
    26 янв 2012
  13. onthar
    onthar Продвинутый
    Симпатии:
    224
    скажем так, получить сэмпл крупного ботнета не из антивирусной конторы/схожей организации не так просто. То, что попадается в виде файлов - как правило хлам, т.к. крупные ботнеты пополняются с помощью загрузки файла на уже зараженные машины.

    Шанс встретить троян-лоадер - много выше, но ждать, пока прогрузят что-то интересное, несколько не рационально.
     
    26 янв 2012
Загрузка...