Как найти того, кто устроил DDoS атаку?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#61

kpv, я вам говорю как действует закон, что значит "не договорились", я что простите бабка базарная что бы договариваться... есть законные пути решения такого рода вопросов и на сколько я понимаю, а я конечно же не юрист, но все же: может прийти юрист и как вы говорите "договориться" но следом придет юрист клиента и засудит ДЦ за разглашение его данных.... по этому .... я считаю, что юристы идут нафик, а сервера которые надо изъять или предоставить информацию о них\с них - должны выдаваться согласно законам и приостанавливать деятельность предприятия в этом случае тоже совсем не обязательно и то что кто-то кого-то прикрывает в общем-то надо сперва доказать опять же ... а вы берете это как есть видимо .... Посмотрите на ситуацию, я провайдер, у меня стойка, у меня все бумаги и документы, у меня есть КЛиеНТ !!! он поставил у меня сервер или арендовал его у меня .... есть юрист , который приходит и говорит "дайте мне всю информацию на вашего клиента?" как это? Я уже писал выше, может сразу от кипера ключ? Я понимаю, если юрист пришел во главе с каким-то отделом, они что-то расследуют и на законных основаниях могут с меня потребовать эти данные - так пацаны, нет вопросов!!!! Но не юристу ..... А приостановка всего предприятия ..... за это еще можно и компенсации по сути выплатить .... если будет доказано что это не было необходимо... но это все максимализм и вера в равенство и братство, вы можете думать иначе и делать иначе.... никто вам не запрещает..... будут ли потом доверять вообще хоть кто-то... :) Может 3fn как раз именно тот вариант, где и прикрывали, я даже искать не буду... читать... мне все равно ... мильены ДЦ в мире ... мало ли кто на что горазд, но это не означает что всех ровно так же поголовно будут закрывать и отключать по абузе каждого юриста...

Есть около 15.000 ipv4 !!! (http://onyx.net.ua/price.php#ipv4) Качественный хостинг с 2005 года - лучшее клиентам! (http://onyx.net.ua/)
Andreyka
На сайте с 19.02.2005
Offline
822
#62

Вы делаете мне смешно. Когда-то давно в суперб (ДЦ такой, в США) почти 200 серверов отключили для инвистигейта - искали спам. Спам не нашли и сервера через пару недель вернули обратно. Написали письмо с извинениями, никакой компенсации не дали - потому что этот случай относится к форсмажору. Договора нужно читать. И писать.

А те ДЦ, которые не идут на согласие могут получить или иск или маски-шоу.

Не стоит плодить сущности без необходимости
K
На сайте с 11.08.2005
Offline
172
kpv
#63
Romka_Kharkov:
поголовно будут закрывать и отключать по абузе каждого юриста...

Многа букаф и ниочём. Кто у вас просит персональные данные? Кто у вас требует отключить сервер? Вы вообще кому это пишите? Задача исследователя - найти источник(управляющий центр) ддос и возможных его владельцев и заказчиков. Датацентр и так снифает трафик этого сервера на роутере, получить информацию об этом законными способами можно.

До вас всё-таки дошло, что постановление суда, которое вы ждёте как манну небесную и обязаны исполнить, добавит вам убытков на хрен-знает-сколько денег и теперь вы вспомнили про компенсацию? А пожалуйста, идите в суд и добивайтесь своей компенсации (у государства, которое изъяло сервера). Вас ведь с самого начала вас предупреждали - давайте тихо мирно выясним источник проблемы. Не захотели по хорошему (и тоже законными методами), тогда будем действовать законными методами по букве закона.

Хостинг в Рестоне (http://ruweb.ws/?page=price), Москве (http://ruweb.net/?page=price&type=unlim), Нижнем Новгороде (http://ruweb-nn.ru/hosting.html). Регистрация доменов, аренда серверов с администрированием.
Волшебник
На сайте с 07.08.2008
Offline
99
#64

Какая жаркая дискуссия однако!

По теме - а почему все говорят исключительно про технологии?

1. Владельцы ботнетов (исполнители атаки) - живые люди

2. Заказчики атаки - живые люди

3. Владельцы ботнетов - это узкий круг, на который можно выйти точно так же, как на него вышли заказчики

4. Цена вопроса слить заказчика атаки? Этого уже будет достаточно. Придут в офис к заказчику с обыском, конфискуют все ПК, найдут логи (переписка с исполнителем и т.д.) какие нужно(;

5. Владельцу ботнета нечего боятся. Его могут лишь шантажировать, найдя, например улики против него, но цель - не он, а заказчик атаки.

Социальная инженерия рулит до сих пор. Главное - установить заказчика, а методы могут быть очень разными. Вполне может быть, что и не нужно анализировать тонны логов, цепочек проксей и т.д. Анализ технической информации - это лишь инструмент для решения определенных задач в рамках общей цели. Какие задачи - такие и инструменты, и они могут быть очень разными! А цель одна - установить заказчика атаки.

писал тексты для людей;D (/ru/forum/855327)
Andreyka
На сайте с 19.02.2005
Offline
822
#65

Про технологии давно никто не говорит, тут спор теоретиков с практиками.

Как обычно практики победили.

Только на счет того, что ботоводам ничего не грозит - это не так.

M
На сайте с 01.12.2009
Offline
235
#66
Andreyka:
Про технологии давно никто не говорит, тут спор теоретиков с практиками.
Как обычно практики победили.

Только на счет того, что ботоводам ничего не грозит - это не так.

Пойди бункер победи, тогда что-то говорить можешь. Если ты в теме..

Администратор Linux,Freebsd. построения крупных проектов.
B
На сайте с 17.09.2012
Offline
0
#67
Волшебник:
Какая жаркая дискуссия однако!

По теме - а почему все говорят исключительно про технологии?

1. Владельцы ботнетов (исполнители атаки) - живые люди
2. Заказчики атаки - живые люди
3. Владельцы ботнетов - это узкий круг, на который можно выйти точно так же, как на него вышли заказчики
4. Цена вопроса слить заказчика атаки? Этого уже будет достаточно. Придут в офис к заказчику с обыском, конфискуют все ПК, найдут логи (переписка с исполнителем и т.д.) какие нужно(;
5. Владельцу ботнета нечего боятся. Его могут лишь шантажировать, найдя, например улики против него, но цель - не он, а заказчик атаки.

Социальная инженерия рулит до сих пор. Главное - установить заказчика, а методы могут быть очень разными. Вполне может быть, что и не нужно анализировать тонны логов, цепочек проксей и т.д. Анализ технической информации - это лишь инструмент для решения определенных задач в рамках общей цели. Какие задачи - такие и инструменты, и они могут быть очень разными! А цель одна - установить заказчика атаки.

Вот это наверное самый реальный вариант. То есть найти хозяев ботнета, через какие нить объявления в сети(как то же их находят и заказывают услугу DDOSа) и заплатить им, что бы они слили данные того заказчика. Не думаю что они будут сильно против...

Andreyka
На сайте с 19.02.2005
Offline
822
#68
madoff:


Пойди бункер победи, тогда что-то говорить можешь. Если ты в теме..

Я могу говорить все что угодно, потому что в теме.

K
На сайте с 08.10.2007
Offline
43
#69

А можно на пальцах пояснить тем кто не в теме. Вот например в/на Украине летом ДДОСили сайты президента/кабмина и т.д. из за закрытия крупного файлообменника. В итоге изьятые сервера вернули и атака прекратилась. Никто никого не нашел (по крайней мере с СМИ информации не было). Получается или компетентные органы Украины некомпетентны, или не хотели искать?

Romka_Kharkov
На сайте с 08.04.2009
Offline
485
#70
Konstantinus:
А можно на пальцах пояснить тем кто не в теме. Вот например в/на Украине летом ДДОСили сайты президента/кабмина и т.д. из за закрытия крупного файлообменника. В итоге изьятые сервера вернули и атака прекратилась. Никто никого не нашел (по крайней мере с СМИ информации не было). Получается или компетентные органы Украины некомпетентны, или не хотели искать?

Они просто взвесили свои шансы и поняли, что найти какого-то Васю из непонятно какой страны обойдется в пару мильенов доллларов для государства, а неработающий сайт разве что порадовал хакеров, не думаю что адекватные пользователи с утра до вечера сидят на сайте кабмина, интересно вообще какая там посещаемость у них, хотя бы 100 уников в сутки есть :) ?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий