- Поисковые системы
- Практика оптимизации
- Трафик для сайтов
- Монетизация сайтов
- Сайтостроение
- Социальный Маркетинг
- Общение профессионалов
- Биржа и продажа
- Финансовые объявления
- Работа на постоянной основе
- Сайты - покупка, продажа
- Соцсети: страницы, группы, приложения
- Сайты без доменов
- Трафик, тизерная и баннерная реклама
- Продажа, оценка, регистрация доменов
- Ссылки - обмен, покупка, продажа
- Программы и скрипты
- Размещение статей
- Инфопродукты
- Прочие цифровые товары
- Работа и услуги для вебмастера
- Оптимизация, продвижение и аудит
- Ведение рекламных кампаний
- Услуги в области SMM
- Программирование
- Администрирование серверов и сайтов
- Прокси, ВПН, анонимайзеры, IP
- Платное обучение, вебинары
- Регистрация в каталогах
- Копирайтинг, переводы
- Дизайн
- Usability: консультации и аудит
- Изготовление сайтов
- Наполнение сайтов
- Прочие услуги
- Не про работу

В 2023 году 36,9% всех DDoS-атак пришлось на сферу финансов
А 24,9% – на сегмент электронной коммерции
Оксана Мамчуева
Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий
Уже 5 дней идёт DDoS-атака на один из наших серверов.
Ситуацию кое-как выровняли, но хочется найти концы.
Есть список из примерно 30 000 ip адресов, которые были замечены в атакующих за последние 2-3 дня (список прилагается, разбит на 2 части, так как форум одним файлом не принял).
Если у Вас выделенный ip (пользователям локалки на 1 ip и dial-up не очень актуально) просьба посмотреть, нет ли вашего ip в списке. Если есть и Вы уверены, что этим ip кроме Вас никто не пользовался, то просьба поискать трояна (посредством которого идёт атака) и по возможности прислать его мне (очень хочется найти концы!). Ну или хотя бы сообщить название и модификацию трояна, которую Вам сообщит антивирус.
Надеюсь на помощь.
Ибо если это не прекратить, сервер с вашим сайтом может быть следующим...
А Вы не пробовали связаться с админами этих интернет провайдеров? Может кто поможет, соберет инфу по пакетам и т.п.
Отыскать концы будет нереально. Боты получают команды с определенных доменов, которые зарегестрированы явно не в России и которые постоянно меняются, распутать такой клубок невозможно.
ИМХО.
WebCode, не думаю, что какой-то провайдер кладёт трафик в логи. Мне за 3 дня налили 300Гб паразитного трафика... Так можно обзванивать всех подряд провайдеров, у 100% из них будут клиенты с троянами.
Но мне нужен конкретный троян, который досит меня, чтобы узнать откуда он берёт задания и, возможно, понять кто за этим стоит.
Отыскать концы будет нереально. Боты получают команды с определенных доменов, которые зарегестрированы явно не в России и которые постоянно меняются, распутать такой клубок невозможно.
ИМХО.
Вся атака идёт с "русских ip" (больше половины с Украины). Если будет домен, хостинг где он припаркован, то тут уже можно и логи с хостера требовать.
etc..
Ничего не напутали? Или тогда у себя на коло глядите..
Дайте пример пакетика, которые шлёт троян.
upd: и адрес сервера тоже желательно.
Если будет домен, хостинг где он припаркован, то тут уже можно и логи с хостера требовать.
В том то и дело, что домен будет скажем Китайский или Индийский :) Да и паркуется такое скорей всего на обузоустойчивых хостингах, находящимся скажем в Малайзии. Логи от туда будет выбить нереально :(
Alexei42, я знаю, что сеть 10/8 зарезервирована под локалки, но что было на фаерволе, то и выложил.
Идёт SYN-флуд атака на 80 порт на сайт www.1nax.ru и домен хостинга.
адреса похожи на провайдера МАТРИКС -петербург...
сам сижу на нем... купил у них выделенный айпи за что и был наказан сервисом спамкоп
, он сообщал что с моего айти производился спам (в каком виде не сообщалось, то ли рассылка то ли хрен знает еще что...) после это письма мой же провайдер меня же и отключил... пришлось отказываться от выделенного айти. с тех пор все в ажуре.....
Одного ставропольца нашел :) Немного ip от моего отличается :) Это не Downloader случайно? Вернее его модификация.