ДДОС на траф-партнерки и кино.

TA
На сайте с 31.03.2008
Offline
2
#211

Reared_by_vodka,

Reared_by_vodka:
показать, что была ддос-атака

к сожалению я в таких делах не разбираюсь вообще, но я могу лично вас как адекватного человека связать с людьми которые администрируют мой сервер и они смогут дать вам любую информацию.

Reared_by_vodka:
Мужчина доказывали свои претензии как-то... более аргументированно, на мой взгляд.

Не торопитесь и не торопите, скоро все все узнают. я не собираюсь привязывать к человеку все найденные мной домены в зоне .cn в отличии от 41603 - он поймет

RB
На сайте с 28.04.2008
Offline
0
#212
дома-хренома, эти ваши домыслы вообще смешны и не адекватны. если вы умный человек - прежде чем такое писать - сделайте трейс до theads чисто из интереса и тогда вопрос домашний комп (чей-то айфон с апачем или холодильник с линуском) сразу отпадут.

Читайте меня (С)

Безусловно, если дедик TheAds.ru представляет собой его домашнюю машину - то можно и запинговать, ага. Только что-то мне подсказывает, что это не так.

Это называется "иронизировал", ага. Вы из каких слов поняли, что я решил считать за дедик домашнию машину TheAds.ru, дружище ?

ой не могу коряво настроенный сервер(дедик) можно с 50 машин запинговать насмерть, так что только ребут поможет.
Как пионер - пионеру - скажите, вы в курсе, что обычно в нормальных ДЦ отфильтровывается ICMP и UDP траффик задолго до сервера ?
далее, icmp именно по причине фильтрации на стороне цЫцок прова не актуален.

Что-то вы сами себе противоречите. То у вас "запинговать можно", то "неактуально по причине фильтрации"... Однако..

K
На сайте с 24.03.2004
Offline
223
#213
юни:
"Ребята... вот сейчас очень интересно, но только нифига непонятно" (с) "День выборов".

kostich, а как бы вот нам представить общую картину, на тему "что вообще происходит?"? С чего началось, что на данный момент, и чем может кончится? А тот как-то всё... обрывочно. :)

Всё просто. Мужика поймали на сливе троянов через партнерскую программу popups.ru. Код, который выдавался партнерам в итоге, переадресовывал пользователей на pop-master.cn. В списках доменов, которые тут выкладывались, видны и другие домены, которы зарегистриарованны на этого NizovGrisha. Для распространения вирусов использовались все - можешь по каждому спросить у гугля.

Это все всплыло в результате атаки на одного из клиентов наших партнеров, который пользуется нашими решениями для DDOS защиты. Когда мы обнаружили центр управления ботнетом, то мы заметили, что под атакой не только интерисующий нас сайт, а еще и всякие системы по выкупу/продаже pop under трафика. Далее появился этот пост. Те кто атакуют поняли как работает stopddos.ru и конкретно с наших подопечных атаку сняли.

Затем выяснилось, что один из потенциальных заказчиков/исполнителей замечен в распространении malware и у него есть эта схема с "это все бывший владелец" и "это все новый владелец". Т.е. когда его в очередной раз ловят за руку получаются дежурные отмазы: нас взломали, это предыдущий владелец, это все тот кому это продали.

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
RB
На сайте с 28.04.2008
Offline
0
#214
Не торопитесь и не торопите, скоро все все узнают.

Спасибо, будем ждать анализа ситуации.

PA
На сайте с 28.04.2008
Offline
0
#215
Reared_by_vodka:
Читайте меня (С)
Что-то вы сами себе противоречите. То у вас "запинговать можно", то "неактуально по причине фильтрации"... Однако..

я имел ввиду что не продуктивно гробить дос-ботов ради часового-двух дауна сервера. все равно фильтрацию включат.

ps|aux добавил 29.04.2008 в 00:30

а, еще. очень смеялся на тему того, что наивные юзвери грозятся написанием абуз :) это просто песня. кто не в курсе про абузопохерстические хостинги и датацентры - тот и надеется на свои абузы:)

юни
На сайте с 01.11.2005
Offline
933
#216

kostich, в целом понятно. :)

А как разрулить ситуацию окончательно? Поймать за руку всех троих, "предудыщего", "нового" и реального владельца?

https://searchengines.guru/ru/forum/944108 - прокси-сервис на базе операторов домашнего интернета, сотни тысяч IP-адресов, канал от 20 Мбит
K
На сайте с 24.03.2004
Offline
223
#217
юни:
kostich, в целом понятно. :)

А как разрулить ситуацию окончательно? Поймать за руку всех троих, "предудыщего", "нового" и реального владельца?

Ну есть домен popups.ru и есть лицо на которое он зарегистрирован. В этом топике есть пользователь, который выдаёт себя за владельца домена и есть пользователь, который выдаёт себя за владельца системы. И какой-то скан паспорта тут есть еще.

ps. вообще разруливать это сложно т.к. остальные партнерки вроде тоже физически не присутствуют в РФ и заявление написать они не могут...

Full
На сайте с 18.10.2006
Offline
221
#218

kostich, как думаете реально спастись от ддоса в 34 гигабита?

сорри за оффтоп

TA
На сайте с 31.03.2008
Offline
2
#219

kostich, Я вижу вы человек ищущий приключения на свою голову. http://forum.nag.ru/forum/index.php?showtopic=42591&st=80

а? Ефимович?

Мне продолжать?

K
На сайте с 24.03.2004
Offline
223
#220
Full:
kostich, как думаете реально спастись от ддоса в 34 гигабита?
сорри за оффтоп

более чем 😂

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий