"История одного DDoS'a" или "Школьники отаке"

1 234 5
Apach47
На сайте с 28.10.2008
Offline
74
#21
Pilat:
Вот самый интересный пост в теме: что с такими делать? Бить - так их много и жалко будет, директору жаловаться - директор может не в теме быть и не поймёт на что. Интернет стал похож на гранату в руках обезьяны.

Pilat,Очень четко подметил про "гранату в руках обезьяны"

А как бороться.... Смотрите:

Пункт первый: написать заявление в отдел "К" при местном МВД

Пункт два: при содействии сотрудников правоохранительных органов найти злоумышленика.

Рассмотрим случай когда нам известен ip харека-крякера.

Все знают что такое ip адрес, но вот не каждый знает что означают 4 триплета.

Допустми ip атакующего 158.25.168.06.

Здесь

158 - город

25 - улица

168 - дом

06 - компьютер

Но т.к. сейчас провайдеры раздают ip динамически, то нам желательно еще и знать время атаки.

Город и провайдера можно узнать пробив ip по базе ripn, далее мы вместе с сотрудниками правоохранительных органов идем к провайдеру и узнаем у него кому был в это время отдан ip(логин этого пользователя) и узнаем адрес этого клиента(обычно адрес абонент указывает в договоре). Далее мы идем с нашими доблестными милиционерами по этому адресу, стучимся, нам дверь открываем мама этого школьника, и мы спокойно заходим и видим, что с его машины идет атака на наш любимый сервер. Все! Злоумышленник пойман!

Далее пускай пострадавший принимает решение либо о суде либо о мирном соглашении.

И опыт - сын ошибок трудных... И гений - парадоксов труд... И случай бог изобретатель... (А.С.Пушкин)
seocore
На сайте с 25.09.2006
Offline
143
#22
Apach47:
Все знают что такое ip адрес, но вот не каждый знает что означают 4 триплета.
Допустми ip атакующего 158.25.168.06.
Здесь
158 - город
25 - улица
168 - дом
06 - компьютер

эти циферки никак не привязаны прямо к городу\дому\улице - так что не надо вводить людей в заблуждение

есть айпи адреса под которыми находится более 5000 юзеров (банальный пример - сотовые операторы EDGE/GRPS/3G и клиенты)

Инструменты для веб-мастера: кластеризатор СЯ (https://goo.gl/MQWfqO), все запросы конкурента (https://goo.gl/hd5uHS), дешевые XML-лимиты (https://goo.gl/aDZbPI)
motoman
На сайте с 11.05.2006
Offline
333
#23
seocore:
есть айпи адреса под которыми находится более 5000 юзеро

Есть города... численностью от 300т.ч. с двумя IP на город :)

Впрочем, найти компьютер в любом случае особенно проблем не вызывает... вопросто только в том, что если хакер захочет спрятаться, то такого точно не найти :)

Cмотреть истории инстаграм анонимно - https://anonstories.online/ru Обзорная статья об этом: https://www.pro-smm.com/istorii-v-instagram-anonimno/
[Удален]
#24

Apach47, не позорьтесь...

K
На сайте с 24.03.2004
Offline
223
#25

а какую там ддос защиту сватали?

проверенная ддос защита (http://ddos-protection.ru) -> http://ddos-protection.ru (http://ddos-protection.ru), бесплатный тест, цена от размера атаки не зависит.
Lord Maverik
На сайте с 15.04.2003
Offline
471
#26
kostich:
а какую там ддос защиту сватали?

Да никакую вроде не сватали. Тупая попытка чего нибудь вытянуть на дурака.

RedMall.Ru (https://redmall.ru) - Товары из Китая (Таобао, Tmall) с проверкой качества, скидка для форумчан 7% Партнерская программа 2 уровня: 5% + 5%. Подробнее. (https://redmall.ru/about/partner/)
Apach47
На сайте с 28.10.2008
Offline
74
#27
seocore:
эти циферки никак не привязаны прямо к городу\дому\улице - так что не надо вводить людей в заблуждение

Мне так преподносили ip-адресацию на лекции в универе. Если препод ошибался - что ж, сяду погуглю, изучу тему и укажу преподу на его ошибку.

N
На сайте с 26.03.2008
Offline
70
#28
Apach47:
Мне так преподносили ip-адресацию на лекции в универе. Если препод ошибался - что ж, сяду погуглю, изучу тему и укажу преподу на его ошибку.

Если факультет не технический и никак не связан с интернет технологиями, то препод мог подавать информацию в упрощенной форме, чтобы было понятно. Если же факультет технический, то нужно гнать таких преподов.

N
На сайте с 23.03.2009
Offline
279
#29

Shaida Khidirov, красиво его разложил!

Только в конце переписки вам надо было задать нам уже вопрос - КАК Я УЗНАЛ ИМЯ ЕГО ДИРЕКТОРА?

Аля такая мини игра в детективов.

Я предполагаю, что у этого дуралея аська, с которой он вам писал, прописана вконтакте или как минимум на форуме школы, на сайте которой указаны фио директора. Как бы яндекс рулит по запросу аськи.

Я детектив? =)))

Портфолио доменов (http://www.webindesign.ru) и беспорядочные деловые связи (/ru/forum/342129). Новые каждый день. Продажа всего портфолио доменов (http://www.webindesign.ru/all.php).
J
На сайте с 09.12.2008
Offline
16
#30

И все таки madehost свалили! Уже вторые сутки лежит! Несу убытки :) ! Ув. Шайда, когда поднимите хостинг?

1 234 5

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий