Лелуш Ламперуж

Рейтинг
68
Регистрация
12.11.2018
HelgaBorjoni:
Browser-based game, the game server 443? Or 443? Site? Then Cloud-Shield or ddosguard cheap, the load will be removed in the attack.

Game server including the site on port 80. 443 is the forum it is on a separate server.

2lex:
Лелуш Ламперуж, можем предложить проксирование через нас. Напишите в ЛС. Защита кроме L7, но Вам она по идее и не нужна.

Вроде как нужно и l7. Сейчас атака была на 443/tcp и в xxxx/tcp порты.

2lex:
Lelouch Lamperouge, can offer proxying through us. Write to the PM. Protecting except L7, but you do it in theory is not necessary.

It seems like you need and l7. Now the attack was on the 443 / tcp and xxxx / tcp ports.

baas:
По скрину не понятно что грузит одно ядро процессора!
Посмотрим 15 процессов с большой нагрузкой на процессор.
ps -eo %C%p%u%c --sort %cpu | tail -n15

Сейчас атаки нет. Как появится попробую ввести команду. В том то и дело, через htop не показывает что именно грузит. Просто в момент атаки одно ядро на 100% и всё, сеть сразу не работает. Всё остальное работает.

baas:
On screen is not clear that the ship one processor core! Let's see 15 processes with a heavy load on the processor.
 ps -eo% C% p% u% c --sort% cpu | tail -n15 

Attack now, no. How will try to enter a command. The fact of the matter through htop does not show that it was Georgia. Just at the time of the attack one core at 100% and all the network does not work immediately. Everything else works.

Dram:
Вангую - ддоса никакого нет. ТС впервые установил htop, увидел рабочую загрузку одного ядра и запаниковал.

Обычно такая нагрузка отображается на процессе разве нет? И что странно при отключении нетворк службы она пропадает. Спорить не буду, я в этом мало понимаю. Просто для общего развиитя атаки нпо юдп я понимаю, так-же на выработку ресурсов в общих чертах. А вот эта атака, непонятная.

dram:
Vang - DDoS no no. TC first established htop, I saw the workload of the core and panicked.

Typically, such a load is displayed on the course is not it? And that strange if you disable Network service it disappears. I will not argue, I'm a little understand. Just for general razviitya attack NGOs DUP I understand, is also on the development of resources in general. But this attack is unclear.

lealhost:

Желательно посмотреть также какие пакеты и от кого прилетают на сетевой интерфейс:
tcpdump -nnvvS

Приходят обычные пакеты, я в мало понимаю, но видимо пытаются зайти на сайт который не работает. Как бы ещё список сохранить куда нибудь, через квм сложно работать.

Так-же пробовал через иптабл всё закрыть

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

Никакого результата.

lealhost:
It is advisable to also see what packages and who arrive at the network interface:
 tcpdump -nnvvS 

Normal packages come, I understand a little, but apparently trying to enter the site that does not work. How else would keep the list somewhere else, through hard work sqm.

So is tried through iptabl all close

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

Any result.

lealhost:
Что показывают команда nload при включенной сети (при выполнении команды выберите внешний интерфейс) ?
Если bash пишет, что команды не существует, установите пакет через
apt-get install nload
, если получится установить с такой сетью.

Желательно посмотреть также какие пакеты и от кого прилетают на сетевой интерфейс:
tcpdump -nnvvS

Вот примерно так это и выглядит. Установить не могу, не хватает скорости ))

png Screenshot_142.png
Всего: 307