Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Определение источника Land DOS атаки  (Прочитано 5669 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Последние пару дней меня атакуют LandDOS атакой.
(Нажмите, чтобы показать/скрыть)
Маршрутизатор блокиерует атаку, но не показывает ip атакующего. Это немного нервирует. Саппаорт прова говорит что это все вирусы.
Но поиск по viruslist не дал вирей,  атакующих этим видом атак.
Как определить с какого IP меня атакуют?
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн anonimus

  • Активист
  • *
  • Сообщений: 592
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #1 : 16 Марта 2009, 13:49:33 »
Вроде никак не определить IP. LAND атака (ICMP или TCP SYN-пакет, в котором порт IP и порт отправителя равны IP и порту получателя) приводит к зависанию сервера.
Сервак держишь?

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #2 : 16 Марта 2009, 13:58:26 »
Вроде никак не определить IP. LAND атака (ICMP или TCP SYN-пакет, в котором порт IP и порт отправителя равны IP и порту получателя) приводит к зависанию сервера.
Это я знаю...
Цитировать
Сервак держишь?
Локалку.
Проблема в том, что определенные порты приходится держать открытыми (VPN, mail, web )
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн anonimus

  • Активист
  • *
  • Сообщений: 592
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #3 : 16 Марта 2009, 14:03:03 »
А можно ли узнать, работает ли торрент-трекер и какой роутер

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #4 : 16 Марта 2009, 14:07:47 »
А можно ли узнать, работает ли торрент-трекер и какой роутер
Нет. все файлообменники запрещены. Роутер ловящий атаку Dlink DI-808 (у меня 2 канала pptp сессию поднимает роутер, а распределение нагрузки организует pfsense).
« Последнее редактирование: 16 Марта 2009, 14:09:42 от pterodaktil »
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн anonimus

  • Активист
  • *
  • Сообщений: 592
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #5 : 16 Марта 2009, 14:09:15 »
если работает торрент-клиент, то это может быть реакция хардварного файрволла на SYN-пакеты, которые появляются при работе клиента. по крайней мере так на D-link + uTorrent

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #6 : 16 Марта 2009, 14:17:28 »
Аномалий по объему трафика не вижу... торенты бы дали  возросший объем трафика. Да и все порты кроме необходимых закрыты.
Да, разве торрент может работать без проброски портов на маршрутизаторе?
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн Vovanys

  • Участник
  • *
  • Сообщений: 188
  • Эээээ.... без коментариев
    • Просмотр профиля
    • vovanys.com
Re: Определение источника Land DOS атаки
« Ответ #7 : 16 Марта 2009, 14:44:42 »
Да, разве торрент может работать без проброски портов на маршрутизаторе?
еще как может )

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #8 : 16 Марта 2009, 15:01:05 »
еще как может )
Посмотел объемы скачанные пользователями... у всех в рамках - 20-40 мегов в день... С торрентами вряд-ли так шоколадно было
Да, обход считалки трафика я исключаю, т.к. мои данные  (сумма по всем пользователям) и данные провайера расходятся на где-то на мегабайт в сутки
« Последнее редактирование: 16 Марта 2009, 15:56:34 от pterodaktil »
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

Оффлайн anonimus

  • Активист
  • *
  • Сообщений: 592
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #9 : 16 Марта 2009, 18:23:15 »
Completed SYN Stealth Scan at 17:18, 25.71s elapsed (1000 total ports)
пользовался программкой nmap. у товарища в логах такие же выводы.
кулцхакер наверное у вас в локалке завелся, пробивается ;D
а может и вирус какой-нибудь
« Последнее редактирование: 16 Марта 2009, 18:30:19 от anonimus »

Оффлайн pterodaktil

  • Автор темы
  • Активист
  • *
  • Сообщений: 785
  • "Suum cuique" (Каждому свое)
    • Просмотр профиля
Re: Определение источника Land DOS атаки
« Ответ #10 : 16 Марта 2009, 19:47:19 »
Completed SYN Stealth Scan at 17:18, 25.71s elapsed (1000 total ports)
пользовался программкой nmap. у товарища в логах такие же выводы.
кулцхакер наверное у вас в локалке завелся, пробивается ;D
а может и вирус какой-нибудь
Не в локалке... это с wan  иначе бы балансировщик нагрузки отметил активность.
Судя по всему надо заморачиваться с подъемом pptp на фряхе (в условиях корбины) чтобы отследить засрланца. Корбина категорически содействовать отказывается.  Да и в договоре написано что безопасность утопающео - дело рук его самого...
Одним из примеров громоздкой и бесполезной надстройки является интегрированная система WINDOWS фирмы Microsoft.

(c)Т.Э.Кренкель, А.Г.Коган, А.М. Тараторин. "Персональные ЭВМ в инженерной практике"

 

Страница сгенерирована за 0.017 секунд. Запросов: 20.