Kanał - ATNEL tech-forum
Wszystkie działy
Najnowsze wątki



Teraz jest 15 cze 2026, o 13:50


Strefa czasowa: UTC + 1





Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 15 ] 
Autor Wiadomość
PostNapisane: 8 kwi 2015, o 20:51 
Offline
Użytkownik

Dołączył(a): 10 lip 2013
Posty: 93
Lokalizacja: Puławy
Pomógł: 0

Właśnie obejżałem odcinek p. mirka o wifi i wspomniał na końcu że zdażają się ataki hakerskie tą metodą - właśnie nie wiem jak to się nazywa (zapomniałem) a bing nie pomógł na szybko - metodą wielokrotnego wchodzenia na stronę że juz nie ma miejsca dla innych bo nie wyrabia (ale opis :))
i wpadłem na pomysł zablokowania tego ataku (Że aż muszę zapytać).

Czy nie ma sposobu zablokowania takich ataków?? mam na myśli w czasie rzeczywistym?
Bo z wiadomości(news) wynika że to skuteczne jest skoro zdaża sie znowu i znowu.



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 8 kwi 2015, o 21:43 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 23 maja 2014
Posty: 317
Pomógł: 19

Chcesz zrobić "hack na stronę" Pana Mirka?? ;) :shock: ;) :lol: Ale to jest potencjalnie niebezpieczne... -dla Ciebie ;) No dobra, żarty na bok ;)
Masz tutaj taki link, bo zdaje się o to pytasz. Jest tam odpowiedź na większość pytań, oraz -co bardzo prawdopodobne- odpowiedzi na kolejne Twoje pytania. Wspomnę tylko, że teraz takie ataki nabrały nowego znaczenia, gdy ludzie wyposażeni są w urządzenia mobilne dysponujące systemami operacyjnymi, poprzez które ten atak może zostać dokonany bez ich wiedzy. Fakt, że nie orientują się oni co ich urządzenia potrafią tylko ten stan -niestety- pogarsza. A tak na marginesie.. Zdradź nam ten sposób obrony przed tym atakiem o którym wspomniałeś.

Pozdrawiam! j23 Jarek

_________________
"O sygnałach bez całek" Czesław Frąc



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 8 kwi 2015, o 21:53 
Offline
Moderator zasłużony dla forum.atnel.pl
Avatar użytkownika

Dołączył(a): 18 lip 2012
Posty: 3230
Lokalizacja: Kraków - obok FAB5 ATMEL'a
Pomógł: 91

Ja tam bym się cieszył jakby ktoś mi DDOSował Atmegę.

_________________
http://www.jaglarz.info



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 8 kwi 2015, o 23:28 
Offline
Użytkownik

Dołączył(a): 10 lip 2013
Posty: 93
Lokalizacja: Puławy
Pomógł: 0

Szczerze mówiąc nie dowiadywałem się jak te ataki wyglądają bo napisałem ten temat pod natchnieniem :)
I z góry chcę przeprosić za to moje gdybanie zamiast się doinformować - ale nie mam tyle uwagi aby wszystkiego się dowiadywać.
Dlatego prawdopodobnie mój pomysł będzie laicki a może wręcz naiwny.

Czy da się poprostu odfiltrowywać te fałszywe próby skorzystania z serwera?
Zakładam że te zapytania(do serwera) są wysyłane z ograniczonej ilości IP , oraz że ilość zapytań z jednego IP jest duża.
Gdyby tak było faktycznie to ten schemat można wykryć i zablokowywać te IP które to robią.

Teraz jednak(kiedy to piszę) pomyślałem że to bez sensu bo co z tego że serwer by działał jak nie ma wolnych połączeń aby na niego wejść - znaczy na stronę.

Kolejna myśl to taka że dlaczego dostawcy internetu nie wykrywają tego typu działań na poziomie (no i tu się już wogóle nie znam)węzłów sieci (strzeliłem że coś takiego jest) aby nie dało się zablokowywać dostępnych połączeń. A może robią?
Czy to ma sens?

Wierzę że nie jest to co napisałem za głupie bo będzie mi głupio :)



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 9 kwi 2015, o 01:40 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 23 maja 2014
Posty: 317
Pomógł: 19

ZgłebiaczTajników napisał(a):
Szczerze mówiąc nie dowiadywałem się jak te ataki wyglądają bo napisałem ten temat pod natchnieniem :)
I z góry chcę przeprosić za to moje gdybanie zamiast się doinformować - ale nie mam tyle uwagi aby wszystkiego się dowiadywać.
Po prostu przeczytaj to co podałem w linku. To jest wikipedia, a -o ile mi wiadomo- można z niej korzystać w sposób raczej bezpieczny ;)


ZgłebiaczTajników napisał(a):
(...)Czy da się poprostu odfiltrowywać te fałszywe próby skorzystania z serwera?
Zakładam że te zapytania(do serwera) są wysyłane z ograniczonej ilości IP , oraz że ilość zapytań z jednego IP jest duża.
Gdyby tak było faktycznie to ten schemat można wykryć i zablokowywać te IP które to robią.
Hmm... No pewnie! Gdyby tak udało się odróżnić złych od dobrych (a co to jest zło/dobro btw?..) to już wiele by załatwiło. Tylko, że to jest trochę bardziej skomplikowane. To nie jest tak jak myślisz, że za komputerem stoi określona osoba i coś robi, a nawet jeśli coś robi, to nie jest to czasami TA osoba, która się gdzieś włamuje ZA POMOCĄ komputera osoby, która z włamania nie zdaje sobie sprawy. To wszystko pisze w linku, który Tobie podałem. W każdym razie niektóre z ataków mogą odbywać się w taki sposób, że istnieje sobie zawirusowany komputer wirusem typu koń trojański (potocznie trojan) i osoba, która jest jego właścicielem nawet nie wie, że komputer z jej adresem ip bierze udział w przestępstwie. Wie o tym osoba, która maczała palce w zawirusowaniu tego komputera i ona wykorzystuje ten komputer żeby gdzieś się włamać. Tak to wygląda w bardzo dużym uproszczeniu. Używając pewnej metafory to jest tak, jakbyś odurzył chemikaliami jakiegoś człowieka a potem kazał mu popełnić przestępstwo. Co z tego, że go złapią i będą wiedzieli kim on jest skoro on nawet nie był świadomy popełniania przestępstwa - jak taka sterowana marionetka.


ZgłebiaczTajników napisał(a):
Kolejna myśl to taka że dlaczego dostawcy internetu nie wykrywają tego typu działań na poziomie (no i tu się już wogóle nie znam)węzłów sieci (strzeliłem że coś takiego jest) aby nie dało się zablokowywać dostępnych połączeń. A może robią?
Czasami administratorzy wytaczają ciężkie działa i blokują dostęp całej puli adresów ip. To znaczy, jest to taka czasami zamierzona sytuacja kiedy atak na określoną stronę/serwer jest tylko wstępem, a włamywaczom celowo chodzi o sparaliżowanie większego spektrum internetu. Załóżmy, że jakaś ważna strona była źle zabezpieczona i zanim administratorzy tej strony się skapowali co jest grane to już dawno nastąpił atak, wykradziono i podmieniono kod strony, etc. Acha! Trzeba nadmienić, że są to administratorzy, którzy mało wiedzą na temat zabezpieczeń sieciowych i ogólnie nie powinni być administratorami. No więc patrzą oni kto stoi za włamaniem i blokują całe pule adresów - w tym te adresy które nie miały niczego wspólnego z włamaniem. No i występuje sytuacja, kiedy np. pół Polski, czy tam cała Polska nie ma dostępu np. do ważnej strony, bo administratorzy pokpili całkowicie sprawę. A włamywacze się cieszą, bo ostatecznie osiągnęli cel lepszy od zamierzonego.
Acha.. Często to nie jest tylko atak jednego typu, np. DDOS, ale wcześniej już nastąpił atak typu CSS (Cross Site Scripting), etc.

Jeszcze jedna uwaga. Nie musisz włamywać się na strony i ryzykować, że np. zainfekujesz sobie komputer, żeby takie i inne sprawy wiedzieć. Wystarczy poczytać - w Twoim wypadku właśnie wikipedię. Potem jakieś inne, bardziej ambitne strony jak np. http://niebezpiecznik.pl/, a potem... pewnie będzie Cię kusiło, żeby gdzieś się włamać i coś zepsuć, ale nie rób tego. Jedyne co możesz sobie zepsuć to życie sobie, lub Twoim bliskim. ;) Jak już musisz robić coś destrukcyjnego to naucz się pisać wir... khm.. khm... programy/gry w Assemblerze ;) Przynajmniej nauczysz się Assemblera. ;)

No i pytaj. Kto pyta nie błądzi.

Pozdrawiam! j23 Jarek

_________________
"O sygnałach bez całek" Czesław Frąc



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 9 kwi 2015, o 15:04 
Offline
Użytkownik

Dołączył(a): 10 lip 2013
Posty: 93
Lokalizacja: Puławy
Pomógł: 0

Dzięki Doceniam twoją pracę! Raz na jakiś czas mnie coś natchnie i tak se gdybam...
OCZYWIŚCIE że nie zamierzam babrac się hackowaniem to dla pasjonatów.



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 9 kwi 2015, o 15:09 
Offline
Moderator zasłużony dla forum.atnel.pl
Avatar użytkownika

Dołączył(a): 18 lip 2012
Posty: 3230
Lokalizacja: Kraków - obok FAB5 ATMEL'a
Pomógł: 91

No to ja zapraszam z DDOS'ami http://89.69.99.47/

Można się wyżyć. :lol:

_________________
http://www.jaglarz.info



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 9 kwi 2015, o 18:43 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 22 cze 2013
Posty: 988
Lokalizacja: Byram, MS 39272
Pomógł: 55

Jeszcze podaj strone, z której możnaby wykonac atak DDoS. Albo program do DDoSowania spod Windowsa bo tak to się nie doczekasz

_________________
Pomysły na podpis - wyślij SMSa +1 769 243 0011



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 10 kwi 2015, o 07:33 
Offline
Użytkownik

Dołączył(a): 19 sty 2015
Posty: 89
Pomógł: 0

Lepiej nie podawaj, bo jest to przestępstwo. Chyba nie chcesz wizyty smutnych panów u siebie w lokalu?



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 10 kwi 2015, o 09:08 

Pomógł: 0

na linuxa jest nmap, na windzgroze też. Ot zwykły program do testowania sieci.



Góra
  
cytowanie selektywne  Cytuj  
PostNapisane: 10 kwi 2015, o 09:41 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 12 maja 2013
Posty: 568
Zbananowany użytkownik

Pomógł: 31

Są rozwiązania służące do ochrony przed DDoS-em. Np. Arbor: http://www.arbornetworks.com/
Do ochrony przed pozostałymi atakami hakerskimi stosuje się urządzenia IPS. Np: dawny Sourcefire, teraz CISCO (ASA Firepower: http://www.cisco.com/c/en/us/products/s ... 753304.2_2)

_________________
Und schreien

Spring
Erlöse mich
Spring
...



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 10 kwi 2015, o 11:30 
Offline
Użytkownik

Dołączył(a): 27 sty 2014
Posty: 194
Lokalizacja: Jantar
Pomógł: 3

Popularnym programem do ddosowania jest loic ale mało osób go używa jest na androida w sklepplay i na windowsa może linuksa. Częściej używa się skryptu na linuksa. Większe wyniki. Na loicu można osiągmąć maks 1000 pakietów na s. Skryptem można 1000000. Czyli różnice są. Polecam zapoznać się z lekturą Szkoła Hackerów.


Wysłane z iPad za pomocą Tapatalk

_________________
Bluebook, Greenbook



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 10 kwi 2015, o 21:04 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 22 cze 2013
Posty: 988
Lokalizacja: Byram, MS 39272
Pomógł: 55

zonk napisał(a):
Lepiej nie podawaj, bo jest to przestępstwo. Chyba nie chcesz wizyty smutnych panów u siebie w lokalu?

Najpierw ci panowie musieliby chcieć pogadać z FBI na temat jurysdykcji D:D, a myślę, że w przypadku DDoSowania Jaglarza nie chciało by im się :)

_________________
Pomysły na podpis - wyślij SMSa +1 769 243 0011



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 10 kwi 2015, o 21:21 
Offline
Użytkownik
Avatar użytkownika

Dołączył(a): 22 cze 2013
Posty: 988
Lokalizacja: Byram, MS 39272
Pomógł: 55

Znajac Jaglarza to pewnie byłaby to organizacja Terrorystyczna :P
Ale dochodzimy od tematu Panowie (i Panie?). Dziekuje za udzielone pomocne programy. Nasz naczelny Terrorysta (Terroryzuje różowym oczoje..nym kolorem) został z DDoSowany :)

_________________
Pomysły na podpis - wyślij SMSa +1 769 243 0011



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
PostNapisane: 10 kwi 2015, o 21:41 
Offline
Moderator zasłużony dla forum.atnel.pl
Avatar użytkownika

Dołączył(a): 18 lip 2012
Posty: 3230
Lokalizacja: Kraków - obok FAB5 ATMEL'a
Pomógł: 91

No i jakieś Chakiery Łótpakiery rozgrzały mi Atmegu do 250 st. Będę musiał chyba założyć jakiś radiator...

_________________
http://www.jaglarz.info



Góra
 Zobacz profil  
cytowanie selektywne  Cytuj  
Wyświetl posty nie starsze niż:  Sortuj wg  
Utwórz nowy wątek Odpowiedz w wątku  [ Posty: 15 ] 

Strefa czasowa: UTC + 1


Kto przegląda forum

Użytkownicy przeglądający ten dział: Brak zidentyfikowanych użytkowników i 1 gość


Nie możesz rozpoczynać nowych wątków
Nie możesz odpowiadać w wątkach
Nie możesz edytować swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Skocz do:  
Sitemap
Technologię dostarcza phpBB® Forum Software © phpBB Group phpBB3.PL
phpBB SEO