Wpis z mikrobloga

  • 0
Zaznacz interfejs (kartę sieciową) i włącz przechwytywanie. Jak masz ddos to będziesz miał dużo ruchu z jakiegoś IP (w tysiącach pakietów na sekundę).
  • Odpowiedz
ddos to będziesz miał dużo ruchu z jakiegoś IP


@dymek_: DDos czyli distrubuted. Będzie widział wiele IP.

@MichuPC: co jest celem ataku?
W jakim segmencie ty jesteś względem celu?
Jakie interfejsy masz pod kontrolą?
Czy masz możliwość wydawania komend na celu ataku?
  • Odpowiedz
@Rosly: 1.Celem ataku miałby być mój komputer, jestem streamerem i paru osobom już nie podoba się to,że streamuje i czasem dziwnie mi skacza pingi...
2.Co masz na myśli?
3.Wszystko co jest na moim PC i routerze
4.Mam
  • Odpowiedz
@MichuPC: dobra doczytałem "Net to radiówka"
A więc pewnie nie masz publicznego IP.
Jeśli atakują cię z tego samego segmentu, to znają twoje IP.
Wystarczy że podczas streamu ustalisz adres servera na który aktualnie streamujesz i w wireshark wpiszesz reguły które wyrzucą ruch streamujący.
Np ... załóżmy że streamujesz na twitcha i adres servera (zauważysz że najwiecej pakietów na niego jest to) 81.81.81.81.
Wpisujesz w Wireshark do filter "host not 81.81.81.81".
  • Odpowiedz
@MichuPC: ponieważ łącze radiowe ma ograniczoną przepustowość a nie masz możliwości filtrowania ruchu po stronie operatora. Każdy pakiet kierowany do ciebie będzie kolejkowany na łączu. Wystarczy relatywnie niewielki ruch z 2 atakujących aby zapchać kolejkę nadawcza po stronie operatora w kierunku do ciebie. O ile operator nie stosuje jakiegoś QOS efektem będzie DOS.
  • Odpowiedz