Wpis z mikrobloga

Strony „atakujące rosyjskie serwery”, prywatne programy bug bounty kierowane w Rosję... Nasza ogólna rada jest taka: nie klikajcie i nie wchodźcie w to! Powody:

https://sekurak.pl/strony-atakujace-rosyjskie-serwery-prywatne-programy-bug-bounty-kierowane-w-rosje-uwaga-nie-klikajcie/

#sekurak #ukraina #wojna #bezpieczenstwo #ddos #hacking
Pobierz sekurak - Strony „atakujące rosyjskie serwery”, prywatne programy bug bounty kierowan...
źródło: comment_164598275899aS31SeTZAwNGPgjCDQil.jpg
  • 39
@FairPlay: @Naturmensch:

tl;dr

- robienie DDoS jest nielegalne, możliwe operator po prostu zerwie z wami umowe, a w najgorszym wypadku zapukają do was smutni panowie,

- Nie masz pewności czy strona może być bezpieczna. Teraz może być, za 10 minut już nie.
- Nie masz 100% pewności że atakujesz te cele i tylko te cele. Teraz atakujesz ruskich, za kilka minut okaze sie ze tak na prawde atakujesz ukraincow lub
@sekurak: ale dno...

tak cześć argumentów ok, np, to, że sobie stronę odświeżycie a ktoś podmieni targety na np. polskie banki.

Ale argumenty, że:

-Uczestniczycie w „bug bounty” kierowane na systemy rosyjskie, ale jaką macie pewność, że po drugiej stronie nie znajdują się… Rosjanie?

-Sama skuteczność tych ataków może czasem być wątpliwa. Bo co za problem zablokować nawiązywanie połączeń z zagranicznych adresów IP do danego serwisu w Rosji? Albo wręcz zaserwować
w sensie isp i tak bd widzial?


@Naturmensch: będzie widział ilość zapytań kierowanych w tę samą stronę. Jeśli będziesz brał udział w DDoSie to ISP będzie widział, że łączyłeś się z jakimś serwisem 100 000 razy na godzinę. I to już jest solidne podejrzenie.