Размещая трекеры будьте готовы к DDOS от Сколково

12 3
Andreyka
На сайте с 19.02.2005
Offline
822
1897

Помните, как я случайно получил атаку в 5Gbps UDP?

Наконец-то я добился до источника. Им оказался псевдо торрент - сателлит, маскрирующийся под торрент для показа рекламы пользователям.

Ничего на нем нет, кроме страниц с описанием самых вкусных новинок проката и комментариев сотен хомячков "пачему ничаво ни качаетцо?".

Оказывается, умники из Интернет Контент сделали хрень, которая как-то заворачивает трафик p2p и заруливает его на жертву.

В принципе ничего сложного в этом нет, так как торренты давно используют udp, который можно подделывать на примере прошлых атак через DNS.

Так что будьте готовы к тому, что ваш трекер попадет под бдительное око товарищей из Сколково, и они запуляют вам кучу трафика.

Не стоит плодить сущности без необходимости
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#1

А можно попродробнее о способах осуществления атаки? Ну и желательно с пруфлинками, как-то слабо мне это представляется.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
ToSSeD
На сайте с 03.08.2009
Offline
101
#2
Pavel.Odintsov:
А можно попродробнее о способах осуществления атаки? Ну и желательно с пруфлинками, как-то слабо мне это представляется.

Я не думаю, что это все афишировалось на СМИ и тд.:)

Alexey MajorHost
На сайте с 25.01.2012
Offline
60
#3

Ага, помню как на Вашу VDS влилось больше 5гбит, у нас почти все легло на десять минут, пока IP не зануллрутили :(

ООО "Интернет Хостинг" http://majorhost.net (http://majorhost.net) +7 495 666 22 34
LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#4

Бесплатный и открытый бот нет, какая "прелесть" :(

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#5
ToSSeD:
Я не думаю, что это все афишировалось на СМИ и тд.:)

Дак при чем здесь СМИ? Как СМИ относятся к "возможности осуществления DDoS атаки через треккер" ? :)

N
На сайте с 06.05.2007
Offline
419
#6
Andreyka:
Помните, как я случайно получил атаку в 5Gbps UDP?

Ага. прям как газету "Правда" читаем вас каждый день и всему верим.

Если с торент-сайт фактически не работает, то и объем привлеченного трафика будет мизерный. Скорее всего, механизм другой, но с p2p может быть связан.

Alexey MajorHost, ну вы то хоть догадались этот UPD записать ?

Кнопка вызова админа ()
Alexey MajorHost
На сайте с 25.01.2012
Offline
60
#7

Флоу у ДЦ есть.

N
На сайте с 06.05.2007
Offline
419
#8

Alexey MajorHost, флоу - мало. ну хотя бы порты какие? есть ли выраженные закономерности ?

Alexey MajorHost
На сайте с 25.01.2012
Offline
60
#9

C какого ip на какой порт и сколько байт и пакетов есть.

О
На сайте с 04.08.2009
Offline
145
#10
Влазить напрямую в базу — это невозможно © Игорь Белов, mchost.ru
12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий