Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.
40 страниц V  « 28 29 30 ... 38 39 »

Джентльмены Удачи или как сделать Ботнет за 5 дней ?

, Более подробное изложение истории с ботнетом
Статус пользователя 330863
сообщение 23.5.2011, 6:51
Сообщение #561


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

cs-portal,
о боже, а нагрузка на проц какая была ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя balaban
сообщение 23.5.2011, 7:33
Сообщение #562


Стаж: 18 лет

Сообщений: 2131
Благодарностей: 1074
Полезность: 1160

MyArena.ru
Меценат Меценат

Меня напрягло что это на виртуалке
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 23.5.2011, 16:13
Сообщение #563
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

кто сказал что на виртуалке? там было пусто.... остался просто сетевой адаптер.
нагрузка на процессор была 40-45%. хоть кулер thermalright silver arrow не зря покупал ;)
ну Сиса ответит за ето,конечно.
все началось с доса на виртуалку порядка 35000 pps с айпи 46.38.58.22
а айпи Сисы 43.38.57.36
тут не надо быть екстрасенсом.Я ответил минут на 10.его сервера слегли. (через 5-10 минут повторю все было выключено = то есть в качестве предупреждения )
А етот олень через сутки врубает ботнет. и уже надолго- т.е на сутки и до сих пор идет.
почему я так уверен? да просто потому что Айпи у меня изменился 4дня назад. и о изменении знали даже не все юзеры.а глянуть его можно было частично в логах на айпи 46.38.58.22.

кому интерестно.нагрузка в простое 40-45%.При фильтрации встроеннным фаером винды - такая же.
ничего другого не было так как все программы удалил чтобы места было меньше при переносе системы на новый жесткий диск.тем не менее встроенный фаер винды все атаки фильтровал. по портам и консоль сервера была чиста как слеза,что конечно не снижало скорость траффа.однако если че не было под рукой,то можно было и етим обойтись.(каспер и аутпост и остальные идут лесом.) Игроки продолжали конектится...омг. пинг был нормальный даже...первое время.но так кк они сжирали трафф которого итак не было пришлось их покикать.

Отредактировал: cs-portal, - 23.5.2011, 16:19
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя user.gameover.user
сообщение 23.5.2011, 16:17
Сообщение #564
Стаж: 15 лет

Сообщений: 1470
Благодарностей: 426
Полезность: 700

Цитата(cs-portal @ 23.5.2011, 17:13) *
кто сказал что на виртуалке? там было пусто.... остался просто сетевой адаптер.
нагрузка на процессор была 40-45%. хоть кулер thermalright silver arrow не зря покупал ;)
ну Сиса ответит за ето,конечно.
все началось с доса на виртуалку порядка 35000 pps с айпи 46.38.58.22
а айпи Сисы 43.38.57.36
тут не надо быть екстрасенсом.Я ответил минут на 10.его сервера слегли. (через 5-10 минут повторю все было выключено = то есть в качестве предупреждения )
А етот олень через сутки врубает ботнет. и уже надолго- т.е на сутки и до сих пор идет.
почему я так уверен? да просто потому что Айпи у меня изменился 4дня назад. и о изменении знали даже не все юзеры.а глянуть его можно было частично в логах на айпи 46.38.58.22.


я сисе помогу, последний дос на меня скорей всего ты делал
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 23.5.2011, 16:21
Сообщение #565
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

твой айпи? по 1 му айпи не было живого сервера на 27015-27016 - я тупо через кс пытался приконектится с начала ,чтобы понять что на етом айпи находится
в браузере прописал http:// Ip и тоже ничего. казалось айпи был мертв.
первый ддос длился от силы 10 минут. в качестве ответа. и предупреждения. тем более что ничинал не я а если не веришь могу дать логи с того сервера.я как раз сидел в SSH. только собирался отрубать как смотрю
Dproto warning - traffic blocked from Ip ... pps до 32-35000 было. пробил айпи по whois - смотрю мск.

думаю 100 мб.с москвы + потери на украину. да где то в районе етих pps. минут через 20 ответил на айпи.
там было глухо.пробил айпи по гуглу. нашел 2й айпи рядом

http://csthebest.ru/server_info/46.38.57.36:27017/

ето не мог быть твой айпи.Сиса тоже сорри если 1й айпи не твой ;)
однако любой дос должен быть наказуем адекватным ответом. странно что какой то Дедик. без серверов атакует малоизвестный zombi . причем с НОвым айпи. сменившимся 4 дня назад.

Отредактировал: cs-portal, - 23.5.2011, 16:45
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя berq
сообщение 23.5.2011, 17:16
Сообщение #566
Стаж: 16 лет

Сообщений: 181
Благодарностей: 629
Полезность: 3725

** приготовил попкорн **
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 23.5.2011, 17:22
Сообщение #567
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

Да, тема и правда веселая. Особенно забавляет факт, как ты умело связываешь левые IP (которые вообще висят на разных АСках) лично со мной. А если бы тебя досанули с IP 87.250.259.3, то что тогда ? Яндекс виноват ? Я конечно же догадываюсь, кто тебя надоумил сделать такие выводы... Вообще, если ты админ хостинга, надо думать своей головой, а не чужой.

Отредактировал: SISA, - 23.5.2011, 17:27
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 23.5.2011, 17:28
Сообщение #568
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

связываю потому что:

у человека может быть связка айпи. ( провайдер один и то же )
ничто не мешает юзать один не известный айпи.тем более часто на хостингах выдают несколько айпи.

2е.Только ты известен как скандальная личность имеющая ( или имевшая ) доступ к ботнету.
сам подумай.есть 2 близких айпи и один из них твой. тем более как я повторил ответ от меня не более 10 минут.
но каким надо быть му**(жиком) чтобы отвечать ботнетом на сутки+

Отредактировал: cs-portal, - 23.5.2011, 17:32
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 23.5.2011, 17:33
Сообщение #569
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

ОМГ, может быть, не может быть... А тебе знакомо понятие "Точно" ? Ты пытался проверять или писать мне ? Или тебе какой-то хомячок нашептал на ухо и ты сразу же побежал подключать своих друзей для совместно ддоса ? А если я сейчас закажу сервер на твоем хостинге и слегка досану с него твоих же конкурентов (где-нибудь на Украине), да ещё подкину им наводку на тебя и твои сервера, да ещё зарегаюсь с мыла в названии которого будет твой хостинг или ник ?

Отредактировал: SISA, - 23.5.2011, 17:52
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 23.5.2011, 18:11
Сообщение #570
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

ты не сможешь ддосить с моего хостинга так как линукс я не предоставляю (временно )
отмазаться что "ОМГ, может быть, не может быть..." всегда можно.
повторю что мой дос длился минут 10 от силы. ( 2 минуты на 1 айпи и 8 минут на 2й).
так что прямо признай что ботнет твоих рук дело
у меня нет друзей и никого я не подключал.сам подумай если дос длился 10 минут за ето время трудно "кого то подключить"/
За тебя говорит твоя репутация.тут далеко ходить не надо.
на етом форуме я никого никогда не ддосил.даже для теста.
Но даже если я ошибся с твоим айпи. то ботнет с твоей стороны тоже был ошибкой.

так шо лучше отключай ботнет. трафф все еще идет. с моей стороны его небыло

Отредактировал: cs-portal, - 23.5.2011, 18:17
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя SISA
сообщение 23.5.2011, 18:22
Сообщение #571
Стаж: 15 лет

Сообщений: 2774
Благодарностей: 2956
Полезность: 994

2cs-portal всё с тобой ясно и дальше говорить не о чем. Сам же досишь и сам же потом обвиняешь (заебись позиция). Лично я никого не ддосил. Можешь писать здесь что угодно, мне плевать.

Отредактировал: SISA, - 23.5.2011, 18:26
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 23.5.2011, 18:32
Сообщение #572
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

я никого не ддошу даже специально . дос был с твоего диапазона. на зомби сервер.такой же как у тебя то бишь конкуренция. отрицание фактов печально. если не ты ддосил то почему забанен мой айпи на твоем сервере?

Отредактировал: cs-portal, - 23.5.2011, 18:34
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
TEROR^
сообщение 23.5.2011, 18:41
Сообщение #573
Стаж: 16 лет

Сообщений: 577
Благодарностей: 251
Полезность: 0

cs-portal, спорить с ним бесполезно, ибо упертый, как олень. "Он всегда прав"-такова позиция в данной ситуации.
UP: Ну если аффтар найден, то сворачиваемся. Сиса не обижайся =)

Отредактировал: TEROR^, - 23.5.2011, 18:54
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 23.5.2011, 18:52
Сообщение #574
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

все
автор атаки нашелся. тему офф
сиса еще раз извини
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя imba
сообщение 23.5.2011, 19:30
Сообщение #575
Стаж: 16 лет

Сообщений: 1677
Благодарностей: 735
Полезность: 571

Направьте лучше свои атаки на таких персонажей http://css.setti.info/forum/topic/6348-%D0...B0%D0%BC%D0%B8/


!
Запрет на ответ в темах до: 10.11.29392, 21:09
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
TEROR^
сообщение 23.5.2011, 19:32
Сообщение #576
Стаж: 16 лет

Сообщений: 577
Благодарностей: 251
Полезность: 0

Ну направим, выгода то какая ?
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 23.5.2011, 20:20
Сообщение #577
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

спс поржал

Чайки или вы меня разбаните, или я сделаю такой спам, что каждый сервер от флуда падать будет! вы МЕНЯ ПОНЯЛИ!!??

почему не заюзать
client_connect(id){

client_cmd(id,"bind b buy")
да и чистить всех зашедших на все кнопки..
ну или только при наличии спама
написал тип 400p server ICQ //// как ему почистит кфг.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя 330863
сообщение 24.5.2011, 6:32
Сообщение #578


Стаж: 16 лет

Сообщений: 4358
Благодарностей: 1079
Полезность: 497

cs-portal,
Код
client_connect(id){

client_cmd(id,"bind b buy")

слишком быстрое выполнение команд над игроком, лучше с задержкой при помоши set_task
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
cs-portal
сообщение 24.5.2011, 12:22
Сообщение #579
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

я не спорю.можно вообще позже.даже в течении 1го раунда.

ыы
фу седня полночи атака ботнетом снилась по 12 gb/sec..)


Отредактировал: cs-portal, - 24.5.2011, 12:23
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
cs-portal
сообщение 25.5.2011, 12:01
Сообщение #580
Стаж: 16 лет

Сообщений: 8181
Благодарностей: 2709
Полезность: 0

кого интересуют отказоустойчивые сервера способные выдержать атаку
пишите в ЛС. есть пара вариантов

Отредактировал: cs-portal, - 25.5.2011, 12:01
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
40 страниц V  « 28 29 30 ... 38 39 »
 
Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: