Правила форума Гаранты форума
Размещение рекламы AMX-X компилятор

Здравствуйте, гость Вход | Регистрация

Наши новости:

14-дек
24-апр
10-апр
11-апр

> Важная информация

Перед тем как создать тему или задать вопрос, ознакомьтесь с данной темой, там собраны наиболее распространенные уязвимости и способы устранения.
Так же не поленитесь воспользоваться поиском, вполне возможно, что ваш вопрос уже поднимался на форуме.
При создании новой темы уделите внимание ее названию, оно должно кратко описывать суть вашего вопроса/проблемы. Все вновь созданные темы с названиями "Помогите", "Объясните", "Подскажите" и т.д. будут удалены, а их авторы наказаны.

Охота на дудосеров

Статус пользователя Metal Messiah
сообщение 10.3.2020, 0:16
Сообщение #1


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Прикрепленное изображение

На днях кто-то решил пошатать мои сервера. Из анализа трафика следовало что прилетает сравнительно небольшое число (6000 pps) UDP пакетов, содержащих XML данные. Атака Web Services Dynamic Discovery, о которой писали в прошлом году. Это когда атакующий отправляет поддельные запросы на разные узлы, а ответы от этих узлов намного больших размеров (амплификация) бомбят атакуемую машину, раньше делались через DNS сервкера и даже через HLDS. Такие атаки - популярное явление, а вот WS-Discovery в живой природе вижу впервые.

Проблема возникла следующая: дата-центр имеет какие-то хитроумные алгоритмы защиты от DDoS, которые не столько защищают атакуемую машину сколько защищают соседей. В результате даже от каких-то 50 Mbps при таком PPS (пакеты в секунду) IP адрес отправляется в блекхол (то есть сервер становится недоступен).

Со стороны игрового сервера это выглядит следующим образом. Во время атаки у игроков на сервере небольшие (а может и большие) лаги, через минуту-две трафик блокируется дата-центром, игрокам показывает connection problem, а на сервере в логе - сообщение что игрок который не двигался был перемещен за spectator или kickнут.

Все бы ничего, при спуфинге пакеты идут от каких-то устройств, даже если удастся перехватить контроль над входящим трафиком к одному из этих устройств, запросы будут регистрироваться якобы от атакуемого адреса потому установить источник атаки довольно сложно. Но в нашем случае атакующий страдает прогрессирующим ФГМ, потому захожит на игровой сервер, затем подрубает атаку, убеждается что сервер лег и выходит (точнее, вылетает из-за connection problem). Более того, заходит он с одного и того же Steam аккаунта, номер которого в логах говорит "я идиот, убейте меня кто-нибудь".

Вот как всё было. 2 буквы перед названием лога - кодовое имя сервера, в названии лога дата. Все логи под спойлерами чтобы не засорять эфир. Ниже ВСЕ случаи захода с данным SteamID на мои сервера:

05.05.2020
05.03.2020 17:30:36: Игра, потом первая атака. Все вылетели.
UA L0305098
Код
03/05/2020 - 17:30:36: "Яблочко<633><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 17:30:36: "Яблочко<633><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 17:30:39: "Яблочко<634><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 17:30:39: "Яблочко<634><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 17:30:42: "Яблочко<634><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 17:30:59: "Яблочко<634><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/05/2020 - 17:31:21: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "эх яблочко" (dead)
03/05/2020 - 17:31:28: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "да на тарелочке" (dead)
03/05/2020 - 17:31:43: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "Яблочко" (dead)
03/05/2020 - 17:31:48: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "Да на тарелочке" (dead)
03/05/2020 - 17:31:57: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" triggered "Spawned_With_The_Bomb"
03/05/2020 - 17:32:12: "***<635><STEAM_ID_LAN><CT>" killed "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" with "famas"
03/05/2020 - 17:32:12: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" triggered "Dropped_The_Bomb"
03/05/2020 - 17:32:15: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "(" (dead)
03/05/2020 - 17:32:44: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "Эх яблочко" (dead)
03/05/2020 - 17:32:47: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "да на тарелочке" (dead)
03/05/2020 - 17:33:48: "***@<621><STEAM_0:0:***><CT>" killed "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" with "grenade"
03/05/2020 - 17:34:58: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" say "?voteban" (dead)
03/05/2020 - 17:35:35: "***@<621><STEAM_0:0:***><CT>" killed "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" with "m4a1"
03/05/2020 - 17:37:56: "Яблочко<634><STEAM_0:1:243679100><TERRORIST>" disconnected
05.03.2020 17:44:11: зашел за ТТ и достаточно быстро вышел
KH L0305057
Код
03/05/2020 - 17:44:11: "Яблочко<277><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 17:44:12: "Яблочко<277><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 17:44:13: "Яблочко<278><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 17:44:14: "Яблочко<278><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 17:44:16: "Яблочко<278><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 17:44:17: "Яблочко<278><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/05/2020 - 17:44:47: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" disconnected
05.03.2020 17:44:55: через минуту после его входа началась атака. Машина ушла в оффлайн на час.
KH L0305058
Код
03/05/2020 - 17:44:55: "Яблочко<278><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 17:44:56: "Яблочко<278><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/05/2020 - 17:44:56: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" triggered "Spawned_With_The_Bomb"
03/05/2020 - 17:45:24: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" triggered "Got_The_Bomb"
03/05/2020 - 17:45:46: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" killed "***@<271><STEAM_0:0:***><CT>" with "glock18"
03/05/2020 - 17:45:51: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" triggered "Spawned_With_The_Bomb"
03/05/2020 - 17:46:29: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" triggered "Dropped_The_Bomb"
03/05/2020 - 17:47:19: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" committed suicide with "world"
03/05/2020 - 17:47:19: "Яблочко<278><STEAM_0:1:243679100><TERRORIST>" joined team "SPECTATOR"
03/05/2020 - 17:47:34: "Яблочко<278><STEAM_0:1:243679100><SPECTATOR>" disconnected
05.03.2020 17:47:08 заходил на еще один из моих серверов. Там логи не ведутся, только коннекты. IP и SteamID те же. Сразу же на сервер полетел трафик, что видно на графике нагрузки на сеть. Серверу было по барабану, там датацентр по таким пустякам не отключает. Атакующий на этот сервер больше не возвращался.
Прикрепленное изображение


05.03.2020 19:05:54: зашел и началась атака
KH L0305060
Код
03/05/2020 - 19:05:49: "one tak - ya 23<24><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 19:05:54: "one tak - ya 23<24><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 19:06:05: "one tak - ya 23<24><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/05/2020 - 19:07:40: "one tak - ya 23<24><STEAM_0:1:243679100><TERRORIST>" triggered "Spawned_With_The_Bomb"
03/05/2020 - 19:10:03: "one tak - ya 23<24><STEAM_0:1:243679100><TERRORIST>" committed suicide with "world"
03/05/2020 - 19:10:03: "one tak - ya 23<24><STEAM_0:1:243679100><TERRORIST>" joined team "SPECTATOR"
03/05/2020 - 19:10:14: "one tak - ya 23<24><STEAM_0:1:243679100><SPECTATOR>" disconnected
05.03.2020 19:08:31: повисел в спектрах и вышел.
UA L0305101
Код
03/05/2020 - 19:08:31: "one tak - ya 23<720><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 19:08:32: "one tak - ya 23<720><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 19:08:37: "one tak - ya 23<721><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 19:08:37: "one tak - ya 23<721><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 19:08:41: "one tak - ya 23<721><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 19:08:50: "one tak - ya 23<721><STEAM_0:1:243679100><>" joined team "SPECTATOR"
03/05/2020 - 19:12:20: "one tak - ya 23<721><STEAM_0:1:243679100><SPECTATOR>" say "re"
03/05/2020 - 19:12:21: "one tak - ya 23<721><STEAM_0:1:243679100><SPECTATOR>" say "q"
03/05/2020 - 19:15:11: "one tak - ya 23<721><STEAM_0:1:243679100><SPECTATOR>" disconnected
05.03.2020 19:18:53: через минуту после его входа начинается атака, игроки жалуются на лаги, после этого все вылетают. Файл лога оборван из-за перезагрузки.
UA L0305101
Код
03/05/2020 - 19:18:53: "one tak - ya 23<732><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 19:18:54: "one tak - ya 23<732><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 19:18:56: "one tak - ya 23<732><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 19:18:57: "one tak - ya 23<732><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/05/2020 - 19:20:04: "***<714><STEAM_1:0:***><TERRORIST>" say "ШО ЗА ЛАГИ"
03/05/2020 - 19:20:11: "***<723><STEAM_1:0:***><CT>" say "ряльно , чо сервером"
03/05/2020 - 19:20:28: "***<727><STEAM_1:0:***><TERRORIST>" say "ЧО ЗА ДИЧ"
03/05/2020 - 19:22:09: "one tak - ya 23<732><STEAM_0:1:243679100><TERRORIST>" committed suicide with "world"
03/05/2020 - 19:22:09: "one tak - ya 23<732><STEAM_0:1:243679100><TERRORIST>" joined team "SPECTATOR"
05.03.2020 23:19:20: история все та же, атака
UA L0305108
Код
03/05/2020 - 23:19:20: "one tak - ya 23<138><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 23:19:20: "one tak - ya 23<138><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 23:19:27: "one tak - ya 23<139><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 23:19:28: "one tak - ya 23<139><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 23:19:30: "one tak - ya 23<139><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 23:19:32: "one tak - ya 23<139><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/05/2020 - 23:19:56: "one tak - ya 23<139><STEAM_0:1:243679100><TERRORIST>" joined team "CT" (auto)
03/05/2020 - 23:23:11: "one tak - ya 23<139><STEAM_0:1:243679100><CT>" disconnected
05.03.2020 23:21:57: снова атака
KH L0305074
Код
03/05/2020 - 23:21:57: "one tak - ya 23<112><STEAM_0:1:243679100><>" connected, address "176.103.236.134:27005"
03/05/2020 - 23:21:57: "one tak - ya 23<112><STEAM_0:1:243679100><>" STEAM USERID validated
03/05/2020 - 23:22:00: "one tak - ya 23<112><STEAM_0:1:243679100><>" entered the game
03/05/2020 - 23:22:01: "one tak - ya 23<112><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/05/2020 - 23:22:26: "***<103><STEAM_1:0:***><CT>" killed "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" with "m4a1"
03/05/2020 - 23:23:05: "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" triggered "Spawned_With_The_Bomb"
03/05/2020 - 23:23:43: "***<103><STEAM_1:0:***><CT>" killed "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" with "m4a1"
03/05/2020 - 23:24:03: "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" killed "***<103><STEAM_1:0:***><CT>" with "ak47"
03/05/2020 - 23:24:23: "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" triggered "Spawned_With_The_Bomb"
03/05/2020 - 23:24:48: "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" triggered "Dropped_The_Bomb"
03/05/2020 - 23:25:38: "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" committed suicide with "world"
03/05/2020 - 23:25:38: "one tak - ya 23<112><STEAM_0:1:243679100><TERRORIST>" joined team "SPECTATOR"
03/05/2020 - 23:25:55: "one tak - ya 23<112><STEAM_0:1:243679100><SPECTATOR>" disconnected


06.05.2020
06.03.2020 10:43:33: вход, атака, все как вчера
KH L0306033
Код
03/06/2020 - 10:43:33: "one tak - ya 23<261><STEAM_0:1:243679100><>" connected, address "185.160.61.211:27005"
03/06/2020 - 10:43:33: "one tak - ya 23<261><STEAM_0:1:243679100><>" STEAM USERID validated
03/06/2020 - 10:43:57: "one tak - ya 23<261><STEAM_0:1:243679100><>" entered the game
03/06/2020 - 10:44:03: "one tak - ya 23<261><STEAM_0:1:243679100><>" joined team "SPECTATOR"
03/06/2020 - 10:46:42: "one tak - ya 23<261><STEAM_0:1:243679100><SPECTATOR>" disconnected
03/06/2020 - 10:46:42: Kick: "one tak - ya 23<261><STEAM_0:1:243679100><>" was kicked by "Console" (message "HIGH PING")
06.03.2020 10:47:11: играли, потом ддос, снова сеть отключена
UA L0306086
Код
03/06/2020 - 10:47:11: "one tak - ya 23<493><STEAM_0:1:243679100><>" connected, address "185.160.61.211:27005"
03/06/2020 - 10:47:12: "one tak - ya 23<493><STEAM_0:1:243679100><>" STEAM USERID validated
03/06/2020 - 10:47:15: "one tak - ya 23<493><STEAM_0:1:243679100><>" entered the game
03/06/2020 - 10:47:16: "one tak - ya 23<493><STEAM_0:1:243679100><>" joined team "SPECTATOR"
03/06/2020 - 10:47:23: "one tak - ya 23<493><STEAM_0:1:243679100><SPECTATOR>" say "ЭХ ЯБЛОЧКО"
03/06/2020 - 10:47:26: "one tak - ya 23<493><STEAM_0:1:243679100><SPECTATOR>" joined team "TERRORIST"
03/06/2020 - 10:47:26: "one tak - ya 23<493><STEAM_0:1:243679100><SPECTATOR>" say "ДА НА ТАРЕЛОЧКЕ"
03/06/2020 - 10:49:30: "one tak - ya 23<493><STEAM_0:1:243679100><TERRORIST>" disconnected
03/06/2020 - 10:49:30: Kick: "one tak - ya 23<493><STEAM_0:1:243679100><>" was kicked by "Console" (message "HIGH PING")
06.03.2020 21:13:40: все как всегда, атака
UA L0306111
Код
03/06/2020 - 21:13:40: "one tak - ya mudak<636><STEAM_0:1:243679100><>" connected, address "178.217.208.8:27005"
03/06/2020 - 21:13:40: "one tak - ya mudak<636><STEAM_0:1:243679100><>" STEAM USERID validated
03/06/2020 - 21:13:44: "one tak - ya mudak<637><STEAM_0:1:243679100><>" connected, address "178.217.208.8:27005"
03/06/2020 - 21:13:45: "one tak - ya mudak<637><STEAM_0:1:243679100><>" STEAM USERID validated
03/06/2020 - 21:13:47: "one tak - ya mudak<637><STEAM_0:1:243679100><>" entered the game
03/06/2020 - 21:14:03: "one tak - ya mudak<637><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/06/2020 - 21:14:31: "***<631><STEAM_1:0:***><CT>" killed "one tak - ya mudak<637><STEAM_0:1:243679100><TERRORIST>" with "m3"
03/06/2020 - 21:15:29: "***<603><STEAM_1:0:***><CT>" say "лагает у всех?"
03/06/2020 - 21:16:32: "one tak - ya mudak<637><STEAM_0:1:243679100><TERRORIST>" disconnected
03/06/2020 - 21:16:32: Kick: "one tak - ya mudak<637><STEAM_0:1:243679100><>" was kicked by "Console" (message "HIGH PING")
06.03.2020 21:16:21: еще одна атака
KH L0306059
Код
03/06/2020 - 21:16:21: "one tak - ya mudak<378><STEAM_0:1:243679100><>" connected, address "178.217.208.8:27005"
03/06/2020 - 21:16:22: "one tak - ya mudak<378><STEAM_0:1:243679100><>" STEAM USERID validated
03/06/2020 - 21:16:26: "one tak - ya mudak<378><STEAM_0:1:243679100><>" entered the game
03/06/2020 - 21:16:37: "one tak - ya mudak<378><STEAM_0:1:243679100><>" joined team "TERRORIST"
03/06/2020 - 21:16:58: "one tak - ya mudak<378><STEAM_0:1:243679100><TERRORIST>" triggered "Spawned_With_The_Bomb"
03/06/2020 - 21:17:24: "one tak - ya mudak<378><STEAM_0:1:243679100><TERRORIST>" triggered "Dropped_The_Bomb"
03/06/2020 - 21:19:34: "one tak - ya mudak<378><STEAM_0:1:243679100><SPECTATOR>" disconnected
03/06/2020 - 21:19:34: "one tak - ya mudak<378><STEAM_0:1:243679100><TERRORIST>" committed suicide with "world"
03/06/2020 - 21:19:34: "one tak - ya mudak<378><STEAM_0:1:243679100><TERRORIST>" joined team "SPECTATOR"

То есть видно что практически каждый вход этого игрока с говорящим ником на сервер сопровождается последующей атакой именно этого сервера. Также моя база говорит о том, что раньше этого SteamID или IP на сервере замечено не было. Точнее, какой-то из IP адресов был замечен год-два назад но я считаю что у человека динамика и сложно представить отсутствие перезагрузки роутера хотя бы 1 раз за более чем 3 месяца. Я искал обиженных, возможно какого-то читера забанили мои админы и он решил доказать существование своего диагноза.
На сервер начиналась атака, ДЦ отключал сервер, атакующий видел что сервер лежит надежно, отключал атаку и шел класть следующий сервер. Интервал между атаками был несколько минут, это не один сплошной поток на все сервера одновременно.

Цитата
Пчёлы не трогали толстую девочку, которая гуляла на пасеке, потому что думали, что они её уже трогали.

07.03.2020 я заблокировал IP адреса дудосера на уровне железа, только на одном сервере (KH) и запасся попкорном. Что и следовало ожидать - он заходил только на один сервер, сразу началась атака. Второй сервер никто не трогал поскольку думал что он еще лежит. Вот как глупо надеяться на список серверов в игре, когда можно проверить жив ли сервер ping'ом через командную строку.
UA L0307102
Код
03/07/2020 - 15:46:31: "one tak - ya 23<211><STEAM_0:1:243679100><>" connected, address "178.217.208.8:27005"
03/07/2020 - 15:46:32: "one tak - ya 23<211><STEAM_0:1:243679100><>" STEAM USERID validated
03/07/2020 - 15:46:35: "one tak - ya 23<211><STEAM_0:1:243679100><>" entered the game
03/07/2020 - 15:46:42: "one tak - ya 23<211><STEAM_0:1:243679100><>" joined team "SPECTATOR"
03/07/2020 - 15:47:11: "one tak - ya 23<211><STEAM_0:1:243679100><SPECTATOR>" say "Так может спать пойти лучше?"
03/07/2020 - 15:48:53: "one tak - ya 23<211><STEAM_0:1:243679100><SPECTATOR>" say "джокушка ловушкера"

Цитата
Совпадение? Не думаю!


Ну а дальше анализ данных. Вот его User-Agent:
"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.130 Safari/537.36 OPR/66.0.3515.115"
В январе он же использовал предыдущую версию хрома (автообновление включено):
"Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/79.0.3945.117 Safari/537.36 OPR/66.0.3515.36"

Информация по SteamID:
STEAM_0:1:243679100
steamcommunity.com/id/mamba137229/

IP:
176.103.236.134 - Харьков Онлайн
185.160.61.211 - VELTON.TELECOM, Харьков
178.217.208.8 - Орбита ТВ, г.Первомайский, Харьковская область, Украина

По этим данным простым поиском пробивается его ВК:
Прикрепленное изображение

(постов о разбане много, человека банили на многих проектах за читы)

vk.com/felicandrew
На странице написано, что его зовут "Андрей Феличенко", она "заходила 9 минут назад", слабости - блестки и единороги.
Прикрепленное изображение

Да и вообще скайп у этого человека terandodik (додик согласно Викисловарю - это молодой пассивный гомосексуалист). Ну, тут всё ясно и с причиной атак тоже всё ясно, мне статус модератора форума не позволяет выражаться нецензурно потому все в рамках литературного языка.

Страницы этого пациента:
vk.com/chromo_sale
vk.com/esport.project

Судя по датам заявок на разбаны - внешний IP адрес у него всё таки статика, похоже на сегмент домашней сети размером в несколько домов или один квартал частного сектора.

Ну а теперь выдержки из переписки с пациентом.
Если кратко, то
1. Признает что это его Steam аккаунт (даже не переспрашивал какой)
2. Признает что когда-то баловался XFakePlayers (таких у меня много было, в бан уходили) именно на моих серверах, я их даже не запоминаю.
3. В принципе, понимает в технических вопросах.
3. Прикидывается дурачком и заявляет что DDoS атаки это не его, он не знает, он не умеет, у него нет ботнета, а есть только 2 ноутбука и роутер (видимо, продал почку).
Осторожно, возможна нецензурная брань
Прикрепленное изображение

Вообщем, тут далеко не вся информация а ровно то что нужно для полноты картины. Человек, выбравший себе соответствующий ник на игровом сервере и логин в Skype, пытается спрятать голову в песок. Первомайский, конечно, далековато от Харькова находится, это не Малая Даниловка, но когда мне скинут подробную информацию о пациенте - в адрес поедут проповедники, так сказать наставить человека на Путь Истинный.

На сегодня всё.
Прикрепленное изображение


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 11 раз
   Цитировать сообщение
Статус пользователя dehost
сообщение 10.3.2020, 0:39
Сообщение #2


Стаж: 13 лет

Сообщений: 3147
Благодарностей: 1431
Полезность: 486

Metal Messiah,
Цитата
07.03.2020 я заблокировал IP адреса дудосера на уровне железа, только на одном сервере (KH) и запасся попкорном. Что и следовало ожидать - он заходил только на один сервер, сразу началась атака. Второй сервер никто не трогал поскольку думал что он еще лежит. Вот как глупо надеяться на список серверов в игре, когда можно проверить жив ли сервер ping'ом через командную строку.

Удали этот коммент и мой тоже!


Золотое правило нравственности:
"Относись к людям так, как хочешь, чтобы относились к тебе."
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Tiproni
сообщение 10.3.2020, 11:49
Сообщение #3


Стаж: 8 лет 2 месяца
Город: Пермь

Сообщений: 278
Благодарностей: 129
Полезность: 576

Metal Messiah, тебе следаком работать нужно)
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 10.3.2020, 20:34
Сообщение #4
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Metal Messiah, это всё замечательно, только вот я бы на месте этого парня тебя проучил, и уже сейчас пошел бы писать на тебя заяву, по сути найти вот именно тебя это вообще не проблема, по этому при самых плохих раскладах тебе может светить 129 статья УК если за тобой никого нету. А заяву примут, и внесут в ЕРДР и если кое кто под суетиться то всё это может получить реальный ход. А ты этого парня знаешь? В курсе в какой стране ты живешь? Короче понятно что никто никуда не поедет, это обычный треп на уровне кухонных разговоров, только вот всё это всегда может превратиться в реальное уголовное дело и как минимум условный срок - оно тебе надо?


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя pacumka
сообщение 10.3.2020, 20:55
Сообщение #5
Стаж: 8 лет 2 месяца

Сообщений: 1606
Благодарностей: 1117
Полезность: 1218

Меценат Меценат

Gecko, что ты куришь?)

Отредактировал: pacumka, - 10.3.2020, 20:55
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 10.3.2020, 21:10
Сообщение #6
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Цитата(pacumka @ 10.3.2020, 20:55) *
Gecko, что ты куришь?)

Я не курю в отличие от некоторых ))) Но я неплохо знаком с УК (в частности).
Автор - модератор интернет ресурса, то есть несет повышенную ответственность за его контент. В данном посте я вижу угрозу жизни (а вдруг парень ещё и журналист или активист то это ппц 100%), и как минимум аднинка и штраф

Стаття 151-1. Наклеп
"Стаття 151-1. Наклеп

1. Наклеп, тобто умисне поширення завідомо недостовірних відомостей, що ганьблять честь і гідність іншої особи, -

карається штрафом до п’ятдесяти неоподатковуваних мінімумів доходів громадян або громадськими роботами на строк до двохсот годин, або виправними роботами на строк до одного року.

2. Наклеп у творі, що публічно демонструється, в засобах масової інформації або в мережі Інтернет, а так само вчинений особою, раніше судимою за наклеп, -

карається штрафом від п’ятдесяти до трьохсот неоподатковуваних мінімумів доходів громадян або громадськими роботами на строк від ста п’ятдесяти до двохсот сорока годин, або виправними роботами на строк до одного року.

3. Наклеп, поєднаний з обвинуваченням у вчиненні тяжкого чи особливо тяжкого злочину, -

карається виправними роботами на строк від одного до двох років або обмеженням волі на строк до двох років";


ребята вы живете в своем выдуманном интернет мирке и не понимаете многих серьёзных вещей раз так рассуждаете,только тогда когда в соплях и слезах рассказываете в суде что вы не знали что так нельзя и под мамкины крики о бедном сыночке вы понимаете что вы не в сказке живете )))

Отредактировал: Gecko, - 10.3.2020, 21:14


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя seller1337
сообщение 10.3.2020, 21:30
Сообщение #7
Стаж: 7 лет 6 месяцев

Сообщений: 14
Благодарностей: 5
Полезность: 0

боже udp с xml
ты откуда вылез дядька
стоит забанить его т.к. нету тут не 1 пруфа кроме логов коннектов
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 10.3.2020, 21:40
Сообщение #8
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Если по делу: скрин переписки ничего не доказывает, сама переписка (если ты её предоставишь) не оправдание в деле о клевете, или даже об угрозе жизни. Следствию и суду будет это не интересно что именно тебя побудило сделать те или иные действия в сторону истца/заявителя. Даже если в переписке человек косвенно признается что именно он ддосил это ничего не значит
Хочешь доказать что парень ддосил твой ресурс - вперед ))) *** докажешь, только твои слова и переписка которые к делу не пришьешь. В этом направлении у тебя шансов почти нету.

По этому ненужно постить такие вот посты с угрозами, хочешь отомстить - делай это тихо, не публично. Если ты это сделал публично то ты должен понимать всю полноту ответственности.

Всё может быть, завтра с парнем реально может случиться "несчастный случай" и тут всплывает твой пост. Как ты думаешь кого в первую очередь будут кошмарить?

Отредактировал: Gecko, - 10.3.2020, 21:47


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
Статус пользователя GaSeR
сообщение 10.3.2020, 22:46
Сообщение #9


Стаж: 11 лет

Сообщений: 716
Благодарностей: 348
Полезность: 462

Меценат Меценат

А я бы сделал так... Собрались все толпой, пошли в гости к дудосеру, и Дали бы на орехи... (Дать на орехи подразумевается: оштрафовать индивидуума на эннное количество денежных единиц) Бить не обязательно, это в наше время бесполезно, тем более из современной отбитой молодёжью...
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Metal Messiah
сообщение 10.3.2020, 22:59
Сообщение #10


Иконка группы

Стаж: 13 лет

Сообщений: 2457
Благодарностей: 1482
Полезность: 770

HostGame.cf
Gecko, ты бы лучше тут расписал как дудосера посадить по 361 ч.1 (и там еще несколько пришить можно чтоб не повадно было), чем защищать его. Я понимаю что у тебя специализация - адвокат. Его адрес мне пока еще не скинули, хотя обещали после выходных.
Скрин переписки ничего не доказывает, а вот логи деятельности того чела вполне доказывают.
Цитата
а вдруг парень ещё и журналист или активист

Журналист - врядли, по манере разговора видно что нет. Активист - может быть, вот тех которые марши равенства проводят :)
И вообще, причем тут угрозы? Я о проповедовании праведного образа жизни писал. Причем мог бы спокойно написать в бложеке, а тут ссылку выложить, но решил выложить сюда. Может кто знает. Может кто еще пострадал от его действий. Тип атаки подразумевает наличие специального софта, навыков сканирования уязвимых устройств и устройств в ДЦ, позволяющих спуфинг, для создания трафика.

Цитата(seller1337)
боже udp с xml

Это что? Пакеты UDP, в них полезная нагрузка - текстовая, XML формат, протокол Web Services Dynamic Discovery
Прикрепленное изображение

Отредактировал: Metal Messiah, - 10.3.2020, 23:03


Полезные публикации - ссылки у меня в профиле. Ссылка на плагин против спама на сервере StopServerSpam там же.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
Поблагодарили 1 раз
   + Цитировать сообщение
Статус пользователя Gecko
сообщение 11.3.2020, 1:30
Сообщение #11
Стаж: 7 лет 4 месяца

Сообщений: 1247
Благодарностей: 518
Полезность: 346

Metal Messiah, Я как раз того додика не защищаю. На счет доказательств в виде логов сервера, они не будут приняты не одним судом. IP-адрес с которого осуществляться правонарушение не является прямым доказательством. А вот протокол обыска и отчет проверки его ПК а также логи браузера - являются. Посадить грамотного ддосера нереально, и пофигу что он будет тебе писать в вк или говорить по телефону. Это только в кино по информации на касете с диктофона или с видеокамер можно составлять обвинительный акт. Ну а если он л о х то скорее за шантаж его можно взять за жопу, так-как любой грамотный адвокат его отмажет на раз-два, даже если у него найдут хакерское ПО.

Отредактировал: Gecko, - 11.3.2020, 1:40


Не отвечаю на ЛС.
Перейти в начало страницы         Просмотр профиля    Отправить личное сообщение
   + Цитировать сообщение
  Тема закрытаНачать новую тему
 
0 пользователей и 1 гостей читают эту тему: