FAQ |
Kalender |
2009-08-07, 13:06 | #11 | ||
|
|||
Har WN som tidsfördriv
|
Attacken var riktad mot en enda användare som går under namnet "Cyxymu" på alla sajter som blev påverkade.
Twitter, Facebook, LiveJournal, Blogger och YouTube blev alla utsatta för denna DDoS-attack. Personen i fråga är Georgienanhängare som får ett att misstänka att Ryska aktivister ligger bakom attacken. |
||
Svara med citat |
2009-08-07, 13:21 | #12 | ||
|
|||
Har WN som tidsfördriv
|
Citat:
Istället så motverkar attacken spridningen av Koobface-viruset... |
||
Svara med citat |
2009-08-07, 14:09 | #13 | ||||
|
|||||
Medlem
|
Citat:
Citat:
Citat:
Citat:
|
||||
Svara med citat |
2009-08-07, 14:14 | #14 | |||
|
||||
Har WN som tidsfördriv
|
Med tanke på dagens utveckling av fildelning och idioti bland internetanvändare är det inte rocket-science att skapa en fully UD trojan/bot av nån existerande source - och få folk endast klicka på en länk och köra ett script...
100.000 zombies kanske är ett rätt stort botnät - men funkar det för 10, 100 och 1000 "mindre vetande" personer - så är det bara en fråga om tid och engagemang. |
|||
Svara med citat |
2009-08-07, 14:28 | #15 | ||
|
|||
Medlem
|
Citat:
Att göra ett script som skickar ut massor av ICMP requests är ju inte direkt svårt. Kod:
while(1) system("ping 10.10.10.10"); Dock lite väl enkelt att skydda sig ifrån. Bättre att ta upp hela bandbredden genom dolda http requests till olika sidor slumvis så det inte går att hitta något mönster att blockera. Ps. Jag är inte säker på om just koobface användes i detta fall, då jag inte såg det i första hand utan hörde det. Dvs. |
||
Svara med citat |
2009-08-07, 18:04 | #16 | ||
|
|||
Har WN som tidsfördriv
|
Zombinätverket som koobface rekryterar till är avsett för spamutskick och hade inte nått någon spridning innan attacken mot dessa sidor. Därför hävdar jag fortfarande att det inte är koobdace som ligger bakom just denna attacken och är därför orelaterat.
Attacken genomfördes mot en individs konto som är politisk kritisk mot Ryssland för att tysta honom. Sen att det skulle påverka hela sajterna kan man bara fundera på om attackeraren hade förutspått. Koobface riktar sig till att få en spridning för att tjäna pengar på spamutskick på Facebook, MySpace, hi5, Bebo, Friendster och Twitter. Två helt olika motiv och olika sajter påverkade. Tror och hoppas samtidigt att det inte behövs varnas på WN att inte ska ladda ner och köra okända filer. I så fall får du nog spamma ut varningar dagligen eftersom det dyker upp ett par såna här virus varje dag där många som använder just facebook. Kommer säkert på WN en vacker dag också tyvärr om man tittar på den spridningen som sker mot mer lokala och personliga virusattacker. Då jag ingår i en grupp som forskar i zombienätverk så ställer jag mig frågande till att man skulle behöva trollspö till att styra några tusen datorer. Vår erfarenhet är att varenda spammare och annat skumrask har kontroll över ett sådant nätverk i någon omfattning. Annars räcker det att gå in på några av de otaliga ryska forumen/IRC-kanalerna och betala några dollar så får du hyra ett. Man kommer rätt långt idag även om zombienätverket inte är i storlek med Storm som ansågs styra över 1 till 50 miljoner datorer när det var som störst. Om du har någon "underground" källa som du skrev som hävdar motsattsen så är jag väldigt intresserad att lära mig mer då detta är ett ämne som intresserar mig stort. |
||
Svara med citat |
2009-08-07, 20:56 | #17 | |||
|
||||
Mycket flitig postare
|
Appropå DDoS, nån som hört något mer ang. Sockstress?
Den attacken kräver betydligt mindre maskiner i botnätet, även ett litet botnät kan ställa till stor skada. Cisco har i alla fall bekräftat problemet, och dom jobbar på en lösning. http://en.wikipedia.org/wiki/Sockstress http://sockstress.com/ Citat:
|
|||
Svara med citat |
2009-08-07, 22:12 | #18 | |||
|
||||
Klarade millennium-buggen
|
Problemet är en balansgång, om stora tjänster börjar blockera datorer som accessar med mer än 15 ggr/sek, som är tex. infekterade med virus eller maskar som är programmerade att slå upp en specifik sida eller url, så kommer 5-10% börjar klaga att dom inte kan nå tjänsten längre. OM dom INTE blockerar med antal accesser per sekund eller med antal nya connections/sek så råkar dom ut för ddos ibland som nu hänt.
|
|||
Svara med citat |
2009-08-07, 22:25 | #19 | |||
|
||||
Mycket flitig postare
|
Citat:
|
|||
Svara med citat |
2009-08-07, 22:45 | #20 | |||
|
||||
Klarade millennium-buggen
|
SimonP, det stämmer! När jag började med en statefull brandvägg och satte 35 new connections / 5 sec samt max 500 connections per IP så försvann problemet helt sedan 1 år tillbaka. Inga problem alls med ddos/dos, dock får jag in kontinuerligt rapporter på att folk blir blockade och inte når tjänsterna, en del virus rensar och det löser sig.
|
|||
Svara med citat |
Svara |
|
|