Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

DoS-angrep, hvordan får de så mye båndbredde?


Anbefalte innlegg

Så at de svenske politisidene var DoS'et. For en drøy måned siden var BlueSecurity nede etter at en spammer kjørte siden sønder og sammen.

 

Jeg lurer egentlig mest på hvordan enkeltpersoner/små grupper får tilegnet seg kontroll over så vanvittig mye datakraft. Det kan jo neppe være 1000vis av PC brukere som frivillig stiller PCene til slik disposisjon? Eller?

Lenke til kommentar
Videoannonse
Annonse
Det kan jo neppe være 1000vis av PC brukere som frivillig stiller PCene til slik disposisjon? Eller?

Frivillig? Nei, svært få "at best". Ufrivillig? Oyes.

 

Er noen noen tusen PCer verden over som er infisert med et virus/spyware/trojaner/whatever, så brukes disse PCene til å "spamme" serveren, i dette tilfellet polisen.se ( :w00t: ).

Lenke til kommentar

DoS må da være betraktelig mye lettere å forhindre enn DDoS, med mindre det benyttes grove feil i systemet.

 

Lar trojanere deg så lett kontrollere? Vil det si at en tilfeldig nerd på 14år som vil DDoSe skolen sin bare kan bruke trojanerbakdører og dermed få kontroll over et par hundre eller tusen PCer?

Lenke til kommentar

De kjente virusene (som jeg ikke har peil på hva heter), men ex. MyDoom eller noe. Når disse spesifiseres som Trojaner, betyr det at de er tilgjengelig å benytte for mange folk? Eller er det bare noen få/små grupper som vet hvordan de kan benytte seg av dette?

Lenke til kommentar

Du trenger ikke programmere virus for å lage deg et botnet.

 

Portscanning etter vanlige sikkerhetshull, med påfølgende hacking av disse fungerer også. Dvs. det er en mye mer tungvindt måte siden du må ta dem èn og èn, men det funker det også ettersom man kan bruke diverse verktøy for å halv-autoamtisere prosessen for de enkleste sikkerhetshullene.

 

Men ja, basisen bak DDoS er å bruke zombies (hackede maskiner) til å overvelme målet, samt å sørege for at angrepene kommer fra mange forskjellige kidler slik at det er "umulig" å stoppe. Hvis bare èn enklet maskin meg en sinsyk linje DoS'er deg, så er det jo ikke værre enn å ikke motta trafikk fra den IP'en eller IP-rangen. Det kan du ikke gjøre like lett mot en DDoS angrep.

 

-Stigma

Lenke til kommentar

Er vel egentlig ikke så lett å unngå DoS heller. Routere osv vil jo sende trafikken inn til deg uansett. Hjelper lite å ignorere disse når de er kommet helt inn til deg. Da har de jo allerede spist opp all båndbredden din. Skal det være noe hjelp må trafikken blokkes lenger ute på nettet. Hos din ISP f.eks.

 

Kommer jo litt ann på type DOS angrep også. Noen er beregnet til å bruke opp minne eller cpukraft fremfor båndbredde. Da kan det jo hjelpe å bare droppe trafikken fra en ip.

Lenke til kommentar
Hvis bare èn enklet maskin meg en sinsyk linje DoS'er deg, så er det jo ikke værre enn å ikke motta trafikk fra den IP'en eller IP-rangen. Det kan du ikke gjøre like lett mot en DDoS angrep.

 

-Stigma

Nåja, du har fine program som enkelt endrer informasjonen i hver enkelt pakke. Såfremst pakkeinformasjonen i en pakke er feil. Så hjelper det ikke å blokkere den ip'n fordi den i utganspunktet ikke kommer fra den destinasjonen.

Lenke til kommentar
men hva gjør egentlig et dos/ddos angrep?

6245419[/snapback]

 

Det er vel mange forskjellige typer ddos-angrep. Syn-flood feks sender masse pakker som behandles som en connection request, men med falsk avsender-adresse, så serveren prøver å få kontakt med en adresse som ikke finnes, og når dette skjer mange nok ganger, så har den ikke tilstrektlige muligheter til å opprette tilkoblinger til andre mennesker,fordi alt "brukes opp" på angrepet.

 

Men jeg har inntrykk av at syn-angrep ikke er det vanligste lenger(?)

 

AtW

Endret av ATWindsor
Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...