Skocz do zawartości

Zarchiwizowany

Ten temat jest archiwizowany i nie można dodawać nowych odpowiedzi.

Michauu

Czy istnieją sposoby ochrony przed atakami DDoS?

Polecane posty

Witam, chciałbym się dowiedzieć jakie są sposoby ochrony przed atakami DDoS wiem, iż można kupić drogi program ale tak poza tym są jakieś inne sposoby? Słyszałem że jest to możliwe przez wpisanie jakichś komend w cmd. Jeżeli znacie te komendy (lub jakiś inny sposób) proszę abyście podzielili się swoim sposobem. Dziękuje z góry smile_prosty.gif

P.S mogę dodać że pobrałem D-Guard Anti DDoS ale nie wiem czy to pomoże. :/

Link do komentarza
Udostępnij na innych stronach

Ataki DDoS na pojedyncze jednostki są tak rzadkie, że praktycznie o ich zabezpieczaniu się nie wspomina. Jeśli masz zmienne IP (korzystasz z usług np. Netii lub Orange) to możesz praktycznie spać spokojnie. Jedyne co możesz zrobić to tak naprawdę zacząć korzystać z VPN'a. Wtedy nikt nie złapie twojego IP, a jeśli już będzie chciał przeprowadzić atak pójdzie on na serwer VPN a nie na ciebie.

Link do komentarza
Udostępnij na innych stronach

Jeżeli masz stałe IP, to przed DDoSem nie pomoże VPN, bo już ktoś Cię "namierzył". A ochrony przed takim atakiem nie ma dla komputera stacjonarnego. Jeżeli jest to ktoś z sieci lokalnej, to również to nie pomoże. Ja bym się raczej skupił na upewnieniu się, że jest to atak (D)DoS, bo mam dziwne przeczucie, że nie do końca wiesz o czym mówisz i czego chcesz.

Link do komentarza
Udostępnij na innych stronach

DoS vs DDoS: http://www.security-faqs.com/dos-vs-ddos-what-is-the-difference.html

Tutaj forma ochrony przed atakiem DOS: http://blogs.technet.com/b/steriley/archive/2006/07/10/configure-your-router-to-block-dos-attempts.aspx?Redirected=true

DDoS na pojedynczego usera, tak jak pisałem wcześniej, szansa znikoma. Obrona? Na poziomie stacjonarnego komputera niewykonalna.

Link do komentarza
Udostępnij na innych stronach

Więc jak mówiłem, nie wiesz co to DDoS, mówisz, że kupiłeś/ściągnąłeś program do ochrony przed tym (choć chronić się przed tym nie da w Twoim przypadku). Postaraj się upewnić się, że jest to atak DDoS (przejrzyj logi z routera, upewnij się, że masz po kilkaset zapytań z kilku różnych IP. Jeżeli tak, to nic z tym nie zrobisz - dzwoń do ISP i wyjaśnij sytuacje.

Link do komentarza
Udostępnij na innych stronach

Jeśli masz dużo kasy i nie masz co z nią robić to wynajmij firmę, która się tym zajmie np. Prolexic :D co do cmd to możesz zawsze zablokować cały ruch przychodzący TCP (UDP) :P teraz na poważnie, Twój komputer to jakiś serwer, który może być potencjalnie narażony na tego typu ataki, a którego zablokowanie przez DDoS będzie się wiązało z dużymi kosztami? jeśli nie to olej sprawę, na prawdę :)

Link do komentarza
Udostępnij na innych stronach

Ataki DDoS na pojedyncze jednostki są tak rzadkie, że praktycznie o ich zabezpieczaniu się nie wspomina

Rozumiem, że post był pisany poooonad rok temu, lecz nawet wtedy dos/ddos - tzw "pingowanie" pojedynczych targetów - zazwyczaj graczy, było dosc znane i nie było tak mega rzadkim zjawiskiem, szczegolnie w grach.

(PS:

Aktualnie, gram w grę gdzie w "teamach" 20 osobowych z 4 osoby posiadaja tzw "Pingiernie" która wywala komuś neta na np 30min)

Więc podbijam temat, bo chcialbym sie dowiedziec czy da się jakos zablokować otrzymywanie pakietów od danego servera, lub jakieś blokowanie portów, etc.

BUMP

Link do komentarza
Udostępnij na innych stronach

Rozumiem, że post był pisany poooonad rok temu, lecz nawet wtedy dos/ddos - tzw "pingowanie" pojedynczych targetów - zazwyczaj graczy, było dosc znane i nie było tak mega rzadkim zjawiskiem, szczegolnie w grach.

Atakowanie pojedynczych osób, w tym wypadku graczy, to tylko i wyłącznie zasługa ludzi, którym ktoś podpadł a mają jakiś mini-botnet albo możliwość zsynchronizowania ataku poprzez znajomych. Wniosek z tego taki, że zazwyczaj tego typu atakujący ma jeszcze "koper" pod nosem, siedzi w jaskini i zapewne trochę pieniędzy by wykupić sobie dostęp do części większego botnetu wink_prosty.gif.

Co do zapobiegania. Atakuje się urządzenie końcowe, tak więc nawet pomimo zablokowania IP np. twój router musi za każdym razem zweryfikować kto przesyła pakiet i ew. go zablokować. Przy większej fali pakietów po prostu się przydusi. Najlepiej ukrywać się za jakimś VPN'em czy proxy. Wtedy atak skierowany byłby na inne IP i nawet przy awarii serwera VPN utrzymałbyś swoje domowe połączenie.

Możesz również poszukać firm, które oferują obronę przed atakami DDoS.

Link do komentarza
Udostępnij na innych stronach



  • Kto przegląda   0 użytkowników

    • Brak zalogowanych użytkowników przeglądających tę stronę.
×
×
  • Utwórz nowe...