Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

site attack

A

Anonymous

Tell me dear, how likely is it to find a person who arranges DDoS attacks on my site? Then who is needed from the experts: IT-person or detective? Or a certain symbiosis of them?
 
Original message
Подскажите уважаемые, а насколько вероятно найти человека, который устраивает ДДОС-атаки на мой сайт? Тут кто нужен из специалистов: IT-шник или детектив? Или некий их симбиоз?

Group-IB

Зарегистрированный
Mitglied seit
11.11.2009
Beiträge
26
Punkte für Reaktionen
0
Punkte
1
Ort
Россия, Москва.
Good afternoon, Nikolai OOS! Any IT specialist, in particular an information security specialist, combines the qualities and, sometimes, the knowledge of many professions, including a detective. So information security experts are right for you to solve your problem.
 
Original message
Добрый день, Николай ООС!
Любой IT-специалист, в частности специалист по информационной безопасности, совмещает в себе качества и, подчас, знания многих профессий, в том числе и детектива. Так что специалисты по информационной безопасности для решения вашей задачи вам вполне подходят

частный детектив Кременчуг

Зарегистрированный
Mitglied seit
06.01.2011
Beiträge
116
Punkte für Reaktionen
2
Punkte
18
Ort
Украина. 0961917513 +380938879490
Николай ООС schrieb:
Sag mir lieber, wie wahrscheinlich ist es, eine Person zu finden, die DDoS-Angriffe auf meiner Website arrangiert? Wer wird dann von den Experten benötigt: IT-Person oder Detektiv? Oder eine Art Symbiose?
Diese Art von Aktivität ist auch im Hoheitsgebiet der Ukraine verboten und wird gesetzlich verfolgt. In der Praxis schreiben sie eine Erklärung an die Polizei (Sie selbst oder der Hosting-Anbieter). Dann ist die Miliz mit diesem Geschäft beschäftigt. Der Detektiv kann diese Angelegenheit ebenfalls übernehmen. Berücksichtigen Sie einfach, dass DOS-Angriffe normalerweise über Proxyserver im Ausland ausgeführt werden und das Abrufen von Informationen von diesen Unternehmen nicht so einfach ist oder zufällige Adressen von ahnungslosen Personen verwendet werden. Hier müssen Sie bereits Anbieter kontaktieren, die Internet für Abonnenten bereitstellen.

DoS Angriff
 
Original message
Николай ООС schrieb:
Подскажите уважаемые, а насколько вероятно найти человека, который устраивает ДДОС-атаки на мой сайт? Тут кто нужен из специалистов: IT-шник или детектив? Или некий их симбиоз?
Данный вид деятельности также запрещён на Територии Украины и преследуется законом. На практике пишут заявление в милицию ( Вы сами или провайдер хостинга). Потом этим делом занимается милиция. Детектив тоже может взять на себя это дело. Только стоит учесть DOS атаки осуществляются обычно через прокси серверы, которые находятся за границей и получить информацию у этих компаний не так уж легко или используются случайные адреса неподозревающих людей. Тут уже нужно связыватся с провайдерами предоставляющими интернет для абонентов.

DOS атака

Vlas

Участник
Mitglied seit
30.07.2011
Beiträge
21
Punkte für Reaktionen
1
Punkte
3
Wenn dies einen Schulabbrecher ausmacht, ist es möglich, ihn zu finden. Und wenn ein Profi - dann ist es fast unmöglich. Es hängt alles von jedem Fall ab.
Ich beginne mit der Theorie - wie funktioniert das Anschließen eines Computers an einen anderen überhaupt?
Jeder Computer, der mit dem Netzwerk arbeitet, sendet und empfängt Anforderungen, um über das Netzwerk eine Verbindung zu seinen Diensten herzustellen. In einfachen Worten geschieht dies: Computer A sendet eine Anforderung an Computer B an einem bestimmten Port mit der Anforderung, eine Verbindung zu diesem herzustellen. Nachdem Computer B die Anforderung empfangen hat, sucht er nach einem Dienst, der Verbindungen an diesem Port bedient, und übergibt ihm die Parameter der empfangenen Anforderung. Der Dienst durchsucht seine Einstellungen und gibt abhängig von ihnen eine Antwort - ist es möglich, Computer A anzuschließen oder nicht. Wenn eine Firewall installiert ist (von der englischen FireWall - "fire wall" - ein Programm, das Netzwerkverbindungen eines Computers überwacht, überprüft und konfiguriert), durchsucht sie auch ihre Einstellungen und ermöglicht dem anfordernden Computer, diese Versuche zu verbinden oder zu blockieren. Wenn die Verbindung genehmigt wurde, sendet Computer B eine Einladung an Computer A. Wir lassen weiter aus.
Dementsprechend beanspruchen alle diese Aktionen Computerressourcen: Prozessorzeit und Speicher. Je mehr Verbindungen vorhanden sind, desto mehr Ressourcen werden benötigt, um sie zu verarbeiten.
Was ist nun ein DDoS-Angriff? DDoS ist eine Abkürzung für Englisch "Distributed Denial Of Service", was "Denial of Service" bedeutet. Einfach ausgedrückt ist dies eine Aktion, die darauf abzielt, den angegriffenen Server mit Verbindungsanfragen so weit zu "werfen", dass seine Dienste alle Ressourcen "verschlingen" und der Server nicht mehr funktionieren kann - er weigerte sich, eingehende Anfragen zu bedienen. Es ist klar, dass die Server viel mehr Ressourcen als normale Client-Computer haben und es daher unmöglich ist, sie mit Pings oder Ähnlichem vom Client-Computer zu bewerten. Dies ist dasselbe wie der Versuch, einen Traktor zu brechen, indem Streichhölzer in seine Spuren geschoben werden. Damit DDoS-Angriffe erfolgreich sind, erstellen Angreifer die sogenannten „Botnets“ (weitere Informationen finden Sie hier: https://www.interface.ru/home.asp?artId=17243 ) Tatsächlich ist ein Botnetz einfach eine Vielzahl (von mehreren zehn bis mehreren Millionen) gewöhnlicher Computer, die mit speziellen Trojanern infiziert sind. Aktionen, die ein Angreifer über das Internet steuern kann. Und in diesem Fall ist es einfach genug, fast jeden Server "herunterzufahren" - Sie müssen diesen Computer nur zusammen befehlen, um mit Anfragen darauf zu "brechen". Dann hängt alles vom Server selbst ab - seinen Ressourcen, gibt es genug davon, um all diese Schande zu bewältigen, oder hängt es einfach an der Software und ihren Einstellungen.
Stellen Sie sich vor, mehrere hundert Personen haben Sie gleichzeitig mit unterschiedlichen Fragen angesprochen ...
Wenn ein solcher Angriff entdeckt wird, werden bei der Verfolgung des Standorts der angreifenden Computer in der Regel gewöhnliche Autos gefunden und ihre Besitzer sind wild überrascht, die nicht einmal die zweite Seite des Lebens von ihrem Lieblingsspielzeug verdächtigt haben ...
 
Original message
Если это делает школьник-недоучка то найти его возможно. А если профессионал - то практически нереально. Все зависит от каждого конкретного случая.
Начну с теории - как вообще работает подключение одного компьютера к другому.
Любой компьютер, работающий с сетью, как отправляет так и принимает запросы на подключение к своим службам по сети. Происходит это, упрощенно говоря, так: Компьютер A отсылает запрос компьютеру B на определенный порт с просьбой подключиться к нему. Компьютер B, получив запрос, ищет у себя службу которая обслуживает подключения по этому порту и передает ей параметры принятого запроса. Служба роется в своих настройках и в зависимости от них дает ответ - можно ли подключиться компьютеру А или нет. Если установлен фаервол (от английского FireWall - "огненная стена" - программа, отслеживающая, проверяющая и конфигурирующая любые сетевые подключения компьютера), то он тоже роется в своих настройках и либо разрешает запрашивающему компьютеру подключиться, либо блокирует эти попытки. Если подключение одобрено, то компьютер B отсылает компьютеру А приглашение. Дальнейшее опустим.
Соответственно, на все эти действия уходят ресурсы компьютера: время процессора и память. Чем больше подключений - тем больше ресурсов уходит на их обработку.
Теперь что такое DDoS-атака. DDoS - аббревиатура от английского "Distributed Denial Of Service", что в переводе значит "отказ в обслуживании". Проше говоря, это действие направленное на то, чтобы "закидать" атакуемый сервер запросами на подключение до такой степени, чтобы его службы "сожрали" все ресурсы и сервер не смог больше работать - отказался обслуживать входящие запросы. Понятно, что поскольку серверы обладают гораздо большими ресурсами нежели обычные клиентские машины, забить их пингами или вообще чем угодно с клиентской машины невозможно: это всеравно что пытаться сломать трактор пихая ему спички в гусеницы. Вот для того, чтобы DDoS-атаки были успешными, злоумышленники создают так называемые "ботнеты" (прочитать подробнее можно например тут: https://www.interface.ru/home.asp?artId=17243). По-сути ботнет - это просто множество (от нескольких десятков до нескольких миллионов) зараженных специальными троянскими программами обычных компьютеров. действиями которых злоумышленник может управлять через интернет. И в этом случае "повалить" практически любой сервер достаточно легко - нужно только скомандовать этим компьютера всем вместе начать на него "ломиться" с запросами. Дальше все зависит от самого сервера - его ресурсов, хватит ли их для обработки всего этого безобразия или он просто зависнет, программного обеспечения и его настроек.
Представьте что к вам одновременно обратились с разными вопросами несколько сотен человек...
Если такая атака обнаруживается, то при отслеживании местонахождения атакующих компьютеров как правило обнаруживаются обычные машины и дико удивленные их владельцы, которые даже не подозревали о второй стороне жизни из любимой игрушки...