Kontaktieren Sie uns in Messenger oder per Telefon.

whatsapp telegram viber phone email
+79214188555

site attack

A

Anonymous

Tell me dear, how likely is it to find a person who arranges DDoS attacks on my site? Then who is needed from the experts: IT-person or detective? Or a certain symbiosis of them?
 
Original message
Подскажите уважаемые, а насколько вероятно найти человека, который устраивает ДДОС-атаки на мой сайт? Тут кто нужен из специалистов: IT-шник или детектив? Или некий их симбиоз?

Group-IB

Зарегистрированный
Registrado
11 Nov 2009
Mensajes
26
Puntuación de reacción
0
Puntos
1
Ubicación
Россия, Москва.
Good afternoon, Nikolai OOS! Any IT specialist, in particular an information security specialist, combines the qualities and, sometimes, the knowledge of many professions, including a detective. So information security experts are right for you to solve your problem.
 
Original message
Добрый день, Николай ООС!
Любой IT-специалист, в частности специалист по информационной безопасности, совмещает в себе качества и, подчас, знания многих профессий, в том числе и детектива. Так что специалисты по информационной безопасности для решения вашей задачи вам вполне подходят

частный детектив Кременчуг

Зарегистрированный
Registrado
6 Ene 2011
Mensajes
116
Puntuación de reacción
2
Puntos
18
Ubicación
Украина. 0961917513 +380938879490
Николай ООС dijo:
Dime querida, ¿qué posibilidades hay de encontrar una persona que organice ataques DDoS en mi sitio? Entonces, ¿a quién se necesita de los expertos: persona de TI o detective? ¿O algún tipo de simbiosis?
Este tipo de actividad también está prohibida en el territorio de Ucrania y es procesada por la ley. En la práctica, escriben una declaración a la policía (usted mismo o el proveedor de alojamiento). Entonces la milicia se dedica a este negocio. El detective también puede ocuparse de este asunto. Solo tenga en cuenta que los ataques DOS generalmente se llevan a cabo a través de servidores proxy ubicados en el extranjero y obtener información de estas empresas no es tan fácil o se utilizan direcciones aleatorias de personas desprevenidas. Aquí ya debe contactar a los proveedores que brindan Internet a los suscriptores.

Ataque de DOS
 
Original message
Николай ООС dijo:
Подскажите уважаемые, а насколько вероятно найти человека, который устраивает ДДОС-атаки на мой сайт? Тут кто нужен из специалистов: IT-шник или детектив? Или некий их симбиоз?
Данный вид деятельности также запрещён на Територии Украины и преследуется законом. На практике пишут заявление в милицию ( Вы сами или провайдер хостинга). Потом этим делом занимается милиция. Детектив тоже может взять на себя это дело. Только стоит учесть DOS атаки осуществляются обычно через прокси серверы, которые находятся за границей и получить информацию у этих компаний не так уж легко или используются случайные адреса неподозревающих людей. Тут уже нужно связыватся с провайдерами предоставляющими интернет для абонентов.

DOS атака

Vlas

Участник
Registrado
30 Jul 2011
Mensajes
21
Puntuación de reacción
1
Puntos
3
Si esto hace que un alumno abandone, entonces es posible encontrarlo. Y si es un profesional, entonces es casi imposible. Todo depende de cada caso.
Comenzaré con la teoría: cómo funciona generalmente conectar una computadora a otra.
Cualquier computadora que funcione con la red envía y recibe solicitudes para conectarse a sus servicios a través de la red. En términos simples, esto sucede: la computadora A envía una solicitud a la computadora B en un puerto específico con una solicitud para conectarse a ella. La computadora B, después de recibir la solicitud, busca un servicio que sirve conexiones en este puerto y le pasa los parámetros de la solicitud recibida. El servicio analiza sus configuraciones y, dependiendo de ellas, da una respuesta: ¿es posible conectar la computadora A o no? Si se instala un cortafuegos (del inglés FireWall - "cortafuegos" - un programa que monitorea, verifica y configura las conexiones de red de una computadora), también revisa su configuración y permite que la computadora solicitante se conecte o bloquea estos intentos. Si se aprueba la conexión, la computadora B envía una invitación a la computadora A. Omitimos más.
En consecuencia, todas estas acciones consumen recursos informáticos: tiempo de procesador y memoria. Cuantas más conexiones, más recursos se necesitan para procesarlas.
Ahora, ¿qué es un ataque DDoS? DDoS es una abreviatura de "Denegación de servicio distribuido" en inglés, que significa "denegación de servicio". En pocas palabras, esta es una acción destinada a "lanzar" el servidor atacado con solicitudes de conexión de tal manera que sus servicios "engullen" todos los recursos y el servidor ya no puede funcionar: se negó a atender las solicitudes entrantes. Está claro que dado que los servidores tienen muchos más recursos que las máquinas cliente normales, es imposible puntuarlos con pings o cualquier cosa desde la máquina cliente: es lo mismo que tratar de romper un tractor empujando fósforos en sus pistas. Para que los ataques DDoS sean exitosos, los atacantes crean las llamadas "botnets" (para más detalles, vea aquí: https://www.interface.ru/home.asp?artId=17243 ) De hecho, una botnet es simplemente una multitud (de varias decenas a varios millones) de computadoras comunes infectadas con programas especiales de Troya. acciones que un atacante puede controlar a través de Internet. Y en este caso, "derribar" casi cualquier servidor es bastante fácil: solo necesita ordenar esta computadora para comenzar a "romper" con las solicitudes. Entonces, todo depende del servidor en sí mismo: sus recursos, ¿hay suficientes para manejar toda esta desgracia, o simplemente colgará, el software y su configuración?
Imagine que varios cientos de personas se dirigieron a usted al mismo tiempo con diferentes preguntas ...
Si se detecta dicho ataque, cuando se rastrea la ubicación de las computadoras atacantes, por regla general, se encuentran autos comunes y sus propietarios se sorprenden, que ni siquiera sospecharon el segundo lado de la vida de su juguete favorito ...
 
Original message
Если это делает школьник-недоучка то найти его возможно. А если профессионал - то практически нереально. Все зависит от каждого конкретного случая.
Начну с теории - как вообще работает подключение одного компьютера к другому.
Любой компьютер, работающий с сетью, как отправляет так и принимает запросы на подключение к своим службам по сети. Происходит это, упрощенно говоря, так: Компьютер A отсылает запрос компьютеру B на определенный порт с просьбой подключиться к нему. Компьютер B, получив запрос, ищет у себя службу которая обслуживает подключения по этому порту и передает ей параметры принятого запроса. Служба роется в своих настройках и в зависимости от них дает ответ - можно ли подключиться компьютеру А или нет. Если установлен фаервол (от английского FireWall - "огненная стена" - программа, отслеживающая, проверяющая и конфигурирующая любые сетевые подключения компьютера), то он тоже роется в своих настройках и либо разрешает запрашивающему компьютеру подключиться, либо блокирует эти попытки. Если подключение одобрено, то компьютер B отсылает компьютеру А приглашение. Дальнейшее опустим.
Соответственно, на все эти действия уходят ресурсы компьютера: время процессора и память. Чем больше подключений - тем больше ресурсов уходит на их обработку.
Теперь что такое DDoS-атака. DDoS - аббревиатура от английского "Distributed Denial Of Service", что в переводе значит "отказ в обслуживании". Проше говоря, это действие направленное на то, чтобы "закидать" атакуемый сервер запросами на подключение до такой степени, чтобы его службы "сожрали" все ресурсы и сервер не смог больше работать - отказался обслуживать входящие запросы. Понятно, что поскольку серверы обладают гораздо большими ресурсами нежели обычные клиентские машины, забить их пингами или вообще чем угодно с клиентской машины невозможно: это всеравно что пытаться сломать трактор пихая ему спички в гусеницы. Вот для того, чтобы DDoS-атаки были успешными, злоумышленники создают так называемые "ботнеты" (прочитать подробнее можно например тут: https://www.interface.ru/home.asp?artId=17243). По-сути ботнет - это просто множество (от нескольких десятков до нескольких миллионов) зараженных специальными троянскими программами обычных компьютеров. действиями которых злоумышленник может управлять через интернет. И в этом случае "повалить" практически любой сервер достаточно легко - нужно только скомандовать этим компьютера всем вместе начать на него "ломиться" с запросами. Дальше все зависит от самого сервера - его ресурсов, хватит ли их для обработки всего этого безобразия или он просто зависнет, программного обеспечения и его настроек.
Представьте что к вам одновременно обратились с разными вопросами несколько сотен человек...
Если такая атака обнаруживается, то при отслеживании местонахождения атакующих компьютеров как правило обнаруживаются обычные машины и дико удивленные их владельцы, которые даже не подозревали о второй стороне жизни из любимой игрушки...

До нового года осталось