ataques DOS

Num mundo de vírus, spyware e bugs nada como estar informado

Moderadores: Administradores, Moderadores

ataques DOS

Mensagempor XMAN » Sexta Jan 28, 2005 9:35

basicamente a duvida que tenho é a seguinte, faço parte de um portal, que desde há uns dias atras, anda ser bombardeado por ataques DOS, o(s) ip(s) são de origem nacional, mas é concerteza um ip dinamico, o que impossibilita de bloquear o ip, que medidas podem ser tomadas para impedir este tipo de ataques?
ANTEC THREE HUNDRED | CORSAIR TX-650W | INTEL CORE 2 DUO E8500 | ASUS P5Q PRO | TEAM XTREEM DARK KIT 4GB DDR2 1066MHZ | POWERCOLOR HD4850 PCS+ 512MB | SEAGATE 500GB SATA II 32MB | ASUS DVD±R 20X DRW-2014L1T | VISTA HOME PREMIUM 32 BITS
XMAN
Membro de Ouro
Membro de Ouro
 
Mensagens: 798
Registado: Quinta Dez 04, 2003 10:32
Localização: Alvalade XXI

Mensagempor Tretabyte » Sexta Jan 28, 2005 11:02

Boas,
ataques DOS ou DDOS?
1º firewall, uma boa firewall a filtrar tudo isso
2º log da firewall, fazes uma procura pelo isp ou isps dos ips que te estao a atacar e, fazes 2 participacoes, 1º na PJ departamento de crimes informaticos e 2º no proprio isp.
3º talvez comecares a pensar em criar uma zona DMZ para o teu portal de forma a protege-lo melhor.

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor XMAN » Sexta Jan 28, 2005 11:40

thx, o server onde o forum está alojado, pertence a um provider, penso que eles tem os logs, e se isto persistir, vou participar
ANTEC THREE HUNDRED | CORSAIR TX-650W | INTEL CORE 2 DUO E8500 | ASUS P5Q PRO | TEAM XTREEM DARK KIT 4GB DDR2 1066MHZ | POWERCOLOR HD4850 PCS+ 512MB | SEAGATE 500GB SATA II 32MB | ASUS DVD±R 20X DRW-2014L1T | VISTA HOME PREMIUM 32 BITS
XMAN
Membro de Ouro
Membro de Ouro
 
Mensagens: 798
Registado: Quinta Dez 04, 2003 10:32
Localização: Alvalade XXI

Mensagempor Tretabyte » Sexta Jan 28, 2005 12:26

Boas,
XMAN, se quiseres umas informacoes bastante uteis sobre os ataques consulta esta pagina http://www.grc.com/dos/drdos.htm

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Dr » Sexta Jan 28, 2005 20:35

Existem ataques DoS e DDoS, mas DOS... Hehehe! Só se for uma disquete de inicialização a atacar-te.
Fora de brincadeiras, ataques Denial of Service são difíceis de ser combatidos pela razão que apontaste, XMAN: não consegues apontar o dedo a ninguém. Os ISPs costumam negar o acesso aos logs a menos que hajam grandes empresas a requisitá-los, com a sua corja de advogados nas costas. O que podes tentar fazer é apurar qual o tipo de Denial of Service estão a tentar causar no servidor e desactivar o(s) serviço(s) visado(s), se tal for possível.
Deixa-me é dizer que, no teu lugar, eu ignorava os ataques. Se tens o portal hospedado num servidor comercial, pelo qual estás a pagar uma assinatura, é da responsabilidade da empresa que o hospeda garantir a segurança do mesmo.
Não sou advogado (nem para lá caminho) mas acho que apenas podes queixar-te se o teu site estiver offline. Aí podes "pedir" à empresa para te compensar os eventuais prejuízos que essa falha te possa causar.
Para finalizar, a distinção entre ataques DoS e DDoS (Distributed Denial of Service) define-se na quantidade de "cromos" a tentar fazer o ataque.
Normalmente, quando querem atacar servidores de grandes empresas, grupos de hackers e pseudo-hackers, aspirantes a hackers e mais uma infinidade de putos otários sem saber o que fazer ao tempo, combinam entre si um dia e uma hora para efectuar o tal ataque. Muitas vezes a enorme quantidade de acessos causa o Denial of Service, que se traduz na incapacidade de o servidor responder aos acessos que lhe são feitos. Daí o nome Distributed.
Se sabes que tens apenas um IP a atacar-te esporadicamente, trata-se de um DoS.
Se esta definição estiver errada, corrijam-me, por favor.
Cumprimentos.
João Ribeiro
Dr
Membro de Ouro
Membro de Ouro
 
Mensagens: 903
Registado: Quarta Jan 21, 2004 3:50
Localização: Porto

Mensagempor PapaGigas » Terça Fev 01, 2005 6:35

Dr Escreveu:Existem ataques DoS e DDoS, mas DOS... Hehehe! Só se for uma disquete de inicialização a atacar-te.


ROTFL.. esta foi a primeira coisa que pensei quando vi este tópico.. :lol: :lol: :lol:

PS - De resto tá tudo dito.. boa sorte com isso.. ;)
PapaGigas
Gurus
Gurus
 
Mensagens: 4337
Registado: Sexta Out 22, 2004 2:54
Localização: Marrocos

Mensagempor Tretabyte » Terça Fev 01, 2005 18:22

Boas,
Dr Escreveu:Existem ataques DoS e DDoS, mas DOS... Hehehe! Só se for uma disquete de inicialização a atacar-te.
Fora de brincadeiras, ataques Denial of Service são difíceis de ser combatidos pela razão que apontaste, XMAN: não consegues apontar o dedo a ninguém. Os ISPs costumam negar o acesso aos logs a menos que hajam grandes empresas a requisitá-los, com a sua corja de advogados nas costas. O que podes tentar fazer é apurar qual o tipo de Denial of Service estão a tentar causar no servidor e desactivar o(s) serviço(s) visado(s), se tal for possível.
Deixa-me é dizer que, no teu lugar, eu ignorava os ataques. Se tens o portal hospedado num servidor comercial, pelo qual estás a pagar uma assinatura, é da responsabilidade da empresa que o hospeda garantir a segurança do mesmo.
Não sou advogado (nem para lá caminho) mas acho que apenas podes queixar-te se o teu site estiver offline. Aí podes "pedir" à empresa para te compensar os eventuais prejuízos que essa falha te possa causar.
Para finalizar, a distinção entre ataques DoS e DDoS (Distributed Denial of Service) define-se na quantidade de "cromos" a tentar fazer o ataque.
Normalmente, quando querem atacar servidores de grandes empresas, grupos de hackers e pseudo-hackers, aspirantes a hackers e mais uma infinidade de putos otários sem saber o que fazer ao tempo, combinam entre si um dia e uma hora para efectuar o tal ataque. Muitas vezes a enorme quantidade de acessos causa o Denial of Service, que se traduz na incapacidade de o servidor responder aos acessos que lhe são feitos. Daí o nome Distributed.
Se sabes que tens apenas um IP a atacar-te esporadicamente, trata-se de um DoS.
Se esta definição estiver errada, corrijam-me, por favor.
Cumprimentos.

ta correctissimo, basta veres o link que meti acima e tens la ate com figuras :P

sem mais
Tretabyte
Avatar do Utilizador
Tretabyte
Gurus
Gurus
 
Mensagens: 5333
Registado: Sábado Jan 17, 2004 13:17
Localização: Lx

Mensagempor Brioso » Quarta Ago 23, 2006 12:02

Bem desculpem tar a desenterrar isto mas ultimamente tem aparecido algumas vezes, este tipo de atque DDos...


Imagem

tenho antivirus e firewall kaspersky e um router da zyxell. O meu pc e outros acedem atraves de wirelless.
Tenho de ter a firewall do router desligada, pois mesmo pondo port forward às portas, tenho prolemas com app's p2p...
Editado pela última vez por Brioso em Quarta Ago 23, 2006 12:35, num total de 1 vez.
AMD 64 X2 4400+ @ XP-90c
Asus A8N-E @ NB-47J
2x1Gb Gskill HZ PC400
Sapphire X1900XT 512Mb GDDR3 @VF-900Cu
WD 250GB Sata2 16Mb
Tacens Valeo Smart 560w
Lian Li PC7 II
Brioso
Membro de Prata
Membro de Prata
 
Mensagens: 132
Registado: Sábado Dez 11, 2004 14:40
Localização: Vila do Conde/Guimarães

Mensagempor [PT]CableGuy » Quarta Ago 23, 2006 12:32

Já que o "desenterraste", aproveito para colocar um link para uma empresa de segurança, do maior GURU que conheço e admiro (Steve Gibson):

http://www.grc.com/dos/grcdos.htm

Nesse link está uma história verídica sobre um ataque DDoS efectuado por um "hacker" de 13 anos ao seu site.
[PT]CableGuy
Gurus
Gurus
 
Mensagens: 1845
Registado: Domingo Mai 30, 2004 16:26


Voltar para Segurança Informática

Quem está ligado:

Utilizadores a ver este Fórum: Nenhum utilizador registado e 0 visitantes

cron