IMHO.WS

IMHO.WS (http://www.imho.ws/index.php)
-   Безопасность (http://www.imho.ws/forumdisplay.php?f=19)
-   -   Как дать сдачи (http://www.imho.ws/showthread.php?t=11051)

LUX 13.09.2002 17:23

Как дать сдачи
 
У меня стоит Outpost, работает отлично никаких проблем, но у меня такой вопрос: как можно дать сдачи сильно настойчивым. Например сегодня один и тотже IP уже раз 20 пытался соединится и сканировал порты. Может кто знает чем можно дать сдачи.

JBoss 17.09.2002 15:51

LOL! So, if he/she scans your ports -- its attack? Try to scan his/her ports back. :)

vot 30.09.2002 14:09

Поставь себе IP-Tools, и забодай его пакетами в ответ...

leocat 28.10.2002 21:52

Перед тем, как бодать в ответ, надо бы убедиться, что его IP не подделан. Хотя я сам пока не знаю, как это сделать.

ztc 01.11.2002 10:53

и убедись что он после этого тебя не казнит)) а то можешь попасть не на того парня и тогда твой аутпост тебе не поможет...

vot 01.11.2002 18:41

А outpost это рулёз??? ГЫ.

Nymph 01.11.2002 19:20

Гы... в таком случае самый РУЛЕЗЗ это dissconect... ;))))
100 пудовый Файер!!!

vot 01.11.2002 20:14

Аха, и в закрытый сейф ещё надо не забыть комп запихнуть!)))

Wizzz_art 10.11.2002 11:13

Это как же его в закрытый сейф запихнуть-то??? :ржать:

vot 10.11.2002 19:00

Через щелку в дверке....
Можно кусочками....

KpNemo 10.11.2002 20:08

на флеимит , быды наказиват

Nymph 11.11.2002 23:10

А вообще как показывает практика: самый действенный способ это по рогам надавать... причём в реале!
У меня так один ламер знакомый кул хацкера "взломал", который у него пароль скомуниздил... ;)))

Melkor 12.11.2002 02:29

фиг знает, вроде некоторые воллы поддерживают "зеркало"(mirror). Т.е. отражение (ему его же) атаки n-е количество раз.

Nymph 12.11.2002 05:46

Melkor
Есть функция "блокировать подсеть атакующего на n минут" или аналогичные по смыслу...

Melkor 12.11.2002 06:16

это не то. Это просто отключение. во всех стенах есть.
А зеркало есть не везде. Суть в том, что нападоющему ( сканирующему кажись тоже) все что он тебе посылает отправляется назад и как опция есть увеличение кол-ва всего до фига...

Nymph 12.11.2002 06:45

Melkor
Не подскажешь где именно есть такая замечательная опция?

Melkor 12.11.2002 06:54

нет :(
сам не помню. Мож щас архивы подниму - скажу

Klint 12.11.2002 13:50

Аутпосту б такую-цены б небыло!
(т.е. стоил бы дорожеhttp://smilies.sofrayt.com/%5E/r/biggrincurtain.gif!)

abram4 14.11.2002 07:58

Друзья ! На сайте того же производителя Outposta Agnituma лежит Jammer http://www.agnitum.com/products/jammer/
Вот что о нем пишут :
http://protectpc.narod.ru/page_jam.htm
"Во время работы в сети Jammer реагирует на все, в том числе и, на первый взгляд, безобидные попытки сканирования портов, при этом выдается достаточно подробный отчет о посягательствах. В качестве ответной меры, имеется возможность отправки письма, содержащего этот отчет, в адрес провайдера потенциального агрессора. "
Отправка ябедного письма прову - полностью законное действие и в теории должно быть весьма эффективным - могут и обрубить товарисчу сеть за нарушение пользовательского соглашения (Вы свое давно просматривали ? :contract: ). В местах , где пров - монополист , это грозит отлучением от Интернета.

Melkor 14.11.2002 08:59

сорри, нашел только старую статью в которой про это говорится боком...
http://old.submarine.ru/win/299/internet4_1.html

kras 12.12.2002 20:27

Провайдер может, конечно, блокировать подсетку, но, похоже, только на вашем
интерфейсе. А денежки-то идут. Мне вчера 600 USD насчитали. Чего-то надо делать!
:cry:

vot 12.12.2002 21:11

Значится так, смотришь по логам (ежели таковые имееются) кто это был и просто дропишь его сетку на фиг, т.е. любой пакет пришедший из этой сетки будет биться нещадно на месте. А сам в это время пишешь ябедное письмо провайдеру, с угрозой отлучить его от оплаты (во второй раз) с угрозой подать на него в суд (в третий раз) с угрозой провести антирекламную акцию в инете (в четвёртый раз)..... Но самое действенное в твоём случае - переходи на спутниковый инет.... От провайдера ты конечно никуда в этом случае не уйдёшь, но весь входящий трафик сведёшь практически к исходящему...

Nymph 14.12.2002 23:34

vot
Это как??? "но весь входящий трафик сведёшь практически к исходящему..."

kras 21.12.2002 08:58

Mr. Vot прав, но как сказал мне один оч опытный admin:"...наезды реальны за бугром, а в России просто платят". Вот!:) :)

vot 22.12.2002 00:27

Поищи в нете, что есть спутниковый инет.... Как найдёшь, прочитаешь, что есть сия технология, то всё и поймёшь....

vdardik 01.01.2003 23:33

Naprimer www.gilat.com
 
po4itai na www.gilat.com

CATCHed 04.01.2003 01:10

Re: Как дать сдачи
 
Цитата:

Как писал LUX
... Может кто знает чем можно дать сдачи.
Очень интересный вопрос так и остался без ответа ... Может кто-то действительно сможет толково объяснить, как это сделать?

vot 04.01.2003 01:35

Re: Naprimer www.gilat.com
 
Цитата:

Как писал vdardik
po4itai na www.gilat.com
Ну а дальше то чего? Я то знаю, что сие есть, может ТЫ своё мнение расскажешь?

В России такое чудо, по моему, работает через спутниковый канал НТВ......

CATCHed 04.01.2003 01:48

vot - при чём здесь спутниковый инет? Вопрос же ясно поставлен.

vot 04.01.2003 02:02

CATCHed Всё очень просто... При спутниковом инете у тебя запрос идёт через провайдера, а вот входящий трафик прёт через спутниковый инетовский канал... И при этом его размер не имеет по деньгам значения....

Теперь про сдачу. Официальный путь - писать письмо предоставителю интернет услуг нападающей стороны. Не официальный, в зависимости от способа защиты, того, кто нападал, или сломать его защиту и нагадить самому (что очень чревато отлучением от инета тебя самого). Или просто весь трафик, приходящий от него дропить на фиг... В принципе я тут обрисовал основные грани данной проблемы....

CATCHed 04.01.2003 02:25

Цитата:

Как писал vot
CATCHed Всё очень просто... При спутниковом инете у тебя запрос идёт через провайдера, а вот входящий трафик прёт через спутниковый инетовский канал... И при этом его размер не имеет по деньгам значения....
Про спутниковый инет имею небольшое представление, только вот насчёт денег ты, по-моему, заблуждаешься. Ешё как имеет ... значение размер http://smilies.sofrayt.com/%5E/r/winknudge.gif

http://www.ipdvb.ru/services/tariffs.shtml
http://www.gs.ru/?sect=sat_inet&s=ssp

Цитата:

Теперь про сдачу. Официальный путь - писать письмо предоставителю интернет услуг нападающей стороны. Не официальный, в зависимости от способа защиты, того, кто нападал, или сломать его защиту и нагадить самому (что очень чревато отлучением от инета тебя самого). Или просто весь трафик, приходящий от него дропить на фиг... В принципе я тут обрисовал основные грани данной проблемы....
Спасибо, конечно. Только меня не грани этой проблемы интересуют, а конкретное её решение путём применения доступных програмных средств.
Так что, если знаешь, где почитать об этом, то скажи, а общая теория в данном вопросе достаточно лишняhttp://smilies.sofrayt.com/%5E/m/weedsmilie.gif.

vot 04.01.2003 03:04

Слушай, вот ты сам то представляешь что ТЫ хочешь? (ну просто обыщите меня и всё...) Поясняю ещё раз..... Если ты хочешь дать сдачи, то способов может быть куча и решений есть куча... Но, чтобы сие реализовать необходимо представлять, что именно ты хочешь сделать. Одно дело просто закидать ICMP пакетами, другое дело проникнуть в сеть атакуемого и взорвать её изнутри.. Как это сделать никого учить не буду. Если тебе надо, - изучай стек протокола... В процесе изучения, я надеюсь, ты станешь мудрее....

helldomain 13.01.2003 02:48

Scenarij 1: raspredelannaya packet flood ataka.
Ti sidish na kanale T1, dopustim, i tebya walit sotni 3 chelowek s kanalow T1. Kak im ustroit zerkalo?

Scenarij 2: buf overflow, t.n. DoS prilojeniya.
U tebya otrkit port HTTP servera. Polnogo bagow. Twoi HTTP rabotajushij pod root'om propliuschili. Zapustili telnet demona i pnuli. Kogo i kuda pinat?

Scenarij 3: u tebya dinamicheskij IP, tebya konnektyat na porti neponyatnogo naznacheniya.
Otwet: tebya s kem-to sputali.

LAndrew2 15.01.2003 08:32

to vot
а где в IP-Tools такая функция???

vot 15.01.2003 09:45

какая именно функция??? Их там много... Если про пакеты, то port scaner или ping scaner..... А если про дропанье, то это никакого отношения к IP-Tools не имеет.... Будь добр, уточни свой вопрос...

LAndrew2 16.01.2003 06:14

функция - забодать противника в ответ (третий пост в этой теме). А вообще цель - сделать невозможным нормальную работу компа, к-рый находится в локальной сети и имеет постоянный ip. его ОС - WinXP (как и моя). Может что-нибудь другое имеется (другие проги)?
заранее, thx

CATCHed 16.01.2003 07:00

Цитата:

Как писал vot
какая именно функция??? Их там много... Если про пакеты, то port scaner или ping scaner.....
безусловно, очень полезный и ценный совет http://smilies.networkessence.net/s/...happy/nuts.gif http://smilies.sofrayt.com/%5E/c0/biggrinroll.gif

vot 16.01.2003 07:53

Гы, я посмотрю на твой шлюз, когда с десяток ламеров наберут ping ip твоего шлюза -t Да ещё при этом у них Steganos установлен будет....

Да, а потом на твой счёт от провайдера (топик именно с этого начинался).

helldomain 16.01.2003 22:47

Aga. A kto ICMP zapreshat budet?

LAndrew2 17.01.2003 06:05

А мне кто-нибудь ответит? ;)


Часовой пояс GMT +4, время: 20:58.

Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.