Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Информационная безопасность (Борьба с флудом, DoS, DDos) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Есть ли где-то данные по DDoS-атакам (время и адреса)?" | +/– | |
| Сообщение от askh (ok), 09-Сен-26, 22:17 | ||
Атаки типа DDoS с взломанных систем могут проводиться достаточно незаметно для их пользователей и администраторов: если, допустим, в ботнете сотня тысяч машин, то каждая в отдельности может создавать достаточно небольшой трафик при очень большом суммарном. То есть, обнаружить заражённую машину в сети может быть относительно сложно. Но администраторам было бы проще находить заражённые машины в своих сетях, если бы был некий список DDoS-атак, с атакованными адресами и интервалом времени проведения атаки: на маршрутизаторе на выходе из сети можно было бы отслеживать, не было ли в тот период трафика на какой-либо из атакованных хостов и, соответственно, разбираться, что не так с источником трафика. По идее всё выглядит просто, атака могла бы приводить к оперативному обнаружению узлов ботнета, и, соответственно, удалению оттуда вредоносного ПО, но вопрос в чём: есть ли способ получить информацию об атакованных адресах? Существует ли какая-то открытая база со списком атак? | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от user_3y4fbloc (ok), 10-Сен-26, 03:17 | +/– | |
Открытые фиды по источникам атак есть, вот один из них https://example.com/test29765 - там подсети и время, но с задержкой в сутки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #2, #3 | ||
| 2. Сообщение от askh (ok), 10-Сен-26, 17:17 | +/– | |
> Открытые фиды по источникам атак есть, вот один из них https://example.com/test29765 - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 3. Сообщение от askh (ok), 10-Сен-26, 17:28 | +/– | |
> Открытые фиды по источникам атак есть, вот один из них https://example.com/test29765 - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #1 | ||
| 4. Сообщение от Аноним (4), 10-Сен-26, 20:43 | +/– | |
> с взломанных систем могут проводиться достаточно незаметно для их пользователей и администраторов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #5 | ||
| 5. Сообщение от askh (ok), 11-Сен-26, 02:49 | +/– | |
> Вообще для контроля исходящего трафика есть сетевой экран. Если исходящий трафик отфильтровать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 Ответы: #6 | ||
| 6. Сообщение от Аноним (-), 11-Сен-26, 06:52 | +/– | |
> Представь, если с одного компьютера идёт обращение к некоторому сайту | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #7 | ||
| 7. Сообщение от Аноним (7), 11-Сен-26, 18:36 | +/– | |
>> Представь, если с одного компьютера идёт обращение к некоторому сайту | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #6 Ответы: #8 | ||
| 8. Сообщение от Аноним (8), 12-Сен-26, 06:37 | +/– | |
Блеклист IP с urlhouse и подобных баз в IPset добавить, логиновать и дропать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #7 | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |