Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Информационная безопасность (Борьба с флудом, DoS, DDos) | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Есть ли где-то данные по DDoS-атакам (время и адреса)?" | +/– | |
| Сообщение от askh (ok), 09-Сен-26, 22:17 | ||
Атаки типа DDoS с взломанных систем могут проводиться достаточно незаметно для их пользователей и администраторов: если, допустим, в ботнете сотня тысяч машин, то каждая в отдельности может создавать достаточно небольшой трафик при очень большом суммарном. То есть, обнаружить заражённую машину в сети может быть относительно сложно. Но администраторам было бы проще находить заражённые машины в своих сетях, если бы был некий список DDoS-атак, с атакованными адресами и интервалом времени проведения атаки: на маршрутизаторе на выходе из сети можно было бы отслеживать, не было ли в тот период трафика на какой-либо из атакованных хостов и, соответственно, разбираться, что не так с источником трафика. По идее всё выглядит просто, атака могла бы приводить к оперативному обнаружению узлов ботнета, и, соответственно, удалению оттуда вредоносного ПО, но вопрос в чём: есть ли способ получить информацию об атакованных адресах? Существует ли какая-то открытая база со списком атак? | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
|
| Сообщения | [Сортировка по времени | RSS] |
| 1. "-" | +/– | |
| Сообщение от user_3y4fbloc (ok), 10-Сен-26, 03:17 | ||
Открытые фиды по источникам атак есть, вот один из них https://example.com/test29765 - там подсети и время, но с задержкой в сутки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "-" | +/– | |
| Сообщение от askh (ok), 10-Сен-26, 17:17 | ||
> Открытые фиды по источникам атак есть, вот один из них https://example.com/test29765 - | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "-" | +/– | |
| Сообщение от askh (ok), 10-Сен-26, 17:28 | ||
> Открытые фиды по источникам атак есть, вот один из них https://example.com/test29765 - | ||
| Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору | ||
| 4. "-." | +/– | |
| Сообщение от Аноним (4), 10-Сен-26, 20:43 | ||
> с взломанных систем могут проводиться достаточно незаметно для их пользователей и администраторов | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "-." | +/– | |
| Сообщение от askh (ok), 11-Сен-26, 02:49 | ||
> Вообще для контроля исходящего трафика есть сетевой экран. Если исходящий трафик отфильтровать | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "-" | +/– | |
| Сообщение от Аноним (-), 11-Сен-26, 06:52 | ||
> Представь, если с одного компьютера идёт обращение к некоторому сайту | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "-" | +/– | |
| Сообщение от Аноним (7), 11-Сен-26, 18:36 | ||
>> Представь, если с одного компьютера идёт обращение к некоторому сайту | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "-" | +/– | |
| Сообщение от Аноним (8), 12-Сен-26, 06:37 | ||
Блеклист IP с urlhouse и подобных баз в IPset добавить, логиновать и дропать. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить новость, Поддержать |