Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
нужно заразиться ботом, хочется вычислить хозяина ботнета
 
Всем добрый день/вечер.

недавно на сервер знакомого была произведена очередная (уже пол года по пару раз в месяц :( ) ддос атака, есть список IP адресов с которых была атака.
что бы вычислить откуда командовали нужно самому заразиться и следить за трафиком. Вот тут я и завис.
что бы заразиться, надо себе подхватить этого бота, а что бы его подхватить надо посмотреть чем заражены атакующие машины, подозрительные процессы и т.д., скачать себе этот файлик и запустить. а там глядиш и отключить можно будет ботнета. А вот как туда залезть? на эти зараженные машины? Прошу помощи с софтом или советом.

Заранее спасибо.
С Уважением,
mdn
 
Если есть в доступности известные зараженные машины, проанализировать их и достать от туда виря. Потом отреверсить его. В самом вире туча информации. Если известных машин нет, то придется искать по списку IP людей и просить их выслать или предоставить доступ (или как то иначе) для анализа системы. Обратитесь в поддержку Касперского может что посоветуют или помогут с отловом заразы и противодействии.
Простейший способ оградится или снизить эффект от ДДоС - это фаервол настроенный вручную в "параноидальный" режим.
 
спасибо, проанализировав часть списка IP адресов атакующих машин, выяснил что почти 70% из них имеют "маскарадный" IP адрес :(
атака была SYN на 80 порт, ничего особого, но количество машин было немалое, потому что атака была приблизительно 8-15 kpps судя по логам и словам админов хоста.
а позвонить по IP не умею  :)
так я бы с удовольствием отреверсил, а там глядишь, и до админки добрался бы ;)
но в итоге я понял, что ДАЖЕ ВДРУГ случайно найдя исполнителя, хотя это маловероятно, то найти заказчика будет очень и очень тяжко.
в общем успокоился, и теперь стараюсь помочь людям с защитой. это более реализуемо :)

в любом случае, Equilibrious, Спасибо за ответ.

С Уважением,
mdn
 
Есть такой проект в рунете - называется STOP DDoS. Они ведут список зараженных машин, участвующих в ботнетах. Вот их сайт - http://stopddos.ru/current/ Там есть списки по автономкам зараженных IP. Посмотрите - возможно, пригодится.
Страницы: 1
Читают тему