реализация ddos атаки...

Discussion in 'WASM.WIN32' started by ZeroMemory, Jan 9, 2005.

  1. ZeroMemory

    ZeroMemory New Member

    Blog Posts:
    0
    Joined:
    Jan 9, 2005
    Messages:
    79
    Подскажи плз как организовать сабж. Или направьте что-нить почитать по теме. Спасибо.
     
  2. ZeroMemory

    ZeroMemory New Member

    Blog Posts:
    0
    Joined:
    Jan 9, 2005
    Messages:
    79
    Интересует конкретно реализация бота, в частности главный алг.
     
  3. NoName

    NoName New Member

    Blog Posts:
    0
    Joined:
    Aug 1, 2004
    Messages:
    1,229
    статья имхо.
     
  4. nobodi

    nobodi Сисадмин Staff Member

    Blog Posts:
    0
    Joined:
    Apr 2, 2004
    Messages:
    35
  5. ViKT0R

    ViKT0R New Member

    Blog Posts:
    0
    Joined:
    Dec 2, 2004
    Messages:
    38
    Location:
    Russia
  6. valterg

    valterg Active Member

    Blog Posts:
    0
    Joined:
    Aug 19, 2004
    Messages:
    2,105
    ZeroMemory



    Основные пункты :

    1) имеется генератор пакетов

    2) имеется протокол связи между

    центральным сервером и "генераторами".

    3) по сигналу от сервера генераторы

    начинают синхронно имитировать клиентские

    запросы к "жертве".

    Основные проблемы

    1) назаметность генераторов в режиме "спячки" -

    ну это root-kit.

    2) синхронность и работоспособность в момент

    самой атаки. Тут основной клубок проблем,

    которые определяют все остальное.
     
  7. hello_world

    hello_world New Member

    Blog Posts:
    0
    Joined:
    Oct 21, 2003
    Messages:
    55
    Location:
    москва
    Прочитал вот эту статью и вообще не понял в чем смысл DRDoS-атаки.

    Допустим, есть такая сетка:
    Code (Text):
    1.  
    2. comp_A --+
    3.          |  +------+  +------+          +------+
    4. comp_B --|--|switch|--|router|-- INET --|victim|
    5.          |  +------+  +------+          +------+
    6. comp_C --+
    7.  


    Допустим, мы заразили comp_A

    При обычном DDoS мы тупо шлем SYN пакеты с левым айпишником на victim, а в случае DRDoS мы шлем SYN пакеты с айпишником victim на comp_B или comp_C (или сразу на оба) чтобы они слали SYN/ACK ответы на victim. Но какой в этом смысл? Ведь канал между comp_A и comp_B такой же, как и между comp_A и router. Обьясните пожалуйста, в чем смысл такой атаки.
     
  8. hello_world

    hello_world New Member

    Blog Posts:
    0
    Joined:
    Oct 21, 2003
    Messages:
    55
    Location:
    москва
    Блин, пора мне очки покупать:



    A reflection server that receives no reply to its SYN/ACK packet response will believe that its packet was lost in transit (as indeed it was, but in this case by design) and will resend the "lost" SYN/ACK packet several times (typically three retries) before giving up and discarding the aborted connection.



    ...не думал что tcp/ip настолько дырявый.