DoS и DDoS атак + Бонус.

warden

Ещё один клоун
Пользователь
15 Фев 2005
257
0
0
warden.unifree.ru
Здрасть!!! Вот тут решил ещё одну статейку накатать. Теперь будет не зашита, а нападение. Всё что рассматривается только в ознакомительных целях, никакой ответственности за использование этого материала и ПО поставляемого вместе с ним автор не несет!!!

DoS и DDoS.

Сначала разберёмся что такое “DoS и DDoS” это атаки направленные на Отказе в обслуживании, DoS и DDoS направлены только на то чтобы, выключить сервер или сеть из сети. Вы скажите, что Каму это надо? Если вывести ваш комп из строя на 2 – 3 часа, то нечего глобального не случиться, а теперь представьте, вырубили Microsoft.com часика так на три компания потеряет миллионы долларов. В основном эти атаки проводятся по заказу конкурентов, или потому что кто-то на кого-то зол. На самом деле спланировать и провести DoS атаку очень сложно.
Эти Атаки не направлены на получение доступа к ресурсам. Разъясню чтоб всем чтоб было понятно: Например у нас есть канал определённой ширины у нас пропускная способность 100mb/s, так вот если пустить туда каждую секунду не 100 а 1000mb, тогда канал умрет. Один задосить никого в Unilans ты не сможешь нужны или сподвижники или армия зомби машин (Ранее взломанные тачки с установленными DoS модулями). Готовых решений в нете в public ресурсах найти будет сложно даже не возможно.
В 2004 году в журнале ][akep была рассмотрена статья “Интернет под угрозой военных Ботов”, и там же была ссылка на запароленный архив, я его скачал и понял что это простая Mirc’a с написанными к ней скриптами, скрипыты читать очень не удобно, проанализировав код я понял. Что боты довольно умны вот краткий список их команд:
(все команды вписываются на определённом канале (указанном в настройке), на определённом сервере, как в простом разговоре по протоколу IRC)

!start “id” --- введение идентификатора(чтобы боты узнали тебя)
!udp “ip”:”port” --- флудить определённый ip
!find “disk(Например C:\)” “mask” поиск по маске на зараженных компах
!get “путь” (пишется в приват боту) без комментариев
!icqpagebomb “uin” досит icq по белым страницам
На самом деле команд в раз десят больше, я их нашел, но не могу объяснить!!!
Моя самая первая утилитка для ДОСа это UDPStorm лёгенькая программа флудер на UDP порты. На канале в Dal nete мы часто у страивали ДОСы на сервачки с узенькой дырочкой в атаке участвовало от 40 – 100 человек эффект потрясающий!!!
Также можно досить даже стандартной командой ping –t.

Теория.
DoS атаки делятся на:

-TCP SyN FLOOd
-Ping of Death
-ICMP flood
-UDP flood

TCP SYN FLOOD
Основная цель этой атаки превысить возможное кол-во соединений, который находиться в состоянии установки, в результате система не может устанавливать соединений. Для реализации этой атаки надо посылать большое кол-во пактов TCP с запросом на соединение.

Ping of Death и ICMP flood
Как вы наверное поняли по названию эти атаки проводятся по протоколу ICMP. ICMP flood -Принцип основан на ping’е большим кол-вом ботов.
А вот теперь мой любимый способ ДОС атак если ты научишься его использовать ты станешь королём ДОСа. Это ДОС атаки класса Ping of Death. Принцип этой атаки заключается в подделке Широковещательного запроса. Тема такая когда комп подключается к ссеке он отправляет широковещательный запрос по протоколу ICMP в ответ ему приходят ответы включенных машин (кажется размер пакета 64 бита). Так вот ты отправляешь 1000 таких запросов, а вместо своего ip ставишь ip атакуемого. Можно отправлять широковещательные запросы даже к ip класса B (10.*.*.*). Такая прога есть но выкладывать я её не буду по определённым причинам (Начнется беспредел).

UDP flood
Это отправка пакетов на UDP порт. Так как Протокол UDP протокол очень глючный он и позволяет провести атаку.

Примеры ДОС атак:
Самые страшные ДОС атаки проводились сетевыми червями.
-Самая страшная атака за всё сушествование нет а была атака на корневые DNS сервера.
Атака была проведена в ноябре 2004 года. Тогда атаке подверглись Все 13 DNS серверов сети Inter Net, семь серваков вышло из строя.
-Ну и атака червя MyDoom на сайт компании SCO, после чего сервер перестал отвечать на запросы. Атака продолжалась несколько дней Поскольку зараженных машин было очень много атака получилась очень мощной в результате компания понесла большие убытки.


Вот и всё, что я хотел вам рассказать как всегда в бонус войдут программы рассматриваемые в статье.

Основные ресурсы для написания этой статьи были взяты из журнала Хакер и из моего опыта по работе с ДОС атаками. Если будет нужна боле подробная информация или Что-то ещё то пишите в приват или в локальную Асю 2315.


Пароль для архива present.rar --------123 (Это Mirc Боты)
SMSBomb не вошла в рассмотрение, но я её вложил прога засылает SMS"ками!!!!

// D&G: Удалил аттачи,ибо нефиг флудерские программы распространять.
 
Последнее редактирование модератором: