» »

DOS attack

DOS attack

AlBundy ::

Ok, nekaj mi prosim hitro povejte,...al je to odvisno od serverja al od firewalla kako mu uspe to? Prosim ce lahko kdo kaj več napiše :8) .
intel inside idiot outside

Thrivial ::

DoS...hm, cisto preprosto povedano je to odvisno od sposobnosti streznika koliko odgovor je sposoben poslati.

Glej: ko ti pingas nekoga ping pomeni cas od tebe do streznika -> strezniku posljes neko sporocilo in on na to odgovori, odzivni cas je ping. No DoS lahko jemljes tudi kot precejkrat potenciran ping. :\

In ko ga 200 masin na T3 povezavah zacne zelo veliko sprasevati poklekne in ne more nikomur drugemu nic odgovoriti...

lp
:: Member of Eror Team ::

... and Eror Team is gone...

AlBundy ::

Al je polj sploh kej vazen kater server uporabljas in al firewall sploh kaj v tem primeru zaleze?

DC- ::

Če maš dobr spisan firewall in močn server tvoj server ne bo zablokiru.
Vsekakor se ti pa zabaše interneta povezava in ne bo mogoče več dostopat do interneta

AlBundy ::

In kako se takih napadov ubraniti-obstaja kakšen programček :O ?
intel inside idiot outside

||_^_|| ::

enostavno rečeno: ne.

AlBundy ::

Ok se tole mi povejte: ce blokiras pinge,...

Se ena cvetka: medtem ko sem iskal obsirnejse informacije o DOS, sem v 95% naletel na programcke, ki to omogocajo |O .

SasoS ::

DOSa ne morš blokirat. Firewall ti ne pomaga nič ker paketki pridejo do tebe in ti zafilajo linijo...pol je čist vseen a pridejo do mašine al ne :D. Edino kar pomaga je da DOS blokiraš s firewallom višje po liniji (recimo pri ISPju, pred tvojo povezavo. Sicer bo ISP imel še zmeraj zafilano linijo, samo recimo če ma dost široko se ne bi tolk poznal (to pač ne pri nas, ker bo vsak DOS zafilou uboge slovenske linije...).

Tr0n ::

Saj pri DoS napadih ne gre samo za pinganje, ampak za posebno vrsto paketov, ki iniciliazirajo routerje. Ko se paket poslje, se namesto da se bi response vrnil nazaj, vrne na naslednji router, ki spet isto naredi in tako naprej, dokler ne nastane kaos in so routerji in posledicno tudi serverji prezasedeni.

IceIceBaby ::

Čisto preprosto:

DoS = Denial of service. Se prav ja je teoretično vsak napad ali pa vsaka stvar, ki prepreči delovanje serverja DoS. Tudi če bom jz s krampom razbil server ga bom DoSal. DoSi so vsi takoimenovani nukerji pa flooderji pa takšna nadloga.

Odvisno od tega če boš "preživel" DoS pa je od veliko od načina DoS napada samega.
Če te nekdo flooda je dobr če maš širok bandwidth, če ti kak psiho z krampom tolče po compu je fajn če maš ohišje iz titana itd.
Firewalli pomagajo proti nekaterim vrstam DoSov. Zelo priporočljivi so tudi service packi, updejti, patchi ... Pa če te kdo DoSa je dobr če logiraš pa ISPju pošleš.

Ales ::

AlBundy: splošne obrambe pred DOS ali celo DDOS ni... Na splošno - veliko je odvisno od konfiguracije omrežja v katerem se strežnik nahaja. Na samem strežniku se seveda tudi lahko marsikaj naredi, odvisno od OSa. Poglej si recimo zmogljivosti iptables na linuxu...

[t502] ::

Kja govorite da ni obrambe...potegnes vun kabl za modem pa je :D

=)

hatch ::

Kst je edini prav povedal...
In firewalli lahko MOCNO pomagajo proti dos attackom... recimo je imel ftpd bug in je precej obremenil sistem, ko je uporabnik poslal ukaz "SYST"... in je tak server enostavno crashnit s floodanjem tega ukaza... Firewall lahko pomaga proti temu.. ker omogoca dostop do ftpja samo iz dolocenih ipjev.

AlBundy ::

Ok, in kater firewall priporočate-Symantec Security 2002 ? ali zonealarm pro + sophos? :\

[t502] ::

Tiny Personal Firewall :)


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

obtožba DoS napada!? (strani: 1 2 )

Oddelek: Informacijska varnost
668461 (5252) treker
»

Zakaj je dober router, oz kaj so nejgove prednosti??

Oddelek: Omrežja in internet
183427 (2855) imagodei
»

T-2: konstantn promet z 10.0.1.4

Oddelek: Omrežja in internet
131797 (1312) WarpedGone
»

Ddos

Oddelek: Omrežja in internet
252642 (2080) qlman
»

kako preprecit da me nekdo vrze z neta?

Oddelek: Pomoč in nasveti
181980 (1489) b

Več podobnih tem