Автор Тема: Разкриване на ip-та  (Прочетена 3287 пъти)

limbozon

  • Гост
Разкриване на ip-та
« -: Aug 12, 2009, 15:40 »
Здравейте!Интересуваме дали има начин да се разбере кога едно ип се крие зад прокси и ако се крие как да разбера истинското му ип?Става  дума за това че имам рутер D'link и в логовете му днес видях опити за DOS атака.Разбрах ip-то но си мисля че може да се крие зад прокси или да е зомбинирал някое pc?Дали има някакъв софтуер или команда за линукс които да ми помогне?Мерси предварително.
« Последна редакция: Aug 12, 2009, 15:45 от limbozon »
Активен

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Разкриване на ip-та
« Отговор #1 -: Aug 12, 2009, 15:46 »
Само информативно ,  след като го разбереш какво ? , а й как разбра  , че е дос атака?
Активен

limbozon

  • Гост
Re: Разкриване на ip-та
« Отговор #2 -: Aug 12, 2009, 15:49 »
В лога си пишеше.Не съм го измислил.Какво ще направя ли?Засега нищо но ако се повтори ще действам.
Активен

limbozon

  • Гост
Re: Разкриване на ip-та
« Отговор #3 -: Aug 12, 2009, 15:52 »
Тъпо е да правиш мизерии след като можеш да използваш такива знания за по полезни неща.
Активен

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Разкриване на ip-та
« Отговор #4 -: Aug 12, 2009, 15:57 »
E как разбра де ,  в лога ли пише dosatack ? 
Активен

limbozon

  • Гост
Re: Разкриване на ip-та
« Отговор #5 -: Aug 12, 2009, 15:58 »
да в лога пишеше даже и вида на дос атаката.
Активен

limbozon

  • Гост
Re: Разкриване на ip-та
« Отговор #6 -: Aug 12, 2009, 16:11 »
Някакви идеи?
Активен

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Разкриване на ip-та
« Отговор #7 -: Aug 12, 2009, 16:12 »
paste  част от лога  тука  , където се вижда ип-то и   атаката ..
Активен

limbozon

  • Гост
Re: Разкриване на ip-та
« Отговор #8 -: Aug 12, 2009, 16:16 »
Пише следното; ден, час:DOS Attack type teardrop.И така няколко пъти една минута преди атаката едно ип-4 пъти се е опитвало да се логне според мен това е ип-то.
Активен

limbozon

  • Гост
Re: Разкриване на ip-та
« Отговор #9 -: Aug 12, 2009, 16:24 »
Максимално силен firewall и това е решението.Ще трябва да си поиграя с IPtables.
Активен

ntrance

  • Напреднали
  • *****
  • Публикации: 696
    • Профил
Re: Разкриване на ip-та
« Отговор #10 -: Aug 12, 2009, 16:33 »
Това е достатъчно

/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
# stop Xmas Tree type scanning
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL ALL -j DROP
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
# stop null scanning
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL NONE -j DROP
# SYN/RST
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
# SYN/FIN
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
# stop sync flood
/sbin/iptables -N SYNFLOOD
/sbin/iptables -A SYNFLOOD -p tcp --syn -m limit --limit 1/s -j RETURN
/sbin/iptables -A SYNFLOOD -p tcp -j REJECT --reject-with tcp-reset
/sbin/iptables -A INPUT -p tcp -m state --state NEW -j SYNFLOOD

Активен

limbozon

  • Гост
Re: Разкриване на ip-та
« Отговор #11 -: Aug 12, 2009, 19:39 »
Мерси много.
Активен