Автор Тема: TCP/UDP Атаки.  (Прочетена 3949 пъти)

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
TCP/UDP Атаки.
« -: Jan 07, 2012, 17:57 »
Натъкнах се на неприятен проблем след токовия удар.
Като си пуснах компютрите, на този който ми служи за рутер има ненормално използване на входящ и изходящ трафик.

Всички портове и програми са спрени. Но трафика не спира, опитах да филтрирам няколко от мрежите, но ефекта бе само че още повече се засили трафика.

Установих че атаките в голяма част са от IP на Булсатком в Добрич.

http://imglink.ru/pictures/07-01-12/03bb5f71ba8abc8070d3949d02f2f77e.jpg
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: TCP/UDP Атаки.
« Отговор #1 -: Jan 07, 2012, 18:04 »
Извинявай ROKO, ама какво трябва да гледаме на снимката ти? Че процесора ти пак грее или че имаш входящ и изходящ трафик по-малко от 1 МБ?
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Re: TCP/UDP Атаки.
« Отговор #2 -: Jan 07, 2012, 20:49 »
Извинявай ROKO, ама какво трябва да гледаме на снимката ти? Че процесора ти пак грее или че имаш входящ и изходящ трафик по-малко от 1 МБ?

Ако няма да си обективен ми спести присъствието си.
32 градуса не са греене. Но натоварването беше жестоко.

Трафика се увеличава до 10 - 20 мегабита.

Исках идеи, а не някой като теб да се заяжда с мен.
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

Intel

  • Гост
Re: TCP/UDP Атаки.
« Отговор #3 -: Jan 07, 2012, 21:05 »
Пуска ли скенер от рода на tcpdump, sniffer?
Активен

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Re: TCP/UDP Атаки.
« Отговор #4 -: Jan 07, 2012, 21:20 »
Пуска ли скенер от рода на tcpdump, sniffer?

Само с iptraf каквото можах да видя.
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: TCP/UDP Атаки.
« Отговор #5 -: Jan 08, 2012, 11:22 »
Само с iptraf каквото можах да видя.

Добре, ще споделиш ли с нас какво видя с iptraf?
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

vox

  • Напреднали
  • *****
  • Публикации: 147
  • Distribution: HP-UX, Solaris, AIX
  • Window Manager: console only
  • #!/bin/ksh
    • Профил
Re: TCP/UDP Атаки.
« Отговор #6 -: Jan 08, 2012, 12:04 »
Ако атаката идва от определено IP не е никакъв проблем да го забраниш с iptables,

Установих че атаките в голяма част са от IP на Булсатком в Добрич.


iptables -A INPUT -s xx.xxx.xx.xx -j DROP
« Последна редакция: Jan 08, 2012, 12:07 от vox »
Активен

No Windows, no Gates only apache inside

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Re: TCP/UDP Атаки.
« Отговор #7 -: Jan 08, 2012, 15:11 »
Само с iptraf каквото можах да видя.

Добре, ще споделиш ли с нас какво видя с iptraf?

IP адреси от Булсатком Добрич мрежа 46.10.X.X
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Re: TCP/UDP Атаки.
« Отговор #8 -: Jan 08, 2012, 15:12 »
Ако атаката идва от определено IP не е никакъв проблем да го забраниш с iptables,

Установих че атаките в голяма част са от IP на Булсатком в Добрич.


iptables -A INPUT -s xx.xxx.xx.xx -j DROP

Пробвах, и както споменах по-долу трафика ставаше още по-силен след това.
Успях само да установя че покрай онлайн телевизиите съм барнал някоя помия която е останала в настройките на системата.

Защото с жив диск пробвах и нямаше трафик никакъв.
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

Georgy

  • Напреднали
  • *****
  • Публикации: 208
    • Профил
Re: TCP/UDP Атаки.
« Отговор #9 -: Jan 08, 2012, 18:28 »
ама какъв е трафика?
TCP или UDP?!
Към определен порт?
Активен

Помагам с каквото мога :)
<^><^><^><^><^><^><^><^><^>
Моята занимавка е Gentoooo :)

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Re: TCP/UDP Атаки.
« Отговор #10 -: Jan 08, 2012, 19:36 »
ама какъв е трафика?
TCP или UDP?!
Към определен порт?


Не мога просто да видя, виждам само tcp udp всичко друго хвърчи с 200 километра.
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

b2l

  • Напреднали
  • *****
  • Публикации: 4786
  • Distribution: MCC Interim
  • Window Manager: - // - // -
  • ...sometimes I feel like screaming... || RTFM!
    • Профил
    • WWW
Re: TCP/UDP Атаки.
« Отговор #11 -: Jan 08, 2012, 21:03 »
ама какъв е трафика?
TCP или UDP?!
Към определен порт?


Не мога просто да видя, виждам само tcp udp всичко друго хвърчи с 200 километра.

Защо не редиректнеш изхода към някой файл или просто не си се сетил за това.... (chuckle)
Активен

"Човекът е въже, опънато между звяра и свръхчовека, въже над пропаст. Човекът е нещо, което трябва да бъде превъзмогнато." - Фр. Ницше

Mitaka

  • Гост
Re: TCP/UDP Атаки.
« Отговор #12 -: Jan 08, 2012, 21:46 »
Ако атаката идва от определено IP не е никакъв проблем да го забраниш с iptables,

Установих че атаките в голяма част са от IP на Булсатком в Добрич.


iptables -A INPUT -s xx.xxx.xx.xx -j DROP

Нищо няма да направи с това.
Нали все пак трафика ще достигне до машината му? Какво като има правило DROP? :)
Активен

AMD

  • Напреднали
  • *****
  • Публикации: 873
  • Distribution: Calculate Linux Scratch 64 / Alt Linux Centaurus 6.0 64
  • Window Manager: Gnome 2.32/3.2 XFCE 4.8/4.10-git
  • AMD Athlon64/Sempron64 4000+Dual Core/3400+
    • Профил
Re: TCP/UDP Атаки.
« Отговор #13 -: Jan 09, 2012, 15:10 »
То проблема го локализирах. Но още не съм открил източника му.
Имам отделен дял за /home и 2 Операционни системи които го използват.

Та пробвах после и с другата която не я ползвам от месеци. Но и при нея абсолютно същото.

Най-лесното но и мизерно решение е да форматирам /home раздела и да си направя наново настройките.
Активен

Господи моля те пази ме от ламерите, от хакерите и сам мога да се пазя.

Mitaka

  • Гост
Re: TCP/UDP Атаки.
« Отговор #14 -: Jan 09, 2012, 16:45 »
То проблема го локализирах. Но още не съм открил източника му.
Имам отделен дял за /home и 2 Операционни системи които го използват.

Та пробвах после и с другата която не я ползвам от месеци. Но и при нея абсолютно същото.

Най-лесното но и мизерно решение е да форматирам /home раздела и да си направя наново настройките.

wtf?
И по какъв начин с форматиране и преинсталиране ще спреш атаката???
Активен