Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: limbozon в Aug 12, 2009, 15:40



Титла: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 15:40
Здравейте!Интересуваме дали има начин да се разбере кога едно ип се крие зад прокси и ако се крие как да разбера истинското му ип?Става  дума за това че имам рутер D'link и в логовете му днес видях опити за DOS атака.Разбрах ip-то но си мисля че може да се крие зад прокси или да е зомбинирал някое pc?Дали има някакъв софтуер или команда за линукс които да ми помогне?Мерси предварително.


Титла: Re: Разкриване на ip-та
Публикувано от: ntrance в Aug 12, 2009, 15:46
Само информативно ,  след като го разбереш какво ? , а й как разбра  , че е дос атака?


Титла: Re: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 15:49
В лога си пишеше.Не съм го измислил.Какво ще направя ли?Засега нищо но ако се повтори ще действам.


Титла: Re: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 15:52
Тъпо е да правиш мизерии след като можеш да използваш такива знания за по полезни неща.


Титла: Re: Разкриване на ip-та
Публикувано от: ntrance в Aug 12, 2009, 15:57
E как разбра де ,  в лога ли пише dosatack ? 


Титла: Re: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 15:58
да в лога пишеше даже и вида на дос атаката.


Титла: Re: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 16:11
Някакви идеи?


Титла: Re: Разкриване на ip-та
Публикувано от: ntrance в Aug 12, 2009, 16:12
paste  част от лога  тука  , където се вижда ип-то и   атаката ..


Титла: Re: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 16:16
Пише следното; ден, час:DOS Attack type teardrop.И така няколко пъти една минута преди атаката едно ип-4 пъти се е опитвало да се логне според мен това е ип-то.


Титла: Re: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 16:24
Максимално силен firewall и това е решението.Ще трябва да си поиграя с IPtables.


Титла: Re: Разкриване на ip-та
Публикувано от: ntrance в Aug 12, 2009, 16:33
Това е достатъчно

/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
# stop Xmas Tree type scanning
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL ALL -j DROP
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
# stop null scanning
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags ALL NONE -j DROP
# SYN/RST
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
# SYN/FIN
/sbin/iptables -A INPUT -i eth0 -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
# stop sync flood
/sbin/iptables -N SYNFLOOD
/sbin/iptables -A SYNFLOOD -p tcp --syn -m limit --limit 1/s -j RETURN
/sbin/iptables -A SYNFLOOD -p tcp -j REJECT --reject-with tcp-reset
/sbin/iptables -A INPUT -p tcp -m state --state NEW -j SYNFLOOD



Титла: Re: Разкриване на ip-та
Публикувано от: limbozon в Aug 12, 2009, 19:39
Мерси много.