Avatar billede azar Nybegynder
28. september 2005 - 16:19 Der er 6 kommentarer og
2 løsninger

Hjælp mod hackere

Hey eksperter

Jeg har en hacker på spil eller flere
har en server kørene som nogen åbent bart meget gerne vil havde ned
jeg bliver pinget og ddos attacked
er det på nogen måde muligt og få dem til at stoppe det har stået på i 4 dage nu med over 150.000 attacks
findes der en måde jeg kan komme af med dem og stadig beholde min server kørene ?
Avatar billede bufferzone Praktikant
28. september 2005 - 16:27 #1
Ping og andre former for ddos angreb, f.eks. SYN flod er megt svære at stoppe, idet de ikke benytter sig af fejl eller huller der kan rettes/lukkes. Et SYN flodd angreb benytter en helt legitim del af tcp handshake der ikke kan opdages før angrebet er sket, hvorfor det ikke kan stoppes.

Din eneste mulighed er at tune dine enheder, f.eks. routere og firewalls, så de bedre kan modstå disse angreb. Dette indebære bl.a. at man konfigurere dem anderledes, hvilket så igen også går ud over helt legitim trafik, derintet har med angrebet at gøre. Bl.a. nedsættes nogle time to live tider, så forbindelser resættes hurtigere og dermed kan enheden håndtere flere forespørgsler.

Du kan måske også få angrebene stoppet ved roden, find ud af hvor de kommer fra og forsøg at lade politi og udbyder om at lukke tingene. Hvis de kommer fra udlandet, så har det svære udsigter
Avatar billede bufferzone Praktikant
28. september 2005 - 16:28 #2
Hvis det bliver ved, kunne du overveje at undersøge muligheden fopr at skifte IP dresse, men det giver sikkert kun en stakket frist, når dine brugere skal kunne finde dig, kan en hacker jo også
Avatar billede azar Nybegynder
28. september 2005 - 16:37 #3
tak for den gode forklaring
har en router og norton porsenal firewall
så jeg har ikke nogen mulighed får at få dem væk :/ og ja som du selv siger hvis jeg skifer ip skal jeg jo også havde dns over så finder han mig igen
Avatar billede mc.lucifer Praktikant
28. september 2005 - 16:48 #4
invistere i en hardware firewall, en zyxel 2 koster ikke alverden og virker som bare pokker. har selv en zywall 10 fra zyxel, og de kommer ikke længere end den med deres små jule lege

MC
Avatar billede bufferzone Praktikant
28. september 2005 - 17:35 #5
Du kan stadig lægge en zyxel ned med f.eks. et SYN flood, den er for så vidt ikke bedre til at modstå den slags en en standard router. Du kan gøre noget ved den slags angreb på to fronter.

1. give den foreste enhed, firewallen eller fouteren flere muskler (ram og cpu) og mere båndbredde, hvorved den kan håndtere flere angreb

2. tune det du har, så angrebene bliver mindre virksomme.

EN forklaring på hvad der sker.

Når du laver en tcp forbindelse sker der altid et trevejs handshake. Du sender en SYN pakke til mig som forespørgsel på at åbne forbindelsen, jeg svare med en ACK pakke og en SYN pakke for at bekræfte din forespørgsel og for at åbne en forbindelse den anden vej. Du svare med en ACK pakke for at bekræfte min forespørgsel. Der er nu etableret forbindelse.

Ved et SYN flood angreb sender du en hel masse SYN pakker til mig. Jeg sender en SYN og en ACK pakke som svar på hver enkelt SYN pakke du sender, og afsætter et lille stykke hukommelse mens jeg venter på din ACK pakke. Triket er at du aldrig svare med en ACK pakke, hvorfor jeg får min hukommelse fyldt op af ventende halve handshake og forbindelsen går ned.

Du kan tune din router/firewall til ikke at vente så længe på svaret, men det vil så betyde at almindelige tcp forbindelser, der kommer fra langsomme værter heller ikke får forbindelse.
Avatar billede halvamatoer Nybegynder
28. september 2005 - 17:45 #6
Har du haft noget virus / trojan på maskinen?
Min erfaring er at hvis man når at få aktiveret en trojan, og fjerner den bagefter, så kan man ved enkelte opleve at de forsøger at få kontakt med trojan gentagende gange.
Avatar billede azar Nybegynder
28. september 2005 - 23:51 #7
halvmatoer nej har ikke haft nogen trojan
firewall siger selv det er netbios og ping attacks og de bliver blokket
det med zyxel jeg har en zyxel firewall som også funker som modem til mit selvskab
Avatar billede azar Nybegynder
29. september 2005 - 17:59 #8
Har fået dem væk slukker bare mit "modom" imens jeg sov så har de vel bare troed de har fået mig ned
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester