-
Data: 2007-11-29 20:31:05
Temat: Re: [tktelekom - przygod ciag dalszy]
Od: Łukasz Bromirski <1...@i...pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Matt Rutkowski wrote:
> Z czystej ciekawosci, udalo sie komu przejac botneta intruzowi? Z
> czysto teoretycznego punktu widzenia jest to wykonalne. Jak praktyka
> pokazuje ...?
Można, parę razy takie rzeczy były robione. Z drugiej strony to
zwykle dosyć krótkotrwałe 'włamy' i szybko właściciele zaczynają
się mścić. Inna sprawa, że przy bocie który ma parę milionów nodów
tworzą się grupy/sektory i trudno jest kontrolować jednym zestawem
danych uwierzytelniających całego botneta.
O numerach takich jak wysłanie SYN na port kontrolny bota który
nie zawiera odpowiedniego 'cookie', co kończy się DDoSem na adres
źródłowy już na pewno słyszeliście. Teraz trendy jest szyfrowanie
transmisji kontrolnej i odpowiednie whitelisty na różne istotne
zakresy adresów IP należące do ISP, tak aby botnet nie próbował
przypadkiem zaatakować 'czegoś dużego'.
Zresztą, częściej boty służą do dystrybucji nielegalnej zawartości niż
DDoSów, sharing jest zwykle bardziej opłacalny niż ataki (po parę
centów za bota).
--
"Don't expect me to cry for all the | Łukasz Bromirski
reasons you had to die" -- Kurt Cobain | http://lukasz.bromirski.net
Następne wpisy z tego wątku
- 05.12.07 11:45 Matt Rutkowski
- 05.03.08 18:07 konrad rzentarzewski
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-13 Filtr do pompy ruskiej
- 2024-11-12 Gdzie kosz?
- 2024-11-13 elektrycznie
- 2024-11-12 Jebane kurwa, kurwy.
- 2024-11-13 karta parkingowa
- 2024-11-13 Wl/Wyl (On/Off) bialy/niebieski
- 2024-11-12 I3C
- 2024-11-13 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-13 Łódź => Senior SAP HANA Developer <=
- 2024-11-13 Zabrze => Senior PHP Symfony Developer <=
- 2024-11-13 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-13 Kraków => QA Inżynier <=
- 2024-11-13 Żerniki => Dyspozytor Międzynarodowy <=
- 2024-11-13 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-11-13 Lublin => Delphi Programmer <=