Рубрика: Без рубрики

  • Известные инструменты для DDoS-атак

    Известные инструменты для DDoS-атак

    Специалисты из компании Arbor Networks составили самый полный каталог программ, которые используются для DDoS-атак, и даже сделали видеосправочник.

    The Best DDoS attack tools
    Простые инструменты
    Fg Power DDOSER
    GB DDoSeR v3
    Silent-DDoSer
    Drop-Dead DDoS
    D.NET DDoSeR
    Positve’s xDDoSeR
    Sniff DDoSer
    Darth DDoSeR v2
    Net-Weave
    Malevolent DDoSeR
    HypoCrite
    Host Booter v5.7
    AlbaDDoS
    Manta d0s v1.0
    Good Bye v3.0
    Good Bye v5.0
    Black Peace Group DDoser
    Shell Booters (атака из заражённого веб-приложения)
    PHPDoS
    TWBOOTER
    Gray Pigeon RAT
    DarkComet RAT aka Fynloski
    MP-DDoser v 1.3
    DarkShell
    Warbot
    Janidos
    Aldi Bot
    Infinity Bot
    N0PE
    Darkness
    Darkness X
    Optima – DarknessX control panel
    Dedal
    Russkill
    DirtJumper
    Dirt Jumper v3, aka “September”
    G-Bot aka Piranha
    Armageddon
    Коммерческие DDoS-сервисы
    WildDDOS
    Death ddos service
    FireDDoS
    DDoS-SeRVIS
    Beer DDoS
    Totoro
    500 Internal DDoS Service
    OXIA DDoS Service
    504 Gateway DDoS Tools
    DDoS4Fun
    NoName
    Wotter DDoS Service
    IceDDoS
  • Как работает софт для DDoS

    Как работает софт для DDoS

    Intro
    DDoS атака (Distributed Denial of Service Attack) — это распределенная атака на отказ в обслуживании. От обычной DoS атаки отличается тем, что в процессе участвует не один компьютер, а множество компьютеров, подчиняющихся командам атакующего.

    DDoS атаки относительно новы. Впервые Интернет-общество серьезно столкнулось с ними 7 февраля 2000 года. Тогда в течении недели на несколько часов были выведены из строя такие известные сайты, как Yahoo, Buy.com, eBay, Amazon, Datek, E*Trade и CNN.
    A network stress testing application. Low Orbit Ion Cannon

    Сейчас 2023 год, но DDoS атаки до сих пор практически невозможно отслеживать заранее и предотвращать, и вряд ли это станет возможным в ближайшем будущем.

    Немного лирики

    DDoS атаке предшествуют взломы сотен (а иногда и тысяч) компьютеров, на которые устанавливается специальный DDoS софт, позволяющий проводить координированные DoS атаки (обычно используются flood атаки) на сайты жертв.

    В деталях это выглядит следующим образом: атакующий ищет слабо защищенный компьютер, вломиться в который не составляет проблемы. Затем на взломанную систему устанавливается софт, который будет скрывать следы взлома (например, скрывать процесс, запущенный атакующим, чтобы в дальнейшем контролировать данную систему). А потом осуществляется то, ради чего, собственно, система и была взломана: запускается процесс, ожидающий команды из Интернета начать атаку на определенную жертву. После этого адрес захваченного компьютера заносится в базу данных. Все эти шаги достаточно автоматизированы и повторяются до тех пор, пока количество «рабов» не достигнет необходимой атакующему отметки. В итоге получается DDoS сеть, т.е. имеются компьютеры с установленным на них DDoS софтом, а атакующий знает их адреса.

    С наступлением часа X атакующий просто запускает программу, которая посылает команды начать атаку на определенную жертву всем захваченным компьютерам по адресам, хранящимся в специальном файле. Когда атакующий решает прекратить DDoS атаку, он опять же просто запускает программу, которая пошлет по тем же адресам команды прекратить безобразие.
  • Как дроповод процессинга вошёл в сеть через шкафчик провайдера

    Как дроповод процессинга вошёл в сеть через шкафчик провайдера

    обычно провайдеры раскидывают своё оборудование на чердаках домов или в подвалах


    особенно радует то, что для подключения в этом случае светить свои паспортные данный или адрес перед провайдером не требуется, потому как договор на такое подключение оформлять вовсе не нужно

    в таких местах при помощи WireShark обычно можно послушать много разных интересных вещей, таких как CDPVTPDTPSTPPVSTOSPFHRSPIS-IS или RIP


    Дроповоды Darkmoney выбирают Ростелеком

    подключиться к такой железке достаточно просто, для этого понадобится простенький ноутбук и провод, с обжатыми концами RJ45 

  • Центр Обработки Данных будущего: как он выглядит и зачем

    Центр Обработки Данных будущего: как он выглядит и зачем

    А вы уже посмотрели новый фильм с Джеймсом Бондом «007:  Координаты «Скайфолл»? А заметили,что у Дата Центра (на картинке на заднем плане) очень мало проводов? Один блог даже назвал его «ЦОД будущего». Решение Cisco UCS позволяет сделать ваш ЦОД таким уже cегодня: Cisco Cloud Security Appliance.

    Cisco Cloud Security Appliance

    Развитие индустрии ЦОДостроения наиболее остро беспокоит ведущих экспертов отрасли. Всегда важно вовремя оценить риски, основные векторы и наиболее востребованные возможности в сфере облачных вычислений дата-центров. Несмотря на большое количество ЦОДов в России, многие из них созданы уже достаточно давно и не отвечают требованиям рынка по разным параметрам: уровень надежности ЦОДа, качество обслуживания ЦОДа, качество обслуживания клиентов, наличие четких регламентов и процедур сервисных и аварийных работ, ведение документации, планов восстановления в случае аварийных ситуаций и т.п. На самом деле здесь сложно выделить какой-то один недостаток, поскольку часто одна проблема является следствием другой и причиной третьей. В результате они наслаиваются друг на друга и в итоге приводят к остановке предоставления сервисов по какой-то, на первый взгляд, мелкой причине. Уровень надежности. Далеко не все ЦОДы имеют полноценное резервирование, которое позволяет выполнять обслуживание систем без остановки предоставления сервисов. Иногда можно встретить ситуацию, когда зарезервированные системы уже подходят к предельному сроку эксплуатации и не обеспечивают параметров, заложенных на этапе проектирования и строительства. Но уровень надежности определяется не только резервированием систем, но и вышеупомянутыми качеством обслуживания, наличием четких регламентов и их выполнением.
     Качество обслуживания ЦОДов. Наличие слабой и неподготовленной службы эксплуатации даже в хорошо построенном ЦОДе со временем гарантированно приведет к проблемам, которые могут выражаться в простоях дата-центра в целом или частично, остановке предоставления некоторых сервисов, существенным задержкам и другим проблемам, которые могли бы не произойти в случае, если бы эксплуатация ЦОД осуществлялась хорошо подготовленным персоналом. Чаще всего даже при наличии хорошо проработанных регламентов сотрудники службы эксплуатации не считают нужным выполнять все пункты регламента «от и до», а выполняют их, основываясь на собственных соображениях. Так, в одном из ЦОДов пришлось встретиться с ситуацией, когда ДГУ не обслуживались больше года. Когда возникла необходимость запустить их, выяснилось, что аккумуляторы давно сели, топливные фильтры забиты до такой степени, что топливо практически не поступает в двигатель. К счастью, запуск требовался только для проведения сервисных работ.  Наличие четких и проработанных регламентов. Не секрет, что ЦОД – это сложный технический комплекс, который требует от персонала не только высокой квалификации, но и четкого следования правилам. В случае, если такие правила отсутствуют или информации в них недостаточно, порядок проведения работ может быть нарушен, что, в свою очередь, приведет к негативным последствиям. Например, при сервисном обслуживании системы электроснабжения нарушение порядка переключения щитов может, с одной стороны, привести к полному или частичному отключению IT или сетевого оборудования, с другой стороны, к электротравмам обслуживающего персонала. Что же касается ведения документации, то актуальную версию, куда оперативно вносятся все изменения и дополнения, можно найти далеко не у всех участников рынка.
    Даже в случае идеальной эксплуатации ЦОДа при высоком уровне надежности и хорошей квалификации специалистов никогда нельзя гарантировать, что авария не произойдет. Однако далеко не у всех разработан и отработан план аварийного восстановления. Помимо вышеуказанных проблем, с которыми сталкиваются не только владельцы, но и арендаторы ЦОДов, необходимо сказать о проблеме, которая актуальна именно для владельцев: подавляющее большинство ЦОДов управляют пространством ЦОДа фактически «на ощупь», не имея большинства необходимых данных. К таким данным относятся актуальная информация о наличии свободного места в стойках, информация по фактическому энергопотреблению, нагрузке по зонам и т.п. Конечно, такие проблемы может снять хорошая DCIM-система, однако их дороговизна и сложность полноценного внедрения часто становится непреодолимым препятствием к их приобретению. 


  • Кому-то 1 января заблокируют пластик, а кто-то начнет получать SMS-спам

    Кому-то 1 января заблокируют пластик, а кто-то начнет получать SMS-спам

    в 2014 году суды может захлестнуть волна исков держателей банковских карт, не исключают эксперты «РГ». Неоднозначная трактовка 9-й статьи закона о национальной платежной системе, скорее всего, приведет к блокировке большого количества счетов


    Банковскую карту можно разблокировать
    Банкиры советуют своим клиентам до Нового года предоставить номера своих мобильных телефонов. Но тут есть другая опасность — приобрести круглосуточную навязчивую рекламу «одобренных кредитов».
    Теперь банки обязаны возмещать клиентам деньги, если те сообщат, что операция проводилась без их согласия. Отдельно оговаривается, что банк должен уведомлять клиента о совершаемых им операциях. И тогда у того остаются одни сутки, чтобы заявить о неправомерном списании средств. На вопрос, должен ли банк блокировать операции по карте клиента, если тот не предоставил способа связаться с собой, закон, вступающий в силу с 1 января, не отвечает.
    Опрошенные эксперты говорят, что такая неопределенность вызовет массовую блокировку карт. А за ней последуют судебные иски. «Думаю, в течение трех месяцев по результатам массового рассмотрения исков суд определится, является ли блокировка законной», — рассуждает вице-президент Ассоциации региональных банков Олег Иванов. Безрадостная перспектива получается: суд, три месяца… Впрочем, президент Ассоциации российских банков Гарегин Тосунян успокаивает.
    И уверяет, что блокировка коснется далеко не всех клиентов, и не все банки пойдут на этот шаг. Но и он признает, что такие случаи будут, так как банки хотят обезопасить себя от мошенников. У нас есть своя правда, говорят банкиры. Другого способа заставить нерадивого клиента «пошевелиться» и предоставить свои контакты, кроме блокировки счета, иногда просто нет.
    Хотя нерешенным остается вопрос с теми клиентами банков, которые вообще не пользуются мобильными телефонами. Например, люди преклонного возраста, получающие на карточки пенсии. И как раз перед Новым годом на них придут очередные денежные поступления.  Их тоже могут заблокировать? Похоже на  то. Но могут все-таки не значит — сделать. Однако теоретически такое возможно.
    Так или иначе, у других держателей карт выход есть. Сейчас банки пытаются решить вопрос по-хорошему и заранее через банкоматы сообщают клиентам о необходимости предоставить номер телефона. Так что стоит поторопиться, советует Иванов. Тем более, что в новогодние праздники большинство банков работать не будет, и разблокировать счет получится только к середине января. Чтобы полностью обезопасить себя, можно сделать двухнедельный запас наличных денег.
    Финансовый омбудсмен Павел Медведев указывает, что новый закон противоречит положениям огромного количества договоров между банками и их клиентами. «Толку от 9 статьи честному клиенту банка не будет никакого. 
    Банку тоже — один вред. Польза будет только жуликам. И ради того, чтобы выполнить требования этой статьи, нужно провести совершенно безумную работу. Особенно «трогательно», что это делается накануне длительного российского отпуска, когда много кто уезжает из дома, рассчитывая, что сможет везде по карте расплатиться. Окажется, не сможет», — возмущается он, указывая, что в России 70 миллионов держателей банковских карт, и собрать актуальные данные у каждого физически практически невозможно. По словам Медведева, закон нужно будет срочно дорабатывать. Сразу в начале будущего года.
    Эксперты также предупреждают, что поделившиеся с банком своим мобильным номером держатели банковских карт столкнутся с новым для себя явлением — регулярной смс-рассылкой. В законе вопрос подобной рекламы не регулируется. Так что многим клиентам банков придется привыкать к ночным сообщениям об «одобренном кредите».
    Так называемый законопроект «о спаме» уже почти 4 года находится в Госдуме, напоминает Иванов. Но пока его будущее весьма туманно. Так что клиентам, которым теперь придется делиться с кредитной организацией своими данными, останется пока уповать лишь на совесть банкиров.