Bezbedan Balkan
Saveti za ublažavanje DDoS napada - #OpSerbia - Printable Version

+- Bezbedan Balkan (https://bezbedanbalkan.net)
+-- Forum: Bezbednost državnih resursa (https://bezbedanbalkan.net/forum-5.html)
+--- Forum: DoS / DDoS (https://bezbedanbalkan.net/forum-35.html)
+--- Thread: Saveti za ublažavanje DDoS napada - #OpSerbia (/thread-357.html)



Saveti za ublažavanje DDoS napada - #OpSerbia - 1van - 01-07-2023

Uspeo sam da identifikujem (sa slika ekrana) koje alate trenutno Anonimus grupe koriste za napade u #OpSerbia kampanji. Ostaviću ovde nazive pa ako možete da analizirate i ostavite preporuke verovatno će nekome koristiti.

- DDoS-Ripper
- MHDDoS
- Slow Loris (#K3yH0l353C modification)
- Tor's Hammer
- R-U-Dead-Yet POST FORM Stressing
- Saddam DNS Amplification
- Pentagon Crew Ddos.exe (wrapped Asundos.py)
- Anonymous DDoSer by Shadow Tak (Lotus Society modification)
- CCATK
- AnonymousPAK-DDoS (Upgraded HULK DoS)


RE: Saveti za ublažavanje DDoS napada - #OpSerbia - iznogud - 01-23-2023

Dobar dan svima,

S ozbirom da tema postoji neću da otvaram novu. Ovo nije direktno vezano za naapde na RS ali poslednje vreme sve češće vidjamo da hakeri pomocu DoS ili DDoS  uspevaju privremeno da  obore sajtove koji koriste veoma dobru / skupu anti DDos zatitu... primer Cloudflare, Akamai,OVH..itd.
Takođe, postoje izvesne metode (videću u neko skorije vreme da napišem nešto na ovu temu u cilju zaštite) pomoću kojih je moguće zaobići cloudflare zaštitu i detektovati valudnu IP adresu domena i otpočeti napade.
Naravno, Ivan je ranije još rekao da nije korisno sakrivati državne domene iza nekog inostranog cloud sistema, što je tačno u potpunosti.
Ukoliko malo istražimo, videćemo i da  svetske "sile", komapnije..itd nisu imune na DDoS napade i da idealna zaštita ne postoji..Adekvatnija zaštita od DDoS napada zahtev neku detaljniji analizu dostupnih cloud rešenja, Geo. ograničenja  kao i skripti koje hakeri koriste.

"LAYER 7 35 million req/s (Akamai,Cloudflare Uam,Managed Challenge, BFM,ALL,Ddosguard,GooglevShield) BypassesConfusedos:
LAYER 4 1tb/s-1,1tb/s (Ovh,Fivem,Udp,Game,Amazon)"


RE: Saveti za ublažavanje DDoS napada - #OpSerbia - y0d4 - 01-23-2023

kontam da im izazov l7? za 3 i 4 ako imaju dovoljno resorsa mogu da se ciste...
btw baci pogled na inverse best Wink


RE: Saveti za ublažavanje DDoS napada - #OpSerbia - iznogud - 01-24-2023

Slažem se ....
kako bi ljudi imali uvid o cemu govorimo u pitanju je panel gde se za male pare nudi mogućnost napada na razne sajtove/kompanije koristeći layer 4 i 7  OSI modela