Skocz do zawartości
dolar444

Ataki DDoS i DoS

Rekomendowane odpowiedzi

Tak jak w temacie. Powiedzcie mi jak się przed nimi bronić ?
Jak wiadomo nie ma przed tego typu atakiem 100% obrony jak i przed niczym nie ma 100% obrony. Lecz powiedzcie jak zniwelować tego typu ataki i utrudnić atakującemu życie ?

Router lub modem z dobrym firewall wiadomo ze już cos nas chroni a czy firewall zainstalowany na kompie lub pełny Pakiet Internet Security w którym jest firewall cos nam daje ?

Serdecznie pozdrawiam.

 

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Przede wszystkim trzeba zrozumiec co to DDOS i jak sie go "uzywa". Wtedy zrozumiesz ze jesli atak mozna jedynie wzglednie ograniczyc. Co chcesz "obronic"? jak duza jest infrastuktura i czemu przede wszystkim sluzy? Najprostsza metoda jest miec odpowiednio szybkie lacze i szybki sprzet ktory poradzi sobie z atakami. No chyba ze masz "publiczna" infrastrukture ktora moze obrac na cel jakis duzy botnet. Wtedy potrzebny jest dobry firewall skonfigurowany z glowa. Najwazniejsze to filtrowac caly syf i przepuszczac tylko to co naprawde jest potrzebne. Bo czy tak naprwade potrzebujesz ICMP 24/7? Wiele instytucji wystawia DMZ do internetu a potem jest porzadny sprzetowy firewall ktory blokuje WSZYSTKO z wyjatkiem scisle okreslonych portow (czesto tez odpowiednio schedulowanych i zamykanych np na weekend). Wiele osob zapomina tez o DisasterRecoveryPlanie w momencie kiedy atak juz nastapi. Trzeba wiedziec co zrobic, co zamknac, gdzie zablokowac i jak szybko przywrocic infre do zycia.

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dodam bo nie dodałem. chodzi to przedewszystkim ze tak ujmę "o mnie" o moją sieć znaczy mój internet. Jak to bywa siedze sobie rozmawiam na team speak i dzieciom się nudzi i atakują Dołączona grafika.  I pomyślałem sobie co zrobić by utrudnić im życie chociaż troche Dołączona grafika

 

Czyli nie zaden serwer strone czy coś innego chce bronić.  Na czym DDoS polega wiadomo na zapychaniu łacza. O botnecie nie mówimy raczej tak chyba za bardzo nikt nie chce się nademna mścic a anwet nie ma sensu Dołączona grafika

 

 

Czyli jak by nie patrzeć mieć jakiś router i w nim firewall i na takie zabawy w miare człowiek powinnien być zabezpieczony ?

 

a jak to się ma do firewall zainstalowanego na kompie w systemie znaczy ? czy te co sa w pakietach IS ?   czy one wogle pomagają ?

 

 

Wiem mogą byc durne pytania ale wychodze z założenia kto pyta nie błądzi. A być moze zostanie mi tu to wytłumaczone znacznie lepiej niz gdzieś inndziej Dołączona grafika

 

 

Pozdrawiam serdecznie.

Edytowane przez dolar444

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Większośc ataków DOS/DDOS polega na zapychaniu lącza, jedyna opcja lezy w filtrowaniu tego na poziomie routerów brzegowych operatora/operatrów.

Co z tego, że idzie do Ciebie tysiące pakietów, które dropujesz na swoim firewallu, jak one już do Ciebie i tak doszły.

Trzeba blokować tego rodzaju ataki jak nabliżej punktów styku operatora z innymi.

 

W domu to możesz tylko powylączać odpowiedzi na jakiekolwiek zapytania aby ograniczyć do minimum różne ataki, ale na wiele to się nie zda.

 

Czym się objawiaja te Twoje problemy, skąd pomysł, że Cię atakują?

 

Może to w Twojej konfiguracji klienta jest coś nie tak, albo w sieci operatora.

  • Upvote 1

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

operator mozę też bo to neostrada :)

 

z kad wiem. po ponownym wejsciu smiech "i co fajnie był?"  po chwli widzisz co potrafie? i tak dalej i tak dalej.

 

 

waidomo masz racje ze z tym to powinnien radzić sobie mój operator niż ja :)

czyli jak by nie patrzeć tak czy siak udupią :)

 

to tak tylko zapytam sie z ciekawosci. to do czego w gruncie zeczy może służyć ten firewall instalowany na kompie ? czy też co jest w routerze :D ? wiem moze wydać sie dziwne ale jak juz pytam to i się zapytam odrazu.

 

Z góry dziękuje i serdecznie pozdrawiam.

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

nie ukrywam ze mam liveboxa 2.0 który tak czy siak jest nie wypałem neostrady i jest dziurawy jak ser szwajcarski i ma mało opcji konfiguracyjnych Dołączona grafika

do tego czesto sie psuje i kurcze zdarza mi sie czesto go wymieniać na nowy.

 

tak zastanawiam sie nad tym nawet nie zastanawiam tylko chce kupić router z modemem z Anexem A i na nim działąć lecz pojawia sie pytanie czy telewizja też pujdzie ? bo mam od nich teeż telewizje. słsyzałem ze chodzi telewizja lecz wiem ze tylko niby na livebox chodzi ale jak mówie sa osoby co mi mówiły ze na innym routerze też.

 

1.http://www.morele.net/router-tp-link-td-w8901n-574506/
2.http://www.euro.com.pl/routery/d-link-g ... &cr=0#opis
3.http://www.morele.net/router-d-link-ads ... 0b-164270/

 

 

zastanawiam sie nad tymi urządzeniami czy na nich telewizja bedzie chodzić mozę wiecie ? jeżeli tak to który lepszy z tej trójki ?

Edytowane przez dolar444

Udostępnij tę odpowiedź


Odnośnik do odpowiedzi
Udostępnij na innych stronach

Dołącz do dyskusji

Możesz dodać zawartość już teraz a zarejestrować się później. Jeśli posiadasz już konto, zaloguj się aby dodać zawartość za jego pomocą.

Gość
Dodaj odpowiedź do tematu...

×   Wklejono zawartość z formatowaniem.   Przywróć formatowanie

  Dozwolonych jest tylko 75 emoji.

×   Odnośnik został automatycznie osadzony.   Przywróć wyświetlanie jako odnośnik

×   Przywrócono poprzednią zawartość.   Wyczyść edytor

×   Nie możesz bezpośrednio wkleić grafiki. Dodaj lub załącz grafiki z adresu URL.

Ładowanie


×
×
  • Dodaj nową pozycję...