PDA

View Full Version : Tóm được IP kẻ tấn công ddos - bây giờ phải làm sao?



namduong8889
06-03-2009, 18:25
Xin chào các bác, vào hồi 5h15 đến 6h15 có IP:58.187.66.153 Của FPT đã mở rất nhiều connection đến server em làm CPU USAGE và RAM răng vọt, web server bị 500 internal error

sau khi em ban IP này lại thì tất cả trở lại bình thường.

Em muốn báo công an về hành vi này thì làm saO? Các bác chỉ em với. Chiều nào 5h nó cũng cắm máy ngồi ddos khó chịu quá các bác à.

install061289
06-03-2009, 19:08
ac ac tấn công dos thoy a` nó tấn công quyền admin của tui nè làm phải cài windown lại

namln
06-03-2009, 19:09
ac ac tấn công dos thoy a` nó tấn công quyền admin của tui nè làm phải cài windown lại
Ặc, ặc, sặc sặc, cài lại luôn cơ đấy :emlaugh:

install061289
06-03-2009, 19:22
không cài chứ biết làm j` doi pass admin lai roi ngày hôm sau nó tiếp tục tự nhiên đang ngồi bình thường thì nó lại ping 1 cái roi restar lại máy không đăng nhập được phải xài CD BOOT đó ~.~

Hanaziki
06-03-2009, 19:23
/index.php?&ei=eigwsf_2o4g2-abuwsgqaw&sa=x&oi=translate&resnum=87&ct=result&prev=/search%3fq%3dpimenta%2b%2bmailto%26hl%3den%26sa%3d n%26num%3d100

Mozilla/4.0 (compatible; MSIE 6.0; Windows 98)



em thì bị cái con bot này tấng công trên tất cả các link luôn, ip nó thì change liên tục mới chết chứ, khóa cái này thì hó hiện cái khác nữa ... botay.com ... :eat:

install061289
06-03-2009, 19:26
hehe no' fake IP rồi lấy j biết được nó là ai chỉ còn cách minh cung fake IP hehe

Kill
06-03-2009, 20:26
Các bác nói ngoài lề không àh. Anh em nào biết thì giúp bạn chủ topic với (em cũng đang quan tâm đến vấn đề này :))

namduong8889
06-03-2009, 23:00
Quan trọng là bây giờ chúng nó tấn công thản nhiên quá, mình biết được tận mặt thằng nào rồi, cái IP kia chỉ cần có cơ quan có thẩm quyền làm việc với FPT là biết được thuê bao nào đang sở hữu IP đấy vào hồi 5h15 chiều là xong, vậy mà em cũng không biết làm thế nào nữa, chiều nào nó cũng ngồi óanh con server em vã cả ra máu (RAM lên toàn 2GB, CPU load >2)

khovingu
06-03-2009, 23:08
bạn có thể dùng code antiddos trong HQTH và freecodevn.com có share hay là code antiddos của vietvbb.vn đấy chống ddos khá hiệu quả.Đấy là ddos thôi but net thì chả có gì chống nổi nhớ vào google tìm nhé

thuan1506
07-03-2009, 01:05
Hix,IP động mà,nếu xác định dc range nằm từ khoảng nào đến khoảng nào còn khoanh vùng,IP động chứ phải IP tĩnh đâu mà tóm .Hix

namduong8889
07-03-2009, 12:47
bạn có thể dùng code antiddos trong HQTH và freecodevn.com có share hay là code antiddos của vietvbb.vn đấy chống ddos khá hiệu quả.Đấy là ddos thôi but net thì chả có gì chống nổi nhớ vào google tìm nhé

Đặt htaccess xác định refer lên cũng được nhưng mà ảnh hưởng tới seo lắm bạn ạ.


Hix,IP động mà,nếu xác định dc range nằm từ khoảng nào đến khoảng nào còn khoanh vùng,IP động chứ phải IP tĩnh đâu mà tóm .Hix

Động hay tĩnh cũng do ISP cấp, mà ISP đã cấp IP thì họ phải biết vào một thời điểm xác định, thuê bao nào đang sử dụng IP đó.

thuan1506
07-03-2009, 13:59
Đặt htaccess xác định refer lên cũng được nhưng mà ảnh hưởng tới seo lắm bạn ạ.

Động hay tĩnh cũng do ISP cấp, mà ISP đã cấp IP thì họ phải biết vào một thời điểm xác định, thuê bao nào đang sử dụng IP đó.

Nếu nó proxy thì làm sao bạn :).Tốt nhất nên bảo mật kĩ.Bạn có thể đọc bài
Phòng chống kiểu tấn công giả mạo IP-IP Spoofing (http://uitstudent.com/forum/showthread.php?p=20247)

chocobo11
08-03-2009, 22:10
uhm` tui này ghét thật bắt dc thì bõ tù hay đóng phạt nhùi cho nó sợ ko di phá site ngừoi ta

CounterStrike
08-03-2009, 23:33
Xin chào các bác, vào hồi 5h15 đến 6h15 có IP:58.187.66.153 Của FPT đã mở rất nhiều connection đến server em làm CPU USAGE và RAM răng vọt, web server bị 500 internal error
sau khi em ban IP này lại thì tất cả trở lại bình thường.

bro cho hỏi chút, cái này có phải là ddos ko hay chỉ là virus/spyware.. nếu ddos chắc phải từ nhiều ip chứ???

thuan1506
09-03-2009, 02:10
bro cho hỏi chút, cái này có phải là ddos ko hay chỉ là virus/spyware.. nếu ddos chắc phải từ nhiều ip chứ???

Có thể k nhiều IP,thường thì Ddos thì các attacker gửi nhìu packet quá làm flood thui,botnet mới là nhiều IP nè,botnet mượn tay người khác giết người :D

BoTayConGaQuay
09-03-2009, 02:54
Xin chào các bác, vào hồi 5h15 đến 6h15 có IP:58.187.66.153 Của FPT đã mở rất nhiều connection đến server em làm CPU USAGE và RAM răng vọt, web server bị 500 internal error

sau khi em ban IP này lại thì tất cả trở lại bình thường.

Em muốn báo công an về hành vi này thì làm saO? Các bác chỉ em với. Chiều nào 5h nó cũng cắm máy ngồi ddos khó chịu quá các bác à.

Nếu chỉ có 1 IP mà làm site bác ngủm như vậy thì nên xem xét hệ thống chống flood database. Vì nếu không bác sẽ bị tiếp và sẽ bị dài dài. Site tui, IP nào mở trên 50 connection trong 1 phút là nó tự động tiễn cái IP đó lên đường, cho đi nghỉ mát 20 phút, nếu IP đó ngoan cố thử lại lần nữa thì cho nghỉ tiếp 3 tiếng :D.

(ngày nào site tui nó cũng email báo có ít nhất chục em cứ mở connection ào ạt, dĩ nhiên trước khi email thì site đã cắt cái IP đó ra rồi)

ductoanbkhn
11-03-2009, 18:57
Cứ liên hệ với ISP là ra hết. Miễn là hacker ngồi ở VN là truy ra. Fake IP hay proxy cũng ko chạy được. Ngồi ở vị trí ISP mà nói thì họ phải biết thời điểm nào, ở vị trí port (vật lý) nào (không quan trọng IP gì) đang kết nối với cái gì để còn tính tiền cước chứ. Chẳng lẽ cứ giấu IP là ko ai biết gì à? Nếu đúng thì chúng ta sẽ ko phải trả tiền cước dùng net hàng tháng nữa :D

nhatdoan
03-10-2009, 16:03
Động hay tĩnh cũng do ISP cấp, mà ISP đã cấp IP thì họ phải biết vào một thời điểm xác định, thuê bao nào đang sử dụng IP đó.
Nếu cái này nó ra cafe wifi nó ngồi rồi sao pác? Liệu có cách nào tìm đc người ddos hay không?

woanversace
03-10-2009, 23:21
Quan trọng là bây giờ chúng nó tấn công thản nhiên quá, mình biết được tận mặt thằng nào rồi, cái IP kia chỉ cần có cơ quan có thẩm quyền làm việc với FPT là biết được thuê bao nào đang sở hữu IP đấy vào hồi 5h15 chiều là xong, vậy mà em cũng không biết làm thế nào nữa, chiều nào nó cũng ngồi óanh con server em vã cả ra máu (RAM lên toàn 2GB, CPU load >2)

Bác cứ vác đơn lên công an, xem người ta giải quyết thế nào?
Nếu không được thì liên hệ với thằng cung cấp dịch vụ chứ sao???