Найден автор DDOS-атак на ЯП

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (47) « Первая ... 30 31 [32] 33 34 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
lexxbo 4 июл. 2018 г. в 09:01
Весельчак  •  На сайте 12 лет
0
Похоже скоро в отделении будет шампанское!!!
Misha0276 4 июл. 2018 г. в 09:02
Покоритель БАБУШАТНИКА  •  На сайте 12 лет
8
Я свидетель, что случилось? sm_biggrin.gif
Вот не могу понять, ну забанили и что? трагедия всей жизни? Без ЯПа жизнь кончилась? Зачем устраивать всю эту мышиную возню?

К админам у меня особое отношение и не всегда я согласен с их действиями и трактовкой правил сайта. Но гадить всему форуму у меня даже мысли не было.
Наверно я иебанутоправильный cry.gif
llseoll 4 июл. 2018 г. в 09:03
Ярила  •  На сайте 11 лет
3
А есть инфа, как он сайт положил, дырку нашёл или ботнет пробашлял?) Вообще мне кажется, у портала уровня ЯПа должны быть довольно солидное железо и канал, чтобы без проблем отбиться от средних размеров ботнета, а на реально крупную сеть у этого чувака врядли бабки найдутся, тем более делает он это ради лулзов, как мне кажется.
маральный 4 июл. 2018 г. в 09:03
Ярила  •  На сайте 12 лет
1
Цитата
думаю если увидят переписку отдельных товарищей которых тут в последние время оч много ,которые яростно и с фантазией засирают Президента и все органы власти ) и как пишут про другие национальности , там не одна статья будет ,но уже по другую сторону )))

А если увидят твои патриотические речи , то наградят красными шароварами и дадут немного пососать , из трубы, а не про что ты подумал.
Механизму и Формалину посвящается
METAH 4 июл. 2018 г. в 09:06
Ярила  •  На сайте 10 лет
13
У админа положили сервак. Админ обиделся и выплеснул все это на форум в подробностях. Админ тоже обиженный.
Это прям как мне вернули мой 2007...


Так не делается, решай проблемы со своей РАБОТОЙ сам.
hypermaz 4 июл. 2018 г. в 09:07
Хохмач  •  На сайте 10 лет
0
а подскажите полному профану в компьютерах (мне то есть):

1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

2. Если этот чел смог провернуть такое, значит он действительно шарящий хакер?

Или я что-то не так понимаю?
Evan20 4 июл. 2018 г. в 09:17
Вежливый хам  •  На сайте 16 лет
10
Цитата (hypermaz @ 4.07.2018 - 13:07)
1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

Открой "премию Рунета" на вики, и посмотри с кем там боролся ЯП за первое место. Это тебе к размышлению о "крупнейшем" портале.
blow05 4 июл. 2018 г. в 09:20
Моргенмуффель  •  На сайте 15 лет
2
hypermaz
Цитата
1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?


судя по всему, есть какой-то скрипт, который сильно нагружает систему.

вариантов тут 2. в принципе, они совместимы друг с другом.

1. Переписать этот скрипт, чтобы он потреблял меньше ресурсов (если проблема не в коде,
а в запросах к БД, возможно, нужно добавить индексы на таблички или вообще переписать запросы.)

2. Логировать все обращения к этому скрипту в отдельный файл и с помощью того же fail2ban банить по ip (на уровне фаервола) всех, кто вызывает этот скрипт чаще стандартного интервала.

Найти такой скрипт в логах очень просто - посмотреть, куда идет большинство запросов во время атаки.

Это сообщение отредактировал blow05 - 4 июл. 2018 г. в 09:21
Studios 4 июл. 2018 г. в 09:26
FABRICATI DIEM, PVNC!  •  На сайте 15 лет
11
Цитата (sidvsnh @ 4.07.2018 - 07:07)
Я больше ржу с другого момента:
- заебали рекламами онлайн казино, тем более запрещенными в России(яповцы)
-да похуй бабки не пахнут, жрите, и у нас сервак в Германии, русские менты нам ничо не сделают

-ddos атака
- мы пишем заявление в органы, русские менты разберитесь!!!

П - последовательность

Тише ты! Мне за такое в прошлом году перманентный бан дали, за " измену ЯПу,саботаж", так-что осторожней shum_lol.gif
paag5 4 июл. 2018 г. в 09:29
Зануда  •  На сайте 16 лет
7
Цитата (XAOC @ 3.07.2018 - 20:52)
Ребят, телефонный номер и ФИО- это персональные данные. Осторожнее, проблем себе не наживите.

Если они получены из информации в открытом доступе, то похуй вообще. Телефоны найти не сложно, в барахолке есть, сам выкладывал. Фио по телефонам законным путем найти тоже не проблема.

Вот и вся "персональная информация". Сам же он её в сеть и слил.
IСанчесI 4 июл. 2018 г. в 09:30
переподпереподвыподверт  •  На сайте 13 лет
3
хуесос какой-то. почитал его последние сообщения здесь, и действительно,- обиженный на весь мир и на вполне хороший сайт хуесос-вымогатель.
в биореактор нахуй

Это сообщение отредактировал IСанчесI - 4 июл. 2018 г. в 09:33
Volonterr 4 июл. 2018 г. в 09:31
Ярила  •  На сайте 19 лет
0
Цитата (andruxan @ 3.07.2018 - 20:44)
Ну и ебало...
Шерлоки, подключайтесь, деаноним и загнобим уёбка rulez.gif

а ты попробуй одблак отключить, охуеешь
маральный 4 июл. 2018 г. в 09:33
Ярила  •  На сайте 12 лет
6
Цитата (cerkovsky @ 4.07.2018 - 08:57)
А за что чувака забанили? За правду?

Забанили его за коммерческую деятельность без отстегивания хозяевам ресурса
Studios 4 июл. 2018 г. в 09:37
FABRICATI DIEM, PVNC!  •  На сайте 15 лет
2
Цитата (hypermaz @ 4.07.2018 - 09:07)
а подскажите полному профану в компьютерах (мне то есть):

1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

2. Если этот чел смог провернуть такое, значит он действительно шарящий хакер?

Или я что-то не так понимаю?

1)За пятихатку ты можешь уронить чужим ботнетом ну скажем Я*, П*, Ф*. На пару часиков. За косарик - уже на сутки, за 5к - сможешь на пару дней. Главное - найти настоящих дудосеров,а не школоту.
2) Чел честно пишет,если верить скринам конечно же,что покупал ддос,ничего он не проворачивал gigi.gif
ketzer 4 июл. 2018 г. в 09:41
Ярила  •  На сайте 12 лет
2
Презумпция невиновности, админы Япа такого не слышали cool.gif

На заборе Х.. написано

И всем остальным истерикам не советую кричать жгите ведьму(ка) gigi.gif
Myth 4 июл. 2018 г. в 09:42
Ярила  •  На сайте 12 лет
6
Цитата (hypermaz @ 4.07.2018 - 12:07)
1. Задудосить крупнейший портал, у которого наверняка и защита есть и спецы, это не очень же просто?

2. Если этот чел смог провернуть такое, значит он действительно шарящий хакер?

Странно:
Код

[zm1y@eva ~]$ dig @8.8.8.8 yaplakal.com ANY +answer      
;; QUESTION SECTION:
;yaplakal.com.                  IN      ANY

;; ANSWER SECTION:
yaplakal.com.           7200    IN      TXT     "v=DMARC1; p=none"
yaplakal.com.           7200    IN      SOA     ns1.netmediadata.com. noc.yaplakal.com. 2018070303 3600 600 604800 600
yaplakal.com.           7200    IN      MX      5 ALT1.ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      10 ALT3.ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      1 ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      10 ALT4.ASPMX.L.GOOGLE.com.
yaplakal.com.           7200    IN      MX      5 ALT2.ASPMX.L.GOOGLE.com.
yaplakal.com.           1094    IN      A       5.187.1.122
yaplakal.com.           4876    IN      NS      ns1.netmediadata.com.
yaplakal.com.           4876    IN      NS      ns2.netmediadata.com.

;; ADDITIONAL SECTION:
aspmx.l.google.com.     259     IN      A       173.194.73.27
ALT2.aspmx.l.google.com. 62     IN      A       74.125.195.26
alt3.aspmx.l.google.com. 118    IN      A       108.177.104.26
alt4.aspmx.l.google.com. 118    IN      A       74.125.126.26
aspmx.l.google.com.     216     IN      AAAA    2a00:1450:4010:c08::1b
alt1.aspmx.l.google.com. 216    IN      AAAA    2404:6800:4008:c02::1a
ALT2.aspmx.l.google.com. 136    IN      AAAA    2607:f8b0:400e:c09::1a


Говорит, что сервер крутится на 5.187.1.122 который если верить 2ip.ru принадлежит серверу во франфурте на площадке провайдера 1und1 (ценники там кстати достаточно демократичные). Опять же если верить серийнику зоны - зону правили вчера. Соответственно если сис админ ЯПа не использует несколько web серверов для балансировки - завалить распределенной дос атакой не так что бы проще чем два пальца обоссать, но достаточно просто. Защититься от подобной херни - не просто. А очень просто. Методы - выше писали.

Меня больше удивил другой факт, если атака и была - нахуя орать об этом в чятиках, тем более, что проводил атаку не сам, а нанимал школиё? Обычно умный человек руководствуется правилом "Тихо сзади подошел, молча сунул и ушол". Именно так было с одним знакомым и асечкой.ру лет наверное 10-12 назад. И да, как писал выше, не хакер это делал, а ламо коматозное с зашкалившим ЧСВ.

PS А сервер походу еще и на виндовозине работает если верить
Код
[zm1y@eva ~]$ nmap 5.187.1.122
Starting Nmap 7.60 ( https://nmap.org ) at 2018-07-04 13:39 +07
Nmap scan report for dsde448-2.fornex.org (5.187.1.122)
Host is up (0.085s latency).
Not shown: 990 closed ports
PORT     STATE    SERVICE
1/tcp    filtered tcpmux
22/tcp   open     ssh
25/tcp   filtered smtp
80/tcp   open     http
111/tcp  filtered rpcbind
135/tcp  filtered msrpc
139/tcp  filtered netbios-ssn
443/tcp  open     https
445/tcp  filtered microsoft-ds
5666/tcp filtered nrpe


Это сообщение отредактировал Myth - 4 июл. 2018 г. в 09:59
SamPe 4 июл. 2018 г. в 09:44
SamPe series v1.0  •  На сайте 14 лет
2




А зачем так кичиться тем, что ддос устроил и при чем сам же и сообщив об этом?
Ну хотел юкки, запилил бы ультиматум там какой, мы бы поприкалывались, а так, долбоебизм.
И на счет заявления в полицию, не прокатит, сервера не в Российской юрисдикции
ПростоЖиву 4 июл. 2018 г. в 09:47
Хохмач  •  На сайте 8 лет
3
Цитата (наззик @ 3.07.2018 - 20:53)
Ламер он а не хацкер, дидос это на уровне школоты. Поломал(переписал) бы он архитектуру - тогда другой разговор.

Ничего упрекающего не хочу сказать, но много хостингов защищены от DDOS-атак.
С одного IP DDOS не устроить. Нужна большая сеть управляемых зомбиботов. Её можно купить за очень дорого либо сделать самому, заразив кучу компьютеров. То, что товарищ сам себя палит судя по переписке - это не говорит об отсутствии у него знаний, скорее психическое отклонение или срыв. Он же сам вышел на связь, никто его по IP не вычислял. Да и ддосить за бан - это неумно.
NuclearBlasT 4 июл. 2018 г. в 09:47
Ржавый Меч Короля.  •  На сайте 12 лет
-1
Я объебался, товарищи, Шерлок Холмс из меня гавно, прошу прощения. sm_biggrin.gif
Ткните меня носом, хто етот герой? Как его ник тут?

Это сообщение отредактировал NuclearBlasT - 4 июл. 2018 г. в 10:24
djamix 4 июл. 2018 г. в 09:52
Ярила  •  На сайте 15 лет
21
Уважаемые админы.

Вы тут гнобите людей, которые пишут, откуда вы, из какой страны, ( хотя, я вас уверяю, всем на это пофиг) но, одновременно, раскрываете личность этого недохакера, который досил форум.

Ддос стоит дорого, у вас куча конкурентов, у вас куча недругов, есть просто куча людей, которые просто хотят попробовать и потом понтануться мол, я ЯП положил.

Заява тут не поможет.

Я знаю двух человек, которые на форум писали заявы в органы ( причины - ХЗ), вроде сайт работает, никого не закрыли, не посадили.

Открывать чужую инфу - вот это уже реальный косяк с вашей стороны, уверяю.

Месть это или что иное - не суть важно. Вы раскрываете личную информацию.
Другие теперь задумаются: а не сливаете ли вы на сторону и их личную инфу и можно ли вам доверять.

Этот хацкер влегкую на вас же заяву накатает и будет, в данном случае, прав.
Сам-то он может соскочить: ибо логи атаки вы не предоставили, только переписка в чатике, что, сами понимаете, доказательством вины быть не может.

Призывы к гноблению его и его родственников, так сказать, к ЯПдесанту - вообще жесть.

Вам надо было напрямую с ним связаться, без этих кипишей и порешать все без тягомотины, обращений в органы и так дале.

Вы создаете очень опасный прецедент. Теперь многие будут пытаться совершить подобное. Из принципа. Так и будет, уверяю.

Вас и заявами закидают по каждому поводу.


Даже если его штрафанут, арестуют, посадят, заставят принести извинения, но в любом случае репутация вас, как людей, гарантирующих тайну переписки и личных данных, упала и упала очень серьезно(

Я бы, на вашем месте, тему снес, и уже потом, после результата, выложил с полным описанием праблы, но без личных данных причастных и не очень.

А тут уже данные его матери выкладывают.
Это здец полный.

Одно дело пакость от определенного лица, другое, притягивать сюда его родственников, с пожеланиями их загнобить.

ЯПдесант не в таких ситуациях высаживается.

Если, например, я накосячу и, в ответ, начнут терзать мою семью, не только меня, но и мою, непричастную, семью, я из принципа или физически загрызу или накажу по закону.
.
Так что вы сейчас поступили не очень хорошо. Точнее, совсем не хорошо.

Такие вопросы решаются кулуарно. И, уж тем боле, без органов и показухи.

Нашу мазафаку досили много раз. Хоть раз сталк обращался в органы? Никогда.
Просто делали выводы, занимались сайтом и его безопасностью.
Но, чтобы выкладывать личную инфу о атакующих - не было.
Уважали себя и свою репутацию.

Если, например, кто-то из админов кому-то не нравится, узнают данные родственников, начинают выкладывать на сторонних сайтах полную инфу, гнобить людей, уверен, вы сделаете всё, чтобы этого гада наказать.
Верно?

___


Я не вмешиваюсь в ваши дела, просто высказываю своё мнение, дабы мне снова не сказали: свои советы оставьте при себе)
raven1976 4 июл. 2018 г. в 09:57
Ярила  •  На сайте 11 лет
3
Цитата (ValerkaXakas @ 4.07.2018 - 06:49)
Цитата (Administration @ 3.07.2018 - 20:20)
Наш герой

Я видел его, он на стоянке отсасывал у дальнобоев за дошика пачку!!!!


минусят поклонники этого пидорка. удачи сучки!!!!!

Меня терзают смутные сомненья с*
А что ты делал на стоянке?
ВиктрАнатлч 4 июл. 2018 г. в 09:58
Ярила  •  На сайте 11 лет
1
То что он информирован по теме DDoS, не означает что он умный. Напротив, он редкостный, недальновидный кретин, раз так спалился (кстати, насколько помню, предусмотрено наказание за данные деяния).
Вот как пример - статья, насколько доступны услуги DDoSеров - https://habr.com/company/kingservers/blog/324844/

Это сообщение отредактировал ВиктрАнатлч - 4 июл. 2018 г. в 09:58
SamPe 4 июл. 2018 г. в 09:59
SamPe series v1.0  •  На сайте 14 лет
7
Цитата (djamix @ 4.07.2018 - 06:52)
Уважаемые админы.

Вы тут гнобите людей, которые пишут, откуда вы, из какой страны, ( хотя, я вас уверяю, всем на это пофиг) но, одновременно, раскрываете личность этого недохакера, который досил форум.

Ддос стоит дорого, у вас куча конкурентов, у вас куча недругов, есть просто куча людей, которые просто хотят попробовать и потом понтануться мол, я ЯП положил.

Заява тут не поможет.

Я знаю двух человек, которые на форум писали заявы в органы ( причины - ХЗ), вроде сайт работает, никого не закрыли, не посадили.

Открывать чужую инфу - вот это уже реальный косяк с вашей стороны, уверяю.

Месть это или что иное - не суть важно. Вы раскрываете личную информацию.
Другие теперь задумаются: а не сливаете ли вы на сторону и их личную инфу и можно ли вам доверять.

Этот хацкер влегкую на вас же заяву накатает и будет, в данном случае, прав.
Сам-то он может соскочить: ибо логи атаки вы не предоставили, только переписка в чатике, что, сами понимаете, доказательством вины быть не может.

Призывы к гноблению его и его родственников, так сказать, к ЯПдесанту - вообще жесть.

Вам надо было напрямую с ним связаться, без этих кипишей и порешать все без тягомотины, обращений в органы и так дале.

Вы создаете очень опасный прецедент. Теперь многие будут пытаться совершить подобное. Из принципа. Так и будет, уверяю.

Вас и заявами закидают по каждому поводу.


Даже если его штрафанут, арестуют, посадят, заставят принести извинения, но в любом случае репутация вас, как людей, гарантирующих тайну переписки и личных данных, упала и упала очень серьезно(

Я бы, на вашем месте, тему снес, и уже потом, после результата, выложил с полным описанием праблы, но без личных данных причастных и не очень.

А тут уже данные его матери выкладывают.
Это здец полный.

Одно дело пакость от определенного лица, другое, притягивать сюда его родственников, с пожеланиями их загнобить.

ЯПдесант не в таких ситуациях высаживается.

Если, например, я накосячу и, в ответ, начнут терзать мою семью, не только меня, но и мою, непричастную, семью, я из принципа или физически загрызу или накажу по закону.
.
Так что вы сейчас поступили не очень хорошо. Точнее, совсем не хорошо.

Такие вопросы решаются кулуарно. И, уж тем боле, без органов и показухи.

Нашу мазафаку досили много раз. Хоть раз сталк обращался в органы? Никогда.
Просто делали выводы, занимались сайтом и его безопасностью.
Но, чтобы выкладывать личную инфу о атакующих - не было.
Уважали себя и свою репутацию.

Если, например, кто-то из админов кому-то не нравится, узнают данные родственников, начинают выкладывать на сторонних сайтах полную инфу, гнобить людей, уверен, вы сделаете всё, чтобы этого гада наказать.
Верно?

___


Я не вмешиваюсь в ваши дела, просто высказываю своё мнение, дабы мне снова не сказали: свои советы оставьте при себе)




Пожалуй эта самый правильный комментарий который мной был прочитан за все время ЯПа на любой пост
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 78170
0 Пользователей:
Страницы: (47) « Первая ... 30 31 [32] 33 34 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх