免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12
最近访问板块 发新帖
楼主: 南野秀一
打印 上一主题 下一主题

遇到个难题,追查DDOS攻击来源. [复制链接]

论坛徽章:
0
11 [报告]
发表于 2007-08-21 23:45 |只看该作者
原帖由 wfeng 于 2007-8-20 09:25 发表
打110最直接.
这个能解决吗?

论坛徽章:
0
12 [报告]
发表于 2007-08-22 11:12 |只看该作者
老婆,出来看<黑客帝国>啊!!....

论坛徽章:
0
13 [报告]
发表于 2007-08-22 23:03 |只看该作者
攻击我的人,以及幕后的人的人都抓到了,yes。。。。

我抓到了,在网吧内暴露IP的那个小崽了,一恐吓,就把幕后的人说出来了,

原来是同行竞争

论坛徽章:
0
14 [报告]
发表于 2007-08-23 09:46 |只看该作者
呵呵。果然是恐吓,,,

论坛徽章:
0
15 [报告]
发表于 2007-08-23 16:26 |只看该作者
樓上的
這叫社交工程

论坛徽章:
0
16 [报告]
发表于 2007-08-24 15:22 |只看该作者
原帖由 南野秀一 于 2007-8-22 23:03 发表
攻击我的人,以及幕后的人的人都抓到了,yes。。。。

我抓到了,在网吧内暴露IP的那个小崽了,一恐吓,就把幕后的人说出来了,

原来是同行竞争

接着就是帮派火并了,俨然不是做技术的范畴了。

论坛徽章:
0
17 [报告]
发表于 2007-08-29 20:51 |只看该作者
ddos攻击,整个行业都在找最优的方案,难怪你找不到。
lz用引流?把攻击报文都引到蜜罐了?这种办法我敢100%保证下次类似攻击还会造成同样的后果。
至于ip、ttl都不可靠的,所有的参数都可以伪造。
通过技术手段跟踪到源的话,别忘了留言哦

论坛徽章:
0
18 [报告]
发表于 2007-08-30 10:41 |只看该作者
原帖由 likeforrest 于 2007-8-29 20:51 发表
ddos攻击,整个行业都在找最优的方案,难怪你找不到。
lz用引流?把攻击报文都引到蜜罐了?这种办法我敢100%保证下次类似攻击还会造成同样的后果。
至于ip、ttl都不可靠的,所有的参数都可以伪造。
通过技术 ...



我的这种引流的方式,只能保护NAT设备,说白了就是二次NAT,

人是我通过技术手段,做了一个套,让这个人进去的才找出来是他的,不然网吧那么多顾客,我怎么能确定是谁?
,然后用了一点社会学,,让这人什么都说出来的
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP