DDoS для чайников. Основные принципы атаки и защиты.
Проблема вмешательства сторонних лиц в поведение киберспортивных матчей существует уже не первый день. Но в последнее время она особенно резко проявилась в Dota 2 и CS:GO. Мы расскажем вам, насколько просто провести DDoS-атаку и как эффективно от нее защититься.
Проблема вмешательства сторонних лиц в поведение киберспортивных матчей существует уже не первый день. Но в последнее время она особенно резко проявилась в Dota 2 и CS:GO. Многие игры приходится задерживать по часу, а то и вовсе отменять, переносить и переигрывать. Мы расскажем вам, насколько просто провести DDoS-атаку и как эффективно от нее защититься.
Что такое DDoS?
DDoS — атака, запущенная компьютером или сервером, которому дали цель и приказ к началу. После старта сеть зараженных машин начнет отправлять мертвые пакеты (бесполезную информацию) на роутер цели и таким образом блокирует соединение. Представьте себе лодку с одним веслом, которая пытается выбраться из загрязненной реки. 
Атака
Для проведения атаки нужно лишь две вещи: DDoS-провайдер и цель. Услуги ддосеров зависят от количества времени, на которое они хотят испортить ваше соединение с интернетом и объема мусора, отправляемого на ваш роутер. Направление атаки определяется IP-адресом. Всё просто — если он есть у злоумышленников, то заддосить вас будет несложно. Поэтому очень важно избежать его попадания в чужие руки.
К сожалению, раздобыть нужный IP сейчас очень просто. Вы можете найти адрес сервера Valve через Dota 2, и даже если он будет скрыт через консоль, программа Packet Sniffer получит его без проблем. 

Что касается айпишников отдельных игроков, то они оставляют следы во множестве программ. Для того, чтобы получить IP через Skype, требуется только ваш ник в программе, и это только один из множества способов. Представьте, что ситуация из видео ниже произойдет с вами (18+):

За DDoS даже необязательно платить. Я нашел бесплатный сервис, который дает отправить от 10 до 200 Mbps в качестве пробы. Этого достаточно, чтобы положить большинство стандартных сетей:
Как же защититься?
Существует много путей оградить себя от нападения. Я расскажу лишь о некоторых:
- Арендуйте VPN. Он спрячет ваш IP за сильным и защищенным сервером. Если вы используете программы связи, то убедитесь, что делаете это через ВПН. Количество провайдеров этого сервиса очень велико.
- Ограничьте общение через Skype, Teamspeak и т.д. Это один из простейших путей получить ваш адрес и испортить соединение.
- Большинство людей считают, что у них на компьютере нет никаких вирусов. К сожалению, в 90% случаев это не так, и вам стоит проводить очистку чаще, чтобы избежать резкого отключения сети.
- Будьте аккуратны в посещении сайтов и форумов. Администраторы видят ваш IP.
- Фаерволлы. У некоторых роутеров есть встроенный, как и в самом Windows, но они не успеют отфильтровать поступающий «мусор» до того, как он заблокирует интернет.
Что делать, если мой IP уже попал в чужие руки?
Тогда придется прибегнуть к весьма непростым манипуляциям с роутером. Интернет-провайдер вам ничем не поможет, так как им по работе не приходится сталкиваться с такими проблемами. Вам нужно поменять WAN MAC роутера, чтобы автоматически получить новый адрес. Если же сделать это не получается, то придется выдернуть роутер из сети и долго-долго ждать.
Заключение.
Как было неоднократно сказано, это далеко не полная информация по защите от DDoSa, и проигрокам приходится сталкиваться с гораздо более изощренными приемами. Так что желаем вам не попадать под подобные атаки и по возможности защищать себя.
DoS в локальной сети
Привет перец, ты конечно же юзал такие проги, как нюк, залезал к бедным ламерам на винты . а знаешь ли ты, как всё это работает ?
Сегодня пойдёт чистая теория. И не надо строить кислые мины, настоящий хакер силён знанием, а не
умением давить на всякие пимпы
Начнем мы с атак на отказ в обслуживании (DoS) :
Суть атаки заключается в том, что адрес отправителя пакета изменён на адрес получателя (это возможно сделать, так как в заголовке IP пакета нет ни одного
идентифицирующего поля , кроме Source Address, так вот в этом поле и пишем АйПи жертвы). Source Address = Destination Address, номера портов также идентичны. Source port Number = Destination Port
Number. Получается IP пакетик направленный сам на себя. Итак, в заголовке указываем АйПи жертвы, а порт . любой открытый порт на машине. Результат, как правило, у ВИН95 — синий экран, ВиН НТ замирал и не подавал признаков жизни в течении минуты . от ОДНОГО Ленд пакета, но кто запрещает послать тысячу ленд запросов . Пример такой атаки: land.c под *nix .
Эта капуста основана на глюке некоторых ОС (Линукс 2.0.0, Вин Нт) при сборе фрагментов в пакете. Ну, а почему? Да потому! После
сборки фрагментов в нашем пакетике остаются пустые места, то есть нет данных, и операционная система, ни черта не понимая, зависает.
Если ты отправишь запрос Echo Request/Replay адресу 215.255.255.255, то тебе придут ответы от всех компов, начиная с 215.0.0.1 до 215.254.254.254, таких компов может быть много :)) Это
называется широковещательный запрос. Вспоминай ленд атаку. дошло? Нет? Мда, тяжёлый случай Ты уж и забыл, что можно в заголовке пакета поменять АйПи отправителя на АйПи жертвы, теперь все эти ответы пойдут не тебе, а тому чей адрес ты подставил.
Конечно все эти атаки хороши , но что, если у твоего друга фаерволл . Все порты закрыты.
Все? Не все! Ведь твой друг наверняка забирает почту, ходит по порносайтам и т.д., бери и отправляй дохрена запросов на 80 порт врага (при условии что коннект у него диал-ап) . . Вот и друг больше не может посмотреть на бритую с пирса
Теперь про шары
Кто-то разрешил доступ на диск C: своему соседу по локалке, и при этом решил выйти в интернет, чтоб доглядеть то, что
не удалось посмотреть твоему другу, так как ты засрал ему 80 порт :))) «net use * \\215.25.21.1\ DISC_C password
/USER:user» -подключение к диску С:. Правда тут загвоздка: Пароль и Имя . Если у вашей жертвы НТ 3.5, то можно подключиться анонимно к специально открытому ресурсу IPC$ , а имя и логин оставить пустыми «net use \\215.25.21.1\IPC$ «»/USER: «» » . Но фишка не пройдёт при СевисПаке3 В сети, конечно, можно найти такие машины, но их очень мало. Можно попробовать узнать имя юзера и пароль, но как? SMB протокол поможет Сначала имя пользователя, а лучше админа :)) Узнать имя можно с помощью двух прог, написанных нашим
соотечественником: sid2user и user2sid. Для начала надо узнать SID
(security identifier) который состоит из нескольких цифр, идентификатор безопасности и номер версии, следующая группа цифр — это номер ведомств, и ещё группа цифр — номер подразделения. Итак узнаём логин, для этого введи в командной строке ДОС из
директории, где находится прога user2sid : user2sid \\215.25.21.1 «Domain Users». Мы получаем SID (например
S-1-4-31-123456789-87654321-12345678-513) по имени (LookupAccountName), а далее наоборот, запускаем программу sid2user : — sid2user \\215.25.21.1 4 31 123456789 87654321 12345678 500,
обрати внимание на последние три цифры — 500, это RID админа Смотри логин . Всё !
Пароль, пароль . Ноу проблем! Хотя всё же без проблем нельзя,
суть её не техническая, а психологическая . Тут надо быть знакомым с Социальной Инженерией. Это тебе не троян впаривать, хотя можешь
попробовать впарить троян админу. Протокол SMB и это значит, что пароль в сети передаётся в открытом виде, осталось его перехватить . А что бы перехватить пароль, надо либо с помощью соц. инженерии попросить врага законнектиться с твоим компом.
или ЗАСТАВИТЬ комп админа соединиться с твоим . Короче, дело к ночи, надобно состряпать ХТМЛ файл и послать его админу. Чтоб админ ничего не заподозрил, вставь туда банеры и какой-нить рекламный текст, мол: ЗЕЛЁНЫЕ ХОМЯЧКИ, ПОСЛЕ УПОТРЕБЛЕНИЯ НАШЕГО КОРМА ( Уран235 . :))) НО не забудь написать такую фичу:
.Это заставит браузер
админа присоединится к SMB-серверу Tvoi_Server.com. WiNNT передаст хэш-пароль (кстати и имя тоже), а что б принять этот пароль используй сниффер
(SpyNeT).
На этом позволь откланяться, с вами был Дон Хуан, да прибудет с
тобой сила и знание
dos атака
Исследователи компании Bishop Fox доложили о том, что большинство межсетевых экранов нового поколения SonicWall (NGFW) подвержены двум уязвимостям, которые позволяют провести атаку DoS и потенциально выполнить удаленный код (RCE). Обнаружено, что обе уязвимости связаны с повторным.
- Luxkerr
- Тема
- Вторник в 23:46
- dosатака rce exploit новости иб
- Ответы: 0
- Раздел: Новостной блог
Статья Пишем программу для ICMP флуда на Golang
В этой статье я хочу показать пример написания программы для ICMP(Internet Control Message Protocol) флуда на языке Golang. Что такое ICMP? ICMP — это один из основных протоколов сетевого уровня в стеке протоколов TCP/IP. Он не предназначен для передачи данных между конечными пользователями.
- radaram
- Тема
- 01.10.2023
- dosdosатака golang icmp
- Ответы: 0
- Раздел: Языки программирования
Посоветуйте софт для dos/ddos атак.
Здравствуйте форумчане, хотел бы спросить, может кто-то знает инструмент который проверен и работает в 2020 году для Dos/DDos Атак, знатоки, отпишитесь пожалуйста.
Как можно задудосить електричество жертве зная ip адресс
И подскажите лутшие утилиты для dos атаки на интернет
- linux123321
- Тема
- 18.04.2020
- ddos wi-fi dosатака
- Ответы: 4
- Раздел: Вопрос — Ответ
Список лучших инструментов для DOS атак
Полагаю что все уже знают что такое Дос атак, если нет то Denial of Service(DOS) — отказ в обслуживании, тип атаки на сеть, которая призвана вывести сеть на колени, перегрузив ее бесполезным трафиком. Этот тип атаки направлен на отрезание доступа к ресурсу, таких как веб-сайт, веб-приложение.
- Pirnazar
- Тема
- 01.12.2019
- dosатака hoic hping linux pyloris slowloris thcssl torshammer
- Ответы: 0
- Раздел: Свободное общение
Софт для Dos по ip
Существует ли еще нормальный софт для Dos атаки по Ip? И если есть можно ссылку или название на софт
- ЛЕЖАТЬСОСАТЬ
- Тема
- 26.11.2019
- dosатака
- Ответы: 14
- Раздел: Вопрос — Ответ
Как зделать Dos атаку
Всем привет, прошу вас подсказать как зделать dos атаку чтоб проучить бившего друга задрота! Спасибо)
- Yurik
- Тема
- 23.08.2019
- dosатака проучить
- Ответы: 13
- Раздел: Вопрос — Ответ
Dos атака
Какая по вашему мнению самая мощная dos атака в линуксе P.s(xerxes,hping3 не писать)
- Миша Моргенштерн
- Тема
- 15.08.2019
- dosатака
- Ответы: 0
- Раздел: Вопрос — Ответ
Статья Стресс-тест сети: DoS с использованием hping3 и спуфингом IP в Kali Linux
В компьютерной терминологии атака отказ-в-обслуживании (DoS) или атака распределённый отказ-в-обслуживании (DDoS) — это попытка сделать ресурсы машины или сети недоступными для пользователей. Хотя средства, мотивы и цели DoS различаются, главная её суть остаётся прежней — на время или на.
- Pirnazar
- Тема
- 30.06.2015
- ddos dosатака hping3 kali linux
- Ответы: 2
- Раздел: Этичный хакинг и тестирование на проникновение
Статья Детектор деаутентификации (диссоциации) клиентов. Часть 1.
Введение: Всем доброго времени суток, сегодня рассмотрим, как можно обнаружить инструменты с которых производится деаутентификация(диссоциация) клиентов(Часть 1). И самое интересное для “некоторых читателей” напишем собственный инструмент, который сможет определять инструмент с которого.
- Debug
- Тема
- 16.01.2019
- analyze attacks deauth debug detect disassoc dosатака network attacks network-attacker — deauthentication attack wi-fi deauthentication wireshark
- Ответы: 23
- Раздел: Powershell / Python
подскажите лучшее ПО для тестирования на устойчивость к DOS
Добрый вечер, Подскажите лучшее программное и public решение для тестирования на устойчивость к DOS атакам(кроме http) ps: не hping2/hping3.
Идёт dos с IP шников Cloudflare
Доброго времени суток уважаемое Сообщество! 3-й день терпим dos атаку. Сайт расположен на укр. хостинге, запущена защита Cloudflare. Хостеры говорят что атака идёт с Cloudflare, с ними и разбирайтесь. Буду признателен любому намёку на способ исправления.
- wonalive
- Тема
- 23.09.2018
- clouflare dosdosатака
- Ответы: 3
- Раздел: Веб-серверы — администрирование
Интересует создание бекдоров для теста своей локальной сети
Доброго времени суток Поделитесь пожалуйста опытом или ссылками на metasploit framework, конкретнее интересует создание бекдоров, для теста своей локальной сети, возможно ли при помощи метасплоита обойти DFL 860 E, и через nmap забросить подобный файл на один из серверов, или все попытки.
- VikTor1990
- Тема
- 25.02.2017
- dosатака kali linux metasploit метасплоит
- Ответы: 32
- Раздел: Kali Linux — Kali NetHunter
LiteDDoS: делаем DDoS атаку по IP

Termux, please
LiteDDOS — инструмент, который поможет вам сделать DDoS атаку по IP!

Статью написал один из наших подписчиков: @devanoner, спасибо ему огромное за предоставленный материл! Вы также можете присылать статьи в нашего бота, как — читайте в конце статьи.
Чтобы узнать айпи жертвы мы можем использовать iplogger и интегрировать его в tgraph.io(зеркало telegra.ph) статью, после этого скинуть жертве и вуаля, ip наш.
Как это работает:
Сервис анонимной публикации статей telegra.ph, который используется большинством телеграм-каналов поддерживает возможность вставки изображения со стороннего источника. Это означает, что при скачивании изображения, на сервер, где оно расположено будет утекать наш IP. А так как скачивание происходит автоматически, при открытии статьи – утечки IP не избежать.
Создание такой статьи:
1. Заходим на iplogger.ru
2.Заходим на вкладку «Невидимый логгер»
4.Создаем статью в telegra.ph и вставляем как код наш логгер с .jpg в конце и нажимаем Enter
5.Публикуем и меняем с telegra.ph на tgraph.io
6.Ждем пока жертва зайдет.
Все что жертва увидит — обычный 1×1 квадрат.
apt update && apt upgrade
apt install git python2
Копируем репозиторий с гитхаб
git clone https://github.com/4L13199/LITEDDOS
Входим в директорию
cd LITEDDOS
python2 LITEDDOS.py
— порт через который мы будем делать DDoS
— количество пакетов(100 оптимально)

После DDoS атаки

Как видим скорость уменьшилась почти в 10 раз!
В идеале это нужно делать с нескольких устройств. И тогда вы сможете сделать успешную ДДОЗ АТАКУ:)
Спасибо за прочтение!

- ✅Основной канал — https://t.me/under_public
- ☠️ Приватный канал — https://t.me/joinchat/AAAAAEmM-bkL9Pv7KLyL7w
- HackAli — cамые интересные хакерские товары с Aliexpress!
- Termux, please — 100% termux
- Linux, please — всё о Linux
- Чат — https://t.me/UnderChats
Со всеми предложениями и идеями для статей пишите нашему боту @undermbot
Также вы можете присылать ваши статьи в бота (оформляйте в телеграфе), я их просмотрю, если всё ОК — опубликую статью на канале с указанием автора.