Непредсказуемый DDoS

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 21 May 2012.

Thread Status:
Not open for further replies.
  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Профессионал в области ИТ-безопасности Барри Штейман (Barry Shteiman) очень раздражён, насколько примитивно работают многочисленные инструменты для DDoS-атак. Он говорит, что создаваемый ими трафик состоит из потока TCP SYN запросов или других предсказуемых пакетов, так что его легко отфильтровать. Как специалисту ему неприятно смотреть на подобный дилетантизм, поэтому Барри написал (исключительно в образовательных целях) скрипт HULK (HTTP Unbearable Load King)

    HULK генерирует поток уникальных запросов, не имеющих выраженного паттерна, так что против него сложно построить эффективную защиту. Большой поток уникальных запросов максимально потребляет ресурсы веб-сервера. Чтобы осложнить задачу по фильтрации потока, HULK для каждого запроса подставляет разные user agent, обфусцирует referrer, использует в запросах атрибуты no-cache и keep-alive, а также уникальные URL.

    Автор говорит, что HULK — это просто демонстрация концепции, а на самом деле скрипт можно значительно оптимизировать. Но даже а таком варианте программа весьма эффективна. Барри Штейман провёл эксперимент и убедился, что она способна менее чем за минуту вывести из строя слабенький сервер (для теста использовался сервер на Microsoft IIS7 с 4 ГБ памяти) — и это при запросах всего лишь с одного хоста.

    [​IMG]

    [​IMG]


    Дата: 21.05.2012
    http://www.xakep.ru/post/58724/
     
    #1 d3l3t3, 21 May 2012
    Last edited by a moderator: 22 May 2012
  2. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    А на нормальный обменник нельзя было залить?
     
  3. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    чем этот не угодил? да и тем более, заливал не я...
     
  4. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    А если поюзать не в образовательных целях?
    Какой нибудь сайтик возможно положить?
     
  5. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Не угодил тем, что не качается с него. Тянется разве что HTML страница, но никак не ZIP-файл.
    P.S. Посмотреть было бы весьма любопытно. Как раз в образовательных целях :)
     
  6. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Все качается, не звезди.
     
  7. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Настройки у всех разные, видимо. Нет, так нет. :)
     
  8. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    Может я что не так делаю, но сейчас скачал этот архив спокойно.
    http://www.rapidshare.ru/2830260
     
  9. t3cHn0iD

    t3cHn0iD Banned

    Joined:
    6 Apr 2009
    Messages:
    313
    Likes Received:
    63
    Reputations:
    66
    Держи - http://rghost.ru/38204851
     
  10. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    смени аватарку. ты позоришь сообщество линуксоидов подобными постами..

    вот исходникhttp://pastebin.com/ckFV8Zks
     
  11. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Не дождетесь! :) Иногда мешает простая паранойя.
    Сейчас погляжу, спасибо.
     
  12. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    И не только в образовательных ;)
     
  13. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    в каком смысле?
     
  14. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    В том смысле, что бы по DDoS'ить какой нибудь сайт, из хулиганских побуждений, личной неприязни или мести к админу
     
  15. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Для того что бы его запускать нужен Perl актив?
     
  16. Чакэ

    Чакэ Elder - Старейшина

    Joined:
    15 Aug 2010
    Messages:
    260
    Likes Received:
    66
    Reputations:
    62
    ясно.

    это же питон вроде как. perl не нужен.
     
  17. Империал

    Joined:
    11 Mar 2010
    Messages:
    1,224
    Likes Received:
    58
    Reputations:
    1
    Ну а как тогда его запустить? Что для этого нужно. Стандартными утилитами винды не запускаеться.
    Честно говоря думал что написан он на перле, он в принципе эти языки похожи
     
  18. tux

    tux Elder - Старейшина

    Joined:
    26 Mar 2009
    Messages:
    423
    Likes Received:
    231
    Reputations:
    67
    Можно просто качнуть питон http://www.python.org/getit/
    Вообще, ничего особо хитрого там нет.
     
  19. GoodGoogle

    GoodGoogle Moderator

    Joined:
    5 Aug 2011
    Messages:
    1,160
    Likes Received:
    366
    Reputations:
    226
    Проверил на пару сайтах, сносит в ноль :)
     
  20. DeepBlue7

    DeepBlue7 Elder - Старейшина

    Joined:
    2 Jan 2009
    Messages:
    359
    Likes Received:
    50
    Reputations:
    12
    А ну-ка, быстренько, к своим ботярам кода дописываем ))
     
Loading...
Thread Status:
Not open for further replies.