साइट अब 5 सप्ताह के लिए बड़े पैमाने पर डीडीओएस हमले के अधीन है


10

मेरी एक साइट पर 5 हफ्तों से हमला हो रहा है। Im वर्तमान में serverorigin.com प्रॉक्सी सेवाओं को रोजगार दे रहा है जिससे लड़ने के लिए, क्योंकि सर्वर पर ऐसा करना निरर्थक साबित हुआ।

वे मुझे बताते हैं कि हमला प्रति सेकंड 400k पैकेट पर होता है ... और कभी-कभी 3Gbit पर।

Ive का कोई प्रयास किसी से संवाद नहीं था, और इसके विभिन्न प्रकार के हमलों (समान बाढ़, बाढ़, आदि) पर स्विच किया जा रहा है, ऊपर जा रहा है और मात्रा में नीचे जा रहा है, आदि यह अत्यधिक वितरित किया जा रहा है, हजारों के दसियों से आ रहा है ips के, दुनिया भर में।

मेरी साइट एक भुगतान साइट नहीं है, और मुफ्त सेवाएं प्रदान करती है, और इस पर कोई विज्ञापन नहीं हैं, इसलिए कोई राजस्व नहीं है। यह प्रति दिन 100,000 से अधिक uniques प्राप्त करता है।

क्या मै कुछ कर सकता हुं?

ddos 

जवाबों:


10

जो लोग DDoS हमलावरों को ट्रैक करते हैं, वे मेलिंग सूचियों को लटकाते हैं, इसलिए आपका सबसे अच्छा शर्त कुछ DDoS संबंधित कीवर्ड का उपयोग करके मेलिंग सूची के लिए खोज / Google करना है। हमला अत्यधिक वितरित होने का कारण यह है कि हमले का यातायात बॉटनेट से हो रहा है।

ऐसे लोग हैं जो इन बॉटनेट की जांच करने में बहुत समय लगाते हैं और यह पता लगाते हैं कि नियंत्रण चैनल कहां है। यदि वे नियंत्रण चैनल को क्रैक कर सकते हैं, तो वे पूरी चीज को बंद कर सकते हैं। दुर्भाग्य से, कुछ हमलावर सिर्फ एक नया बॉटनेट खरीदते हैं, या अपना स्वयं का निर्माण करते हैं, और हमला करते रहते हैं।

यदि आप भाग्यशाली हैं, तो आप एक सुरक्षा विशेषज्ञ खोजने में सक्षम होंगे जो आपके हमले के डेटा को इकट्ठा करने में रुचि रखते हैं और इसके बारे में कुछ करने में सक्षम हैं। वे हर आईपी पते की एक सूची में रुचि रखते हैं जो हमले भेजता है, विभिन्न हमले मोड के कुछ नमूना पैकेट कैप्चर, और हमलों पर कोई भी आँकड़े।

विशेष रूप से ब्लॉग पर Securiteam को देखने का प्रयास करें । या "गाडी एवरॉन" के लिए Google और देखें कि वह कहां लटका हुआ है। यदि आप संयुक्त राज्य अमेरिका में थे तो मैं इसे CERT को रिपोर्ट करने का सुझाव दूंगा लेकिन आप कनाडा में हैं इसलिए CanCERT का प्रयास करें


कोई भी विचार जहां मैं इस तरह के विशेषज्ञ पा सकता हूं? : p

जितना संभव हो उतना जानकारी इकट्ठा करें और इसे सार्वजनिक करें। एक संपर्क पता या, अभी तक, एक चर्चा क्षेत्र प्रदान करें जहां जानकारी एकत्र की जा सकती है। इस तरह, अगर कोई आपकी जानकारी पर ठोकर खाने की क्षमता रखता है, तो वह समस्या पर उपयोगी काम कर सकता है, यह देख सकता है कि दूसरों ने क्या किया है, इत्यादि।
डेविड शवार्ट्ज

1

यदि आपकी लागत डीडीओएस हमले के लिए बढ़ रही है तो आप एफबीआई से संपर्क करने की कोशिश कर सकते हैं (यह मानते हुए कि आप या आपकी वेबसाइट यूएस आधारित है)। इससे निपटने के लिए आपको पैसे खर्च करने पड़ते हैं, जिससे यह कुछ ऐसा हो जाता है, जिसे देख कर लगता है कि वे इसमें झिझक सकते हैं। यह शायद एक आसान रास्ता नहीं होगा। यदि आप स्थानीय कानून प्रवर्तन के साथ अमेरिका में जांच नहीं कर रहे हैं, तो यह देखने के लिए कि क्या वे किसी भी तरह से सहायता कर सकते हैं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.