Sono un utente domestico e mi viene regolarmente attaccato da un ragazzo che mi odia.
Ecco la storia di fondo: quel tipo utilizza i risolutori di Skype (strumenti offerti dai servizi DDoS a pagamento) per scoprire il mio IP in base al mio ID Skype. Lo fa perché ho IP dinamico, quindi ogni volta che vado online e accedi a Skype, scopre il mio nuovo IP usando il risolutore di Skype. Ora so che potrei evitarlo creando un nuovo ID Skype (che ho fatto io) o utilizzando un servizio proxy per Skype (che non è sempre conveniente), ma mi chiedo come potrei prevenire gli attacchi se scoprisse il mio IP attraverso altri significa.
Quello che so per certo è che sta usando 2-3 servizi DDoS a pagamento, quindi non sta conducendo l'attacco dal suo PC. Ho capacità di download e upload a 100 Mbps, la mia CPU è un Core i7-920 (quad-core a 2.7 GHz) e sto usando il Jetico Personal Firewall, e sono su Window 7 x64. Quando mi sto attaccando, non c'è molto uso della larghezza di banda, ma la CPU viene stressata fino al 50-60% e non sono in grado di accedere a nessuna risorsa Internet (la navigazione non funziona, i client di chat non sono in linea, ecc.). il firewall fa del suo meglio per respingere gli attacchi (come si può vedere nella schermata qui sotto), non si blocca o si blocca, ma non è sufficiente. La mia connessione Internet è superata, quindi non sta attaccando un router, tutti i pacchetti colpiscono direttamente il mio sistema. Ad ogni modo, non penso che un router possa fare di meglio.
Come puoi vedere, tutti i pacchetti sono in arrivo 40 byte di pacchetti TCP, inviati attraverso la porta 1234 e colpendo la porta 80 sul mio sistema (non ho alcun servizio in ascolto su quella porta, e anche se lo fossi, non lo farei t consentirne l'accesso dall'esterno). Penso che gli IP di origine siano indirizzi falsificati come vengono da ogni parte del mondo. Durante un attacco ottengo milioni di pacchetti di questo tipo e l'unico modo per fermare l'attacco è disconnettersi da internet e riconnettersi (con un IP diverso).
La mia domanda: c'è un modo in cui posso proteggermi da un simile attacco senza dover disconnettere da Internet e subire un strong stress della CPU?