Domande con tag 'ddos'

3
risposte

Dov'è il limite tra un attaccante e una vittima (zombi) in un attacco DDoS

Diciamo che A è DDoSing B e sono un membro della sua botnet. Chi dice che non sono un vero aggressore ma una vittima? Come lo determini?     
posta 31.01.2013 - 13:45
2
risposte

Non dovrebbe Netstat mostrare connessioni da molti diversi indirizzi IP durante un DDoS, diversamente da questo esempio?

Ho appena letto questo articolo da logly ( link ), e mi sono chiesto. L'autore afferma che sotto un attacco DDoS, l'output netstat sul server attaccato mostrerebbe qualcosa del genere: TCP 192.168.2.104:00 216.35.50.65:60973 TIME_WAIT TCP 1...
posta 14.03.2018 - 14:37
1
risposta

Cercando di determinare se qualcuno era "DoS'd"

Io faccio parte di una comunità di videogiochi piuttosto piccola e uno dei nostri membri afferma di essere stato Sventato o DDoSed durante una partita recente. Al momento siamo divisi in quanto alcune persone credono che fosse e gli altri credon...
posta 24.03.2017 - 19:47
2
risposte

L'intestazione HSTS deve essere inviata in caso di risposta all'errore?

Dobbiamo configurare il nostro loadbalancer per inviare l'intestazione HSTS e stiamo discutendo se inviare o meno l'intestazione sulle risposte HTTP 4xx / 5xx. La nostra principale preoccupazione sono gli attacchi DDos a livello di applicazione....
posta 06.05.2016 - 00:45
2
risposte

Perché attaccare un server DNS ha gli effetti che ha fatto?

Sono un po 'confuso sui dettagli tecnici del DDoS del 21 ottobre. Dyn è una società, che secondo wikipedia is an Internet performance management company, offering products to monitor, control, and optimize online infrastructure, and als...
posta 22.10.2016 - 08:16
1
risposta

È possibile forzare il client a utilizzare TCP invece UDP per le query DNS?

Supponiamo che sto gestendo un firewall tra server DNS e client. Esiste un modo per forzare i client a utilizzare TCP anziché UDP, in modo da poter prevenire il tipo di spoofing DNS degli attacchi DDoS?     
posta 18.08.2015 - 13:14
2
risposte

Blocco del traffico in entrata dalla porta privilegiata (1024) per mitigare gli attacchi di amplificazione del DDos DNS

Spero che qualcuno possa chiarire. Come ho capito, in un DNS DDos Amplification attacca Più query DNS vengono inviate a un server dei nomi vulnerabile con l'IP di origine spoofato a quello del server di destinazione. Il server dei nomi...
posta 09.04.2014 - 07:05
1
risposta

Come proteggere un sito Web contro un attacco di ping di morte?

Ho trovato questo video in cui parlano di arresto anomalo di un sito Web con un attacco Ping Of Death (PoD) , utilizzando solo cmd . Come proteggere un sito Web contro questo tipo di attacco DoS (denial-of-service)? Suppongo che sia pi...
posta 30.03.2013 - 18:51
4
risposte

Spider Attack da diversi motori di ricerca contemporaneamente

Salve che il mio server venga colpito da spider provenienti da bingbot, google, yahoo, yandex e da qualche altro posto nel Regno Unito, tutti allo stesso tempo bloccati. Anche se non ho motivo di pensare che qualcuno abbia fatto questo, mi se...
posta 28.06.2012 - 22:26
2
risposte

cos'è il server dei nomi Akamai che vedo in alcune grandi aziende

Ultimamente ho giocato molto con DNS, e ho scoperto che alcuni siti Web di grandi aziende utilizzano Akamai NS come server dei nomi per i loro server WWW, ad esempio: $>nslookup > www.redhat.com Server: 192.168.43.1 Address: 192.1...
posta 11.12.2011 - 12:37