Partyflock
 
Forumonderwerp · 652747
 
Artiest Thanoz
Waarschuw beheerder
donateur
Iemand IP-adres van dader(s) van de DDoS attack op PF zojuist? :devil:
laatste aanpassing
Waarschuw beheerder
DDOS/DCOS ???

wat is dat zelfde als Pingen ofzow?
Waarschuw beheerder
donateur
ping -t

hehe..daar krijg je een server wel mee plat

LOL

Ben blij dat het gestopt is....die gasten hebben bewezen dat ze macht hebben...done...

Terug naar het normale leven met veel flock
laatste aanpassing
 
Artiest K-Libra
Waarschuw beheerder
Volgens mij probeert er hier iemand PF te hacken..
Waarschuw beheerder
donateur
192.168.0.1
Waarschuw beheerder
iig C class network vast geen adsl van planet ;)
Waarschuw beheerder
donateur
twas de buurman
Waarschuw beheerder
donateur
euhmz :/
Waarschuw beheerder
stel knakkers die met hun "my first linux"
aan het spelen zijn

2 Ravebeast .. c class netwerk ?
hoezo ... c classe is 255.255.255.0 lijkt me niet echt een c class ip adress eerder B

kan aan mij liggen zo ja dan kan ik beter morgen
niet naar school gaan Cisco - THE FINAL :S
 
Waarschuw beheerder
donateur
DDoS = Distributed Denial of Service

Simpel: Iemand is de PF-server opdonders aan het geven! grrr!!!

Maurits: Waar heb je die ip vandaan? Ik ga niet zomaar een tegenaanval starten! :D
 
Waarschuw beheerder
Maar is het niet JUIST bij een DDOS verrotte moeilijk om een IP-adres van de werkelijke dader te achterhalen???
 
Waarschuw beheerder
Offtopic:
Cisco Finals :kots:
Waarschuw beheerder
2 pan Tell me about it
 
Waarschuw beheerder
donateur
Is moeilijk, maar als de it-wizards achter pf (franzelare? ;)) er effe inmee helpen? :D
Artiest {SHOWLIST artist 45822, 30830}
Waarschuw beheerder
donateur
Mij doet pf geen kwaad, dus niet bij mij aankloppen :)
 
Waarschuw beheerder
%)
 
Waarschuw beheerder
@ thanoz:
was je serieus over dat ip adres van maurits?
 
Waarschuw beheerder
192.168.0.1 is hoogstwaarschijnlijk je eigen netwerk ip.
laatste aanpassing
 
Waarschuw beheerder
Als ik wist wat het was wil ik er best mee stoppen hoor
 
Waarschuw beheerder
duh dokiepokie daar doel ik ook op :S hoogstwaarschijnlijk­.. psssh
Waarschuw beheerder
donateur
hehe ja zoiets of is gewoon van iemand die achter een proxy zit ofzo hehe.
 
Waarschuw beheerder
succes :vaag:
Waarschuw beheerder
donateur
wie verdenken jullie dan?... dan ga ik even vissen en graaien tussen de rommel :devil::9
 
Waarschuw beheerder
"duh dokiepokie daar doel ik ook op hoogstwaarschijnlijk­­.. psss"

Daarom was mijn opmerking ook totaal niet aan jou gericht, hoogstwaarschijnlijk zeg ik erbij zodat het niet overkomt alsof een ander stom zou zijn.

(zou je nog wat van kunnen leren))
Waarschuw beheerder
192.168.0.1 is een netwerk ip:) net ff gekeken

Ehh de admins van pf kenne het zo achterhalen tog??

en anders opvragen bij de provider
als ik het goed heb
 
Waarschuw beheerder
donateur
Neej ik was niet serieus over dat ip-adres! :S

Ik vroeg me af of hij zo slim was niet zijn eigen ip of die van zijn provider te posten! :D

Heej Gekkehuis, kan jij hem niet vinden? Jij had die van de Party Pooper toen toch ook gevonden?
laatste aanpassing
 
Waarschuw beheerder
donateur
Bij een goed opgezetten DDoS is de dader extreem moeilijk te achterhalen..

En wij organiseren ook geen chatsessies met Maxima en Wim-Lex, dus aan ons wordt ws niet veel belang gehecht ;)
Waarschuw beheerder
donateur
ip's zijn makkelijk op te vissen hehe :)
laatste aanpassing
Waarschuw beheerder
donateur
:) was inderdaad een grapje ja :)
laatste aanpassing
 
Waarschuw beheerder
"Bij een goed opgezetten DDoS is de dader extreem moeilijk te achterhalen.."

Wat het vervelende ook is:
Je hebt het risico dat als je wraak neemt dat je de verkeerde pakt, wanneer je dat doet doe je precies hetzelfde als wat de dader bij jou heeft gedaan.
Waarschuw beheerder
donateur
je zou de dader ook kunnen lokken hehe, je zet ergens een 'deurtje' open waardoor hij naar binnen kan komen en dan ga je ff kijken wat ie allemaal doet en waar het verkeer allemaal vandaan komt
Waarschuw beheerder
het is ook niet zo moeilijk om te achterhalen wie het is, alleen t juiste proggie, 192.168.0.1 is een netwerkadres, met dit soort dingen pak je altijd de verkeerde, geef een ip-adres, dan kan je precies zien wie het is en waar diegene woont enz.... kan ook met URL's
 
Waarschuw beheerder
als het een simpele dos attack zou zijn,
iemand die dit doet vanaf zijn eigen connectie is niet echt snugger. (bovendien heeft pf meer bw dan de gemiddelde computer gebruiker)
Waarschuw beheerder
maar waarom zou iemand dit doen?
 
Waarschuw beheerder
@ dokiepokie,

Jij probeert mij wat te leren?? hahah, laat me niet lachen.

Leer eerst eens nederlands, doe gelijk een ict-cursus of iets dergelijks en kom dan terug.
 
Waarschuw beheerder
donateur
Ik hoop dat ie snel gevonden wordt, ik word hier helemaal leip van! :@ Ik tik nou al tig keer een bericht, is nog geen 1 keer doorgekomen! :(
Waarschuw beheerder
ik hoop dat ze de goede pakken...

handig proggie, je kan er veel teveel mee (voor degene die kwaad willen niet genoeg) VisualRoute
 
Waarschuw beheerder
www.cisco-toetsen.nl

succes morgen :D
 
Waarschuw beheerder
"@ dokiepokie,

Jij probeert mij wat te leren?? hahah, laat me niet lachen.

Leer eerst eens nederlands, doe gelijk een ict-cursus of iets dergelijks en kom dan terug."


Waar haal je dat nou weer vandaan? Je weet misschien wel meer van computers af, wat maakt dat uit? Ik heb niet beweerd dat ik ergens meer van af zou weten dan jij, sterker nog dat maakt me ook helemaal niks uit. Als jij dat nodig hebt om je goed te voelen moet je dat vooral zou houden. Ik maak me wel druk om dingen die wel belangrijk zijn.

als je verder nog iets wil zeggen doe dat maar lekker per PB.
Waarschuw beheerder
Pff, laat sommige mensen hier zonder verstand liever niets zeggen dan onzin uitkramen. Ik zal geen namen noemen.

Laat duidelijk zijn dat het vrijwel onmogelijk is om het IP adres van de aanvaller bij een DDoS aanval te achterhalen zoals Nook zegt.

Waarom vraag je je af? De eerste 'D' staat voor distributed, oftewel gedistribueerd. De aanval komt dus vanaf meerdere (waarsch. VEEL meer) ip adressen. Dit kunnen clients zijn die geinfecteerd zijn met een backdoor of niets vermoedende clients (in bv. een DRDoS aanval).

Maar goed, het is dus onzin om te beweren dat deze aanval van een Class C netwerk zou komen. Dat heeft hier dus echt absoluut niets mee te maken!

Het enige wat PF op dit moment imho zou kunnen doen is een firewall plaatsen voor de webserver waarin alle clients die meedoen aan de aanval (valt vaak wel op te maken aan aantal connecties/seconde) te blokkeren. Dit is echter niet zo ff'tjes te doen.

Voor zover de netwerkcursus van narotic :)

(alles onder voorbehoud, sta open voor suggesties :P)
 
Waarschuw beheerder
Het neemt af, die serverload!!

Ik hoop, ik hoop.....
 
Waarschuw beheerder
En alles is weer normaal :yes: En ik alweer in mn eigen instellingen raggen :[ (gaat regelmatig iets onverklaarbaars, voor leken iig verkeerd :@ ) Ben al zo'n enorme held in computertechniekjes :D
laatste aanpassing
 
Waarschuw beheerder
donateur
Laten we hopen dat alles misschien nog ergens naartoe te traceren valt :S
 
Waarschuw beheerder
haha.. zo iemand zou ik ook nog haast zijn! haha

Maarre... ik weet niet wat het was, maar snap er geen reet van!
 
Waarschuw beheerder
en ik snap het nou nog steeds niet...
 
Waarschuw beheerder
tis zeg maar net alsof er een zooi mensen de hele tijd op refresh drukken als ze op PF zitten MsBitch en daardoor raakt de server overbelast
laatste aanpassing
Waarschuw beheerder
het kan ook zo zijn, dat iemand een Automatisch IP-adres heeft (deze veranderd de hele tijd) dan is diegene ook niet te traceren
Waarschuw beheerder
Daar heeft zijn/haar ISP dan wel gegevens over.

Maar ga er allemaal niet van uit dat deze persoon te traceren valt. Je moet echt geluk hebben wil dat gebeuren.

Wie weet er hier eigenlijk waar DCOS voor staat?
laatste aanpassing
 
Waarschuw beheerder
load: 192% (web) 703% (db)

Waar staat die db eigenlijk voor?

En een load van meer dan 100% is toch eigenlijk ook nie best?!?
 
Waarschuw beheerder
donateur
"Dynamisch" dus?

To lovely Miss Dynamite: Of gewoon jaloers op die lekkerah ass van jou! :bloos:
Waarschuw beheerder
db staat voor database, dat is dus de database server.

Load van 100% is niet zo erg, dit is gewoon load zoals oa het unix commando uptime geeft maal 100%. Load wil zeggen het aantal processen in de CPU's en het aantal in de 'wachtrij'.
 
Waarschuw beheerder
Kee.. thnx! (Y)

Ik was ff nieuwsgierig!
Waarschuw beheerder
hmm 2 minuten geleden van het nog 33110 ofsow en nu 331 wat is er gebeurt?? :D:D
laatste aanpassing
Waarschuw beheerder
snap er geen reet van van dit....

Heb dat visual route prog. ook erop maar snap er geen hol van!!
Waarschuw beheerder
IP adres of domeinnaam invoeren en op Go oid klikken, krijg je zo ongeveer de lokatie te zien waar dat IP adres 'zich bevindt'.
Waarschuw beheerder
Verder niks??? want daar was ik al wel achter.... wl eigenlijk beetje mensen irriterenn:P
Waarschuw beheerder
donateur
binnen 1 minuut en 32 seconde hebben deze ip's deze pagina bezocht hehehe:
212.238.10.*
194.109.234.*
24.132.195.*
213.19.189.*
130.89.191.*
213.194.40.*
212.83.66.*
80.60.27.*
82.161.28.*
62.163.26.*
82.217.121.*

laatste reeks maar ff weggelaten


:) zit ik tussen :P ... Wie was het ... van MB
 
Waarschuw beheerder
donateur
Het enige wat PF op dit moment imho zou kunnen doen is een firewall plaatsen voor de webserver waarin alle clients die meedoen aan de aanval (valt vaak wel op te maken aan aantal connecties/seconde) te blokkeren. Dit is echter niet zo ff'tjes te doen


Je bandbreedte blijft dan nog steeds belast, alleen je servers niet.
Aangezien je meestal de bandbreedte het meeste belast, is het nut niet zo groot.
Daarbij kan je er altijd nog op andere manieren doorkomen.
Waarschuw beheerder
130.89.191.*


Hacker vanuit eigen huis ;)

Je bandbreedte blijft dan nog steeds belast, alleen je servers niet.
Aangezien je meestal de bandbreedte het meeste belast, is het nut niet zo groot.
Daarbij kan je er altijd nog op andere manieren doorkomen.


Dat is waar, maar ik betwijfel of (alleen) bandbreedte het probleem is. Vaak worden de problemen door veel bandbreedte veroorzaakt, welke een gigantische load veroorzaakt (zoals de webserver met een load van 30000+% ). Dit komt oa omdat de server elke connectie aanneemt en daar resources voor reserveert. Bij het niet beeindigen van de connectie tot een time-out.

Een firewall zou voorkomen dat deze resources gemaakt worden en dus ten eerste load al drastisch verlagen.

Maar het is idd wel mogelijk dat echt de volle 100mbit/s belast is. Dan is het filteren bij ISP (dus SNT of hoe dat in twente ook alweer heet) zo ongeveer de enige oplossing met enig nut.
laatste aanpassing
Artiest Lanz
Waarschuw beheerder
donateur
ik zeg: het waren extreme Fok! aanhangers!! :-)
 
Waarschuw beheerder
donateur
Ik heb wel een idee wat er aan de hand is.

PF is beter, heeft meer leden, gezelliger, drukker, etc, etc, etc, etc, :yes: :yes:

PF RuleZZZZzzzz
Werkzaam bij Partyflock
Waarschuw beheerder
donateur
Er zijn op het moment mensen die proberen de partyflock server vast te laten lopen.
zoals al in dit aangegeven topic en op de frontpage uitgelegd staat gebeurd dit met DDOS/DCOS aanvallen.
Het is bijna niet mogelijk tot zeg maar onmogelijk om hiervan de dader te achterhalen omdat dit vanaf zeer veel computers tegelijk gebeurd. Deze computers zijn vaak gehacked en de eigenaren weten dus vaak geen eens dat ze mee werken aan het "aanvallen" van partyflock.

Er word dus gewoon van honderden computers tegelijk de beginpagina opgevraagd en dat steeds maar weer.

Om Pf toch toegankelijk te hoeden is er tijdelijk een andere beginpagina te zien, hiervoor vragen wij jullie begrip.

Tevens hopen wij dat de personen die deze aanval plegen hier mee op houden, wij kunnen helaas weinig anders doen als Partyflock.

voor verdere opmerkingen hierover graag dit topic gebruiken en niet nog meer topic's hierover openen.
Waarschuw beheerder
Franzelare >> Waar staat DCOS voor?
 
Waarschuw beheerder
donateur
Maar hoe kom ik erachter dat mijn Pc word "gehacked", en hoe kun je dit verhelpen ( als dit al mogelijk is) ???????
 
Artiest Sentinel
Waarschuw beheerder
Misschien is het stiekum Bin Laden,
en probeert hij vai PF het Nucleaire lancerings systeem van Bush te berieken.
Je weet maar nooit :yes:
 
Waarschuw beheerder
De mijne ligt bij me buren. En ik heb geen zin om naar buiten te gaan
Waarschuw beheerder
slaat echt allemaal nergens op echt zielig gewoon
Waarschuw beheerder
ze gebruiken waarschijnlijk toch een vals ip adres(ip spoofing) plus mochten ze het ip adres weten dan is het verboden het hier te posten en moet het bij de polizie doorgegeven worden.
 
Waarschuw beheerder
donateur
Om Pf toch toegankelijk te hoeden is er tijdelijk een andere beginpagina te zien, hiervoor vragen wij jullie begrip.


Tuurlijk hebben wij daar begrip voor. Alles wat er gedaan wordt om pf in de lucht te houden hebben we toch begrip voor??!!! :yes:

Hopelijk houden die kneuzen snel op want dit gaat helemaal nergens over! :@
 
Waarschuw beheerder
donateur
Als 't goed is draait mijn firewall volop, dus ik zal er niet in zitten. Ik heb hem net nog zelfs een standje hoger gezet, waardoor een aantal van mijn internet-proggies nu tijdelijk ook geen connecties meer krijgen. So be it! :yes:

Let's hope we find this bugger! :@
Waarschuw beheerder
donateur
Hoeveel man kan er eigenlijk gelijktijdig op PF????

Want soms kapt de server ermee met 500 en soms met 1000 en das excl. gasten.
 
Waarschuw beheerder
donateur
Afhankelijk van wat de mensen opvragen die erop zitten!
laatste aanpassing
Waarschuw beheerder
donateur
DDOS attacks...

Krijg je als je af en toe een gefrustreerd iemand banned ...

Hoort erbij he?
 
Waarschuw beheerder
donateur
Laat ze dat ergens anders doen. :yes: :yes:
 
Waarschuw beheerder
oprotten!:@

Geen gefok met de flock:P
 
Waarschuw beheerder
donateur
:yes:
Waarschuw beheerder
donateur
Revenge of the nerds...
Mooie kut geintjes dat, laat ze dan maar de Taliban chat of TMF chat pakken.;)
Waarschuw beheerder
donateur
hehe bij de Taliban chat moet je oppassen voor je eigen leven :9
 
Waarschuw beheerder
donateur
Ik vroeg me ook al af waar DCoS voor staat :)
Hoop het morgen te weten :)
Waarschuw beheerder
donateur
Wat een trieste lui die zulke geintjes uit halen.

:respect: voor tommie en partyflock :respect: :)
Waarschuw beheerder
Ik vroeg me ook al af waar DCoS voor staat
Hoop het morgen te weten


Hou me svp op de hoogte :)

Ben zeker wel benieuwd, t0mmie en franzelare zullen wel weten waar ze het over hebben....
Waarschuw beheerder
donateur
Wordt er niet CDOS bedoeld? (staat voor client side distributed denial of service)
dit houd in dat wanneer gebruikers inloggen op hun pc hun browser alsmaar naar een bepaalde pagina wordt gestuurd, in dit geval dus PF.

bijna t zelfde als een ddos attack, maar deze wordt bestuurt d.m.v. trojanhorse geintjes

uiteindelijk komt het ongeveer op het zelfde neer
laatste aanpassing
Waarschuw beheerder
Lees nu wat over idd CDOS en dat zou goed bedoeld kunnen worden.

Voor CDOS moeten er echter veel mensen een programma tegelijkertijd uitvoeren. Dat zou dus betekenen dat heel veel mensen iets tegen PF hebben :S
Waarschuw beheerder
donateur
banned united ofzo :9 alle gebande mensen haha maar dan red je het nogniet denkik :|
Waarschuw beheerder
Haha, die gaan het denk ik idd niet redden nee.

Ik hou het gewoon op een DDoS.
 
Waarschuw beheerder
donateur
Of zou het gaan om Dyalog Component Objects ? ;)
Waarschuw beheerder
donateur
Of Doctor Dos? :9
Waarschuw beheerder
zal wel Ddos zijn zijn zoveel van die kiddies die zich vervelen

bij mij in de klas zitten genoeg van dat soort figuren, die maken er een sport van, om een ouwe rotbak van slackware te voorzien en vervolgens alleen maar van dit soort dingen uit vreten

als ze hun tijd nou eens wat nuttiger zouden besteden zou ik geen geheel java programma in mijn eentje hoeven te schrijven ..
Waarschuw beheerder
donateur
je leert er wel veel van :) maar worden vaak verkeerd gebruikt hehehe.
Waarschuw beheerder
donateur
pfff ik hoop dat ze die trieste kut lui pakken en aan de hangpaal ophangen
Waarschuw beheerder
Is een firewall niet intelligent genoeg bij de basis van de UVTwente om snel achter opeenvolgende, zich veel herhalende request van 1 IP, te blocken?

Gewoon de laatste 50 request van een Ip bijhouden en hierop een rule loslaten eens in de minuut. Of geeft dit teveel overhead en kan zijn geheugen dat niet aan?
Waarschuw beheerder
donateur
zich veel herhalende request van 1 IP, te blocken


Maar dan heb ik een probleem met mijn internet gedrag :P
laatste aanpassing
Waarschuw beheerder
donateur
tegen een ddos doe je nix
Waarschuw beheerder
Mwah... dan is de get string telkens anders... dus heb je geen last ;)
Waarschuw beheerder
Is een firewall niet intelligent genoeg bij de basis van de UVTwente om snel achter opeenvolgende, zich veel herhalende request van 1 IP, te blocken?

Gewoon de laatste 50 request van een Ip bijhouden en hierop een rule loslaten eens in de minuut. Of geeft dit teveel overhead en kan zijn geheugen dat niet aan?


Idd, nu je dit zegt... Ik heb in een domme bui ook eens een IP scan uitgevoerd op een niet nader te noemen Universiteit (geen twente) en die werd wel degelijk opgemerkt. Een automatische IP ban en een boos mailtje van mijn toenmalige ISP als gevolg :(
 
Artiest R-K
Waarschuw beheerder
intrix 12 januari 2004 18:02
stel knakkers die met hun "my first linux"
aan het spelen zijn

2 Ravebeast .. c class netwerk ?
hoezo ... c classe is 255.255.255.0 lijkt me niet echt een c class ip adress eerder B


whah jij hebt er anders ook weinig kaas van gegeten vrind..
 
Waarschuw beheerder
donateur
Gewoon gaan aarsfisten als je er ff niet op kan. (superrrrrrrrrrrrrrr­rrtip!)
Waarschuw beheerder
Ik heb over 45min mn Cisco Final :)
Waarschuw beheerder
[img]http://home.kabelfoon.nl/~mbouman/hangplek.jpg[/img]
Waarschuw beheerder
Deze firewall scheen toendertijd wel goed te werken ;)

[img]http://home.kabelfoon.nl/~mbouman/UTFirewall.jpg[/img]
Waarschuw beheerder
whah jij hebt er anders ook weinig kaas van gegeten vrind..


[naaivraagje] R-K >> Leg jij t me dan eens precies goed uit...? [/naaivraagje]

:P
 
Waarschuw beheerder
wat moet ik goed uitleggen? netwerkklasse's??
Waarschuw beheerder
donateur
R-K 13 januari 2004 12:20
wat moet ik goed uitleggen? netwerkklasse's??


Jij als pro netwerkbeheerder denkt het zo goed te weten. Ik zou zeggen leg het maar eens uit.Intrix had er geen kaas van gegeten dus jij dan wel.....
Waarschuw beheerder
donateur
haha narcotic doe je goed ;) een uni scanne :P

pubscanne? :P
 
Waarschuw beheerder
klasse a - 1.x.x.x to 126.x.x.x
klasse b - 128.0.x.x to 191.255.x.x
klasse c - 192.0.0.x to 223.255.255.x

de rest ga ik niet uitleggen, is al aan bod gekomen hier
Waarschuw beheerder
donateur
lol gaan we hier weer cisco lessen krijgen?
laatste aanpassing
 
Waarschuw beheerder
vragen ze toch om
Waarschuw beheerder
donateur
Is een firewall niet intelligent genoeg bij de basis van de UVTwente om snel achter opeenvolgende, zich veel herhalende request van 1 IP, te blocken?

Gewoon de laatste 50 request van een Ip bijhouden en hierop een rule loslaten eens in de minuut. Of geeft dit teveel overhead en kan zijn geheugen dat niet aan?


Dit is makkelijk te omzeilen door een random functie er aan toe te voegen. Niet 1 bepaalde pagina op vragen, maar een keuze maken uit een lijst van te kiezen pagina's. En het komt van meerdere ip's dus is het moeilijk dit tegen te gaan
 
Waarschuw beheerder
Lekker klote dus, kappen maar die grappenmakers.
Waarschuw beheerder
haha narcotic doe je goed een uni scanne

pubscanne?


Hehe, heb netwerken (/16 netwerken) van 2 Unis gescand op alle systemen met poort 80 open en de bijbehorende domeinnaam. Achteraf dus echt zo dom als stront om het uberhaupt te doen en ook nog vanaf mijn eigen IP. Maar goed, dus wel ff wat gezeik met mijn ISP over gehad :)

vragen ze toch om


Hehe, was meer als grapje bedoeld hoor...

Dit is makkelijk te omzeilen door een random functie er aan toe te voegen. Niet 1 bepaalde pagina op vragen, maar een keuze maken uit een lijst van te kiezen pagina's. En het komt van meerdere ip's dus is het moeilijk dit tegen te gaan


DDoS is over het algemeen toch wel te herkennen. Klopt wel dat je rotating of zelfs random GET queries kan doen, maar een client die meerdere malen per seconde connect op een bepaald IP valt zeker wel op. Ik dacht altijd dat bij veel routers ook wel dergelijke filters actief waren...

Maar goed, waar het op neer komt is dat ook dit wel weer te omzeilen valt, alles valt nu eenmaal te hacken.
 
Waarschuw beheerder
donateur
ik zou het wel fijn vinden als er een groepje mensen zich gaat richten op het continu ddossen van holland-hardcore.com

die klotesite mag van mij uit de lucht!!!!
Waarschuw beheerder
Dat zullen mensen ook over PF gedacht hebben.. :P
 
Waarschuw beheerder
donateur
Kunnen ze geen IP BLOCK doen ofzow hiero???
Op ene universiteit zullen ze vast wel minstens routers etc hebben van CISCO:P

en als het een dynamisch ip is, gewoon een hele reeks ip`s blokken....
laatste aanpassing
Waarschuw beheerder
donateur
ik begrijp dat veel mensen niet echt snappen wat DDOS is en hoe het werkt

tegen een ddos doe je nix en je kan z'n ip ook niet blokken omdat hij met een aantal bakken aan het pingen is... een goeie ddoser heeft ongeveer 500+ bakken ( voor de duidelijkheid dat zijn niet z'n eigen bakken maar die heeft die gehackt :P)

aangezien partyflock niet echt langdurig plat heeft gelegen. Is het dus niet een evaren ddoser :)
 
Waarschuw beheerder
donateur
Uhm... Eerste pagina van partyflock nog niet gezien? ;P

DDoS is nog steeds gaande hoor! :S

En gelukkig weten we na eerdere posts al dat de dader(s) moeilijk te vinden zijn. Het gaat er hier juist om dat ALS de dader(s) toch te vinden zijn we graag iets zouden willen weten over die personen. :D

Tevreden? ;)
 
Waarschuw beheerder
donateur
loopt toch al stuk sneller hiero,dus zal wel los lopen :)
Artiest {SHOWLIST artist 9415, 118693}
Waarschuw beheerder
Tja, wat een bezigheid!! Ik word er ook nog steeds af gegooid als ik brows over de site. Hopelijk kappen ze er snel mee!!

Ga liever je playstation hacken of liever je " my first Sony".....ja toch?
 
Waarschuw beheerder
tegen een ddos doe je nix en je kan z'n ip ook niet blokken omdat hij met een aantal bakken aan het pingen is... een goeie ddoser heeft ongeveer 500+ bakken


Enige wat je wel kunt doen is poort 9 (ping) dichtgooien en pingpakketjes weigeren d.m.v. een firewall. Maar dan moet je firewall wel dusdandig geprogrammeerd zijn dat hij niet je complete systeem gaat overbelasten.
Waarschuw beheerder
Firewall of niet, een DDoS van een behoorlijk stacheldraht netje gooit de server gewoon plat hoor.
Werkzaam bij Area 0522
Artiest {SHOWLIST artist 1760, 7723}
Waarschuw beheerder
donateur
misschien verstandig bij dit soort zaken om een korte mededeling te doen bij news.

Anders loopt half PFend NL met een vraagteken boven z'n hoofd...
 
Waarschuw beheerder
donateur
:yes:,hele goeie ja

hij is al beetje weg hoor:p
Waarschuw beheerder
FYI, een DDoS kan over elke poort gedaan worden die je maar wilt, dus niet alleen ICMP. Er zijn zelfs goede redenen om andere poorten te doen.

Bovendien blijf ik van mening dat er zeker wel wat tegen een DDoS te beginnen valt...
 
Waarschuw beheerder
dat die eikels oprotten laat ze maar tmf ruïneren en niet partyflock
Waarschuw beheerder
jammer dat ik er geen kaas van gegeten heb,
gelukkig toch 87,4 % gescored voor mijn
cisco final :P

kut certificaten zijn gewoon lekker binnen :P
die classes zullen me aan m'n reet roesten
zie nu zelf ook wel dat ik er naast zat maar goed
boeiend

morgen alleen nog even practicum halen,
dhcp configureren en ppp instellen met chap en klaar
ben ik weer :P

software is gelukkig toch meer mijn ding,
me net 3 nachten lang de kolere lopen werken
aan een java proggie kut double buffering :S
laatste aanpassing
Waarschuw beheerder
R-K Geboortedatum: 25 augustus 1983 (20 dus)
narotic Geboortedatum: 18 augustus 1983 (20 dus)
intrix Geboortedatum: 15 augustus 1983 (20 dus)

gaat nergens over maar vond het wel typisch :)
 
Waarschuw beheerder
donateur
Is er niet een manier om te kijken welk(e) ip-adres(sen) met regelmaat de allereerste (dus startpagina / index) van partyflock openen?

Een gangbare gebruiker komt daar 1 a 2 keer per dag op, die attackers openen deze de hele tijd om load te kunnen creeeren.
Waarschuw beheerder
geloof niet dat een Ddos zo werkt,
weet er niet het fijne van, maar
zoek eens op GOT.net daar staan 100en
topics over Ddos

hier al een quote:

Een DDos attack kun je niet stoppen. Alleen evt. door een gigalading aan hardware neer te zetten, en een uplink waar je U tegen zegt.

DDos attacks zorgen niet alleen voor een hoge load op de hardware, maar de hoeveelheid data die binnenkomt laat ook je uplink dichtslibben.

Een firewall vangt DDos attacks simpelweg op door te sorteren, maar als de hoeveelheid niet meer te verwerken is door de firewall heb je het resultaat van een DDos attack tenzij je uplink dan nog niet was dichtgeslibt


nog een:

Je kunt inderdaad je server niet "beveiligen" tegen een DDos attack. Het probleem is gewoon dat ook al blokkeer je al die pakketjes, ze komen toch door de kabel naar je server toe... Het enige dat je kunt doen is het noodgevallen-nummer van je ISP bij de hand houden.


bron
laatste aanpassing
Waarschuw beheerder
Is er niet een manier om te kijken welk(e) ip-adres(sen) met regelmaat de allereerste (dus startpagina / index) van partyflock openen?

Een gangbare gebruiker komt daar 1 a 2 keer per dag op, die attackers openen deze de hele tijd om load te kunnen creeeren.


Heb ff wat dingen over DDoS opgezocht (wist er niet meer echt het fijne van) en vaak wordt het IP adres van de afzender gespoofed (oftewel fake adres). Die wijzigt dus bij elk pakketje wat wordt verzonden. Hierdoor is het dus vrijwel onmogelijk om dit toe te passen (alhoewel ik hier in het begin ook fout in zat). Hierbij moet wel gezegd worden dat er meerdere soorten DDoS's zijn.

Met mijn bewering dat er wel degelijk stappen te ondernemen zijn tegen DDoS aanvallen ga ik er ook vanuit dat er welwillende ISP's e.d. zijn. Zonder dat is het idd erg moeilijk.
Waarschuw beheerder
donateur
ja sorry, zal het niet meer doen
Waarschuw beheerder
o ja ook dat nog eens
klasgenoot van me had dat wel eens
vertelt ik vond dat toen nog
zo'n lomp woord "gespoofed" :D
laatste aanpassing
 
Waarschuw beheerder
Als de ISP en één van de nietsvermoedende stakkers uit het trojan-army meewerkt moet het in theorie mogelijk zijn. Je zoekt op z'n computer de verantwoordelijke trojan op, zoekt in de executable met een disassembler de string op van de IRC-server waar ie heengaat (de meeste trojans krijgen commando's via IRC channels), connect naar dat netwerk met een IRC client vermomd als een bot, kijkt wie het commando geeft en lees z'n IP adres af met een /whois. :)
laatste aanpassing
Waarschuw beheerder
Als de ISP en één van de nietsvermoedende stakkers uit het trojan-army meewerkt moet het in theorie mogelijk zijn. Je zoekt op z'n computer de verantwoordelijke trojan op, zoekt in de executable met een disassembler de string op van de IRC-server waar ie heengaat (de meeste trojans krijgen commando's via IRC channels), connect naar dat netwerk met een IRC client vermomd als een bot, kijkt wie het commando geeft en lees z'n IP adres af met een /whois. laatste aanpassing: 15 januari 2004 14:55


LoL, als het gaat om een mass-ping van een aantal simpele winbl0ws gehackte bakken, dan kun je zowiezo die trojan zelf ff openen(met notepad o.i.d) om te kijken naar welke channel op IRC er geconnect wordt..(meestal wordt er standaard ge-autojoined op een bepaalde home-channel)

Maar als die gasten een beetje professioneel hebben aangepakt hebben ze gewoon een groot Stachelnet dat draait op Linuxbakken, en als dat net groot is, kun je leuk een firewall hebben maar dan sta je in principe machteloos.
laatste aanpassing
Waarschuw beheerder
donateur
heel leuk over dat whoissen maar als die gene nou op irc zit via een spybnc....???
Waarschuw beheerder
donateur
:P
laatste aanpassing
Waarschuw beheerder
heel leuk over dat whoissen maar als die gene nou op irc zit via een spybnc....???


wheheh, leuk gevonden maar het is psyBNC, maar dan kan altijd nog de shell administrator aangesproken worden voor het gedrag van zijn of haar users.
laatste aanpassing
Waarschuw beheerder
*edit*
laatste aanpassing
Waarschuw beheerder
donateur
sorry hoor maar mag ik ook een typ fout maken :(
Waarschuw beheerder
haha ja waarom niet klonk wel grappig
 
Waarschuw beheerder
Ddos is voor kiddies die denken dat ze "leet" zijn. deze kiddies zijn zwaar lame
laatste aanpassing
Waarschuw beheerder
donateur
het 'hack' werk is leuker
Waarschuw beheerder
ja ik heb er dus echt de ballen verstand van allemaal maar t feit blijft gewoon dat t stront iritant is :@
 
Waarschuw beheerder
donateur
Nou jongens, het is weer begonnen! :S
Waarschuw beheerder
Thanos wat is er aan de hand? kun je een computerleek dat uitleggen?
 
Waarschuw beheerder
donateur
DDOS pakketten kan je zeker tegenhouden, omdat deze aanvragen zelden compleet zijn. Goeie routers kunnen de aanvraag gewoon laten vallen.
Probleem is natuurlijk wel dat de lijn en de router nog steeds overbelast worden.

Beste wat je kan doen is 2 verbindingen met internet hebben, dan hoeft alleen de DNS aangepast te worden. Het is meestal teveel werkt voor een aanvaller om dit adres ook te gaan aanvallen.
Waarschuw beheerder
donateur
hmmwah, teveel werk :| lijkt me niet
...als je een functie inbouwd dat hij om en om een request stuurt dan is dat zo gefixt. simpele if functie :)
 
Waarschuw beheerder
Welke zielige lowlifes doen dat dan steeds? :@
Waarom zou je in godsnaam PF willen treiteren? :S
Waarschuw beheerder
donateur
Wel vreemd trouwens dat een DDOS attack zolang doorgaat? Meestal duurt het paar uur.

Verder lijkt de boel niet zozeer traag, maar eerder instabiel. Ook de traffic meter boven in het scherm lijkt niet veel hoger dan normaal, terwijl deze neem ik aan toch al het verkeer van en naar de website meeneemt?

Dus wat voor soort 'aanval' praten we hier eigenlijk over?
Waarschuw beheerder
donateur
...dat ddos is gewoon fake. de server gaat gewoon dood? ;)
Waarschuw beheerder
heeft iemand soms iemand anders zitten pesten?
dat ze het daarom doen?

hier kun je natuurlijk niet gaan lopen schieten enzo!moet je wat anders verzinnen
Waarschuw beheerder
donateur
/whois ...

Whahahhaa, nee echt, daar schiet je veel mee op :D
Kenker die gast eruit, zo moeilijk hoeft dat niet te wezen ;)
 
Waarschuw beheerder
(permanent verbannen)
:vaag:
 
Waarschuw beheerder
Verder lijkt de boel niet zozeer traag, maar eerder instabiel. Ook de traffic meter boven in het scherm lijkt niet veel hoger dan normaal, terwijl deze neem ik aan toch al het verkeer van en naar de website meeneemt?


Deze cijfers spreken voor zich:
load: 1665% (web) 1069% (db)


Waarschuw beheerder
donateur
op dit moment ja, maar nu zijn er ook bijna 1300 mensen hier online op pf ;)
 
Waarschuw beheerder
(permanent verbannen)
Tegen een ddosser kun je niks beginnen
het enige wat je kan doen maar dat kan alleen als iedereen mee werkt

Paar poorten open zetten en hopen dat ie probeerd daar na binnen te glippen

Geen aandacht besteden niet vragen of die gene wil stoppen gewoon helemaal geen aandacht geven dit soort topic's en die frontpage ding wat je wel eens te zien krijgt allemaal achterwege laten gewoon helemaal geen aandacht aan besteden

helpt dit nog niet een abuse sturen naar je provider die zoeken het uit voor je

werkt dat ook niet dan moet je bill gates bellen en zeggen dat zijn software niet deugt dat het zelfs niet instaat is om een ddos tegen te houden

mazzl's
 
Waarschuw beheerder
(permanent verbannen)
Je kan ook op http://gathering.tweakers.nl
om advies vragen op deze site zitten
zitten ict'ers van hoge klasse

echt van grote bedrijven tot kleine bedrijven
alle ict'ers stellen daar hun vragen als ze er niet meer uit komen

ik zal daar de vraag wel eens posten
hoe je erachter kan komen waar die ddos vandaan komt

mazzl's
laatste aanpassing
Waarschuw beheerder
donateur
werkt dat ook niet dan moet je bill gates bellen en zeggen dat zijn software niet deugt dat het zelfs niet instaat is om een ddos tegen te houden


de meeste servers draaien niet op zijn software/os ;)
 
Waarschuw beheerder
(permanent verbannen)
dan moet je hem opbellen en vragen of die iets kan uitvinden dat da probleem oplost