Test Foro de elhacker.net SMF 2.1

Seguridad Informática => Hacking => Mensaje iniciado por: Siempre Azul en 21 Diciembre 2014, 17:35 PM

Título: duda ataque ddos
Publicado por: Siempre Azul en 21 Diciembre 2014, 17:35 PM
hola amigos quiero saber si yo hago ddos a una direccion ejemplo: www.mipagina.com estaria haciendole ddos solo a esa pagina o a todas las paginas que esten alojadas en el servidor donde se encuentra mi pagina?

gracias de antemano.
Título: Re: duda ataque ddos
Publicado por: engel lex en 21 Diciembre 2014, 18:09 PM
Depende de la forma en que el hosting tenga las paginas, si ea servidor dedicado y la escala del ataque...
Título: Re: duda ataque ddos
Publicado por: Wickown en 21 Diciembre 2014, 19:26 PM
Depende, si es un ataque muy grande de muchos gbs que consume la red, el servidor entero tendrá problemas de conexión (incluso otros servidores conectados a la misma red), y por lo tanto no se podrá acceder a ninguno de sus servicios, ni a las webs, ni ftp, ni ssh, etc. Si el ataque no es tan grande pero se hace con algun paquete diseñado para joder algún servicio que se ejecute en ese servidor (por ejemplo algún game-server o lo que sea) el servidor entero se trabará y tambien afectará a todo, ya que empezará a consumir los recursos de cpu, ram y demás por culpa ese ese servicio atacado.

Pero en resumen creo que si el ataque es grande y/o afecta al servidor de una forma u otra (hablando de que sea la misma máquina en la que se encuentran las webs, o lo que sea) siempre va a afectar a todo el servidor, y por lo tanto a todo lo que se esté ejecutando en él.

Lógicamente esto no siempre pasa porque hay host como ovh y otros que tienen seguridad para que esto no suceda.
Título: Re: duda ataque ddos
Publicado por: WIитX en 21 Diciembre 2014, 20:52 PM
Según el tipo de ataque que utilices, y si la página web reserva un servidor solo para la web y otro para los clientes.
Título: Re: duda ataque ddos
Publicado por: Varlch en 23 Diciembre 2014, 05:51 AM
No hay un ataque que puede enviar desde varias ips falsas o algo asi ?
Título: Re: duda ataque ddos
Publicado por: engel lex en 23 Diciembre 2014, 06:08 AM
Cita de: Varlch en 23 Diciembre 2014, 05:51 AM
No hay un ataque que puede enviar desde varias ips falsas o algo asi ?

si, pero no cambia la escala del ataque
Título: Re: duda ataque ddos
Publicado por: WIитX en 23 Diciembre 2014, 11:07 AM
Cita de: Varlch en 23 Diciembre 2014, 05:51 AM
No hay un ataque que puede enviar desde varias ips falsas o algo asi ?

Te refieres a atacar con proxies?
Título: Re: duda ataque ddos
Publicado por: Varlch en 23 Diciembre 2014, 15:04 PM
No, modificando la cabecera de los paquetes o algo así es que no estoy al 100% seguro http://lamiradadelreplicante.com/2012/01/24/ataque-ddos-syn-flood-con-hping3/ (http://lamiradadelreplicante.com/2012/01/24/ataque-ddos-syn-flood-con-hping3/)
Título: Re: duda ataque ddos
Publicado por: xaps en 25 Diciembre 2014, 02:42 AM
Cita de: Varlch en 23 Diciembre 2014, 15:04 PM
No, modificando la cabecera de los paquetes o algo así es que no estoy al 100% seguro http://lamiradadelreplicante.com/2012/01/24/ataque-ddos-syn-flood-con-hping3/ (http://lamiradadelreplicante.com/2012/01/24/ataque-ddos-syn-flood-con-hping3/)

Si, modificando los campos de la cabecera de los paquetes se pueden falsear IPs, pero la pregunta es ¿para qué? Si al fin y al cabo, siguiendo el rastro de los paquetes en la red pueden saber la fuente de dichos paquetes...
Título: Re: duda ataque ddos
Publicado por: Wickown en 25 Diciembre 2014, 03:42 AM
Eso de los ataques con IP falsas se llama IP Spoofing, y está desde hace muchos años, es un problema de los proveedores de Internet, de cada ISP, la cosa es que todos tienen 'bloqueado' eso para que no se pueda falsificar las IP en su red (no dejan mandar nada con IP falsificadas), pero hay algunos host extranjeros que ofrecen servidores dedicados (no-baratos y no-legales) donde se pueden falsificar IP en su red y permiten realizar ataques en los que no se vea su IP real solo permiten ataques spoofeando las IP para no tener problemas ellos, pueden ser servidores con 1GB de conexión, o incluso de 10GB de conexión he llegado a ver, eso si, con transferencia limitada, pero de todas formas se puede comprar más. Como dijo engel la escala del ataque no cambia, pero hay servicios que realizan X acción o función por cada IP que reciben, y si se falsifican millones de IP (es muy sencillo hacerlo con ciertos programas como hping, aunque en verdad no se pueden falsificar IP en cualquier servidor o PC conectado a Internet, así que no pasa nada), en ese caso sería un ataque muy jodido y más si usan una conexión de 10GB, entonces ya estariamos hablando de un señor ataque, incluso sin spoofear IP esos 10GB ya son bastante, a la mayoría de servidores les afectaría un ataque así, pero ya si encima hablamos de eso sumado a millones de IP falsificadas es aún peor, y más aún si el ataque está diseñado con paquetes para atacar algún servicio ejecutado en el servidor que haga X función por cada IP que recibe, eso si que es un verdadero ataque, consume la red completamente y consume recursos del servidor, sobretodo procesador.

De echo yo solito he parado un ataque como este que he descrito.

Lo de editar la cabecera no serviría del todo, ya que el atacado puede detener facilmente el ataque bloqueando el tos con iptables, lo mismo pasaría con las ttls, con los paquetes que se rellenan o autocompletan con 00 y algunos otros factores de los paquetes de conexión. Aunque no hay de que preocuparse todo esto tiene solución de una forma u otra, como todo lo relacionado a los ataques y bugs, lo digo por experiencia propia.
Título: Re: duda ataque ddos
Publicado por: Varlch en 14 Enero 2015, 01:54 AM
Cita de: aprendiendo2015 en 14 Enero 2015, 01:50 AM
necesito vuestra ayuda yo hago atacaques DDoS Y SIEMPRE ME BAJA LA CONEXION Y NO PUEDO HACER NADA DESPUES QUE ME PUEDESN RECOMENAR PARA QUE NO ME PASE ESO ?
Que no hagas ataques ddos porque es una practica ilegal